Telefonmissbrauch bei Fritzboxen !

  • Gerade per Mail bekommen, vielleicht nutzt ja der ein oder andere diesen Dienst.


    Wichtiger Sicherheitshinweis für alle FRITZ!Box-Nutzer mit aktiviertem MyFRITZ!-Dienst


    Sie erhalten diese Nachricht als Nutzer des AVM MyFRITZ!-Dienstes über Ihre dort eingetragene Mailadresse.


    In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. AVM hat darüber informiert und entsprechende Sicherheitshinweise veröffentlicht. Zurzeit ist nicht endgültig geklärt, wie der Missbrauch durchgeführt wird.


    Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM daher allen FRITZ!Box- Anwendern, den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) abzuschalten. Damit ist auch der Zugriff von unterwegs auf die FRITZ!Box- Benutzeroberfläche mittels MyFRITZ! deaktiviert. Eine kurze Anleitung dazu finden Sie unter http://www.avm.de/sicherheit


    Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.


    Sollten Sie in der FRITZ!Box Mail-Adressen gespeichert haben - beispielsweise für den Push-Service - empfehlen wir rein vorsorglich, auch das Mail-Kennwort bei Ihrem Mailanbieter für diese Mailadresse zu ändern. Andere Mailadressen, die nicht in der FRITZ!Box gespeichert sind, sind nicht betroffen.


    Auf http://www.avm.de/sicherheit informieren wir über die aktuelle Entwicklung. Sobald beide Dienste wieder uneingeschränkt eingesetzt werden können, werden wir informieren.


    Falls Sie weitere Unterstützung benötigen, hilft Ihnen unser Supportteam mit Experten für dieses Thema unter security@avm.de oder 030-39004 544 gern weiter.


    Wir bedauern die vorübergehend entstehenden Einschränkungen beim Zugriff von unterwegs, haben uns aber als Vorsichtsmaßnahme für diesen Hinweis entschieden.



    Mit freundlichen Grüßen


    AVM GmbH

  • Habe ich heute in den Nachrichten gesehen :((
    Da hat eine Frau eine Telefonrechnung von über 4000,00 € bekommen :O

  • Zitat

    Original von Conan179
    ich hab auch die mail erhalten im gegensatz zur bsi test mail ist sdas wol eher eine rundmail.


    Das doofe ist an einer meiner boyen kann ich es nicht abschalten, weil ich den fernzugang brauch, da in der 6.0fw ein vpn bug drin ist.


    Dann halt schauen, ob du mit nem geänderten Port und neuem Passwort zurecht kommst...


    Es weiß ja irgendwie noch keiner was da genau vorgefallen ist.
    Vermutungen gibts viele..
    Von der letzten emailhackattakce bis zu nen Servereinbruch bei AVM....
    Wobei die Daten ja irgendwo "unverschlüsselt" gelegen haben müssen, da ja wohl kein Hack vorliegt, sondern ein direkter Einbruch mit den Zugangsdaten.....

  • So..
    Mal ein Update seitens AVM zu dem Thema:


    Zitat


    Die in den letzten Tagen aufgetretenen Angriffe auf die FRITZ!Box sind nachvollzogen. Durch intensive Entwicklungsarbeit konnte AVM das Angriffsmuster der Täter identifizieren. Demnach haben die Täter über den Port 443 einen Angriff durchgeführt und sind so in die FRITZ!Box eingedrungen. Dabei konnten auch Passwörter entwendet werden. AVM hat ein erstes Update für die FRITZ!Box 7390 bereitgestellt, so dass keine weiteren Angriffe nach diesem Muster erfolgen können. Updates für weitere Modelle folgen über das Wochenende. AVM hat die aktuellen Erkenntnisse an die ermittelnden Behörden übergeben.


    Quelle und ganzer Bericht: http://www.avm.de/de/News/arti…tml?linkident=kurznotiert

  • Zitat

    AVM hat ein erstes Update für die FRITZ!Box 7390 bereitgestellt, so dass keine weiteren Angriffe nach diesem Muster erfolgen können


    Super und wo bitte soll das Update zum Download geben? Laut fritzbox (ja 7390) ist die 6.03 Version die aktuellste und auf der AVM Homepage ist auch nur die 6.03 verfügbar. Oder sollte die Nachricht erst am Montag erscheinen ? :D


    EDIT: hä? die 6.03 soll ja wohl die aktuellste wo das Sicherheitsproblem nicht mehr gibt. Ich habe abe rmeine Fritzbox gestern/heute nicht geupdatet. Machen die das mittlerweile alleine ? :D

  • achso, dass heißt wenn myfritz.net benutzt wird, kommen die Updates von selbst?
    Ansonsten habe ich das immer Manuell geupdated, aber okay, nutze myfritz seit kurzen erst.... oder die Hacker waren so freundlich und haben es für mich geupdated :D :D

  • Zitat

    Original von Conan179
    Das doofe ist an einer meiner boyen kann ich es nicht abschalten, weil ich den fernzugang brauch, da in der 6.0fw ein vpn bug drin ist.


    Dann schau Dir OpenVPN an. ;)



    cvp
    Meine Box ist noch auf 6.00.
    Bin aber auch nirgends angemeldet, aka. myfritz etc. Im GUI zeig er mir aber, das es ne neuere Version gibt. :D

  • Nachdem AVM aufgrund der schnellen Reaktion ein wenig gelobt wurde, kommt nun wohl raus, dass es den Zugriff auf die Box wohl auch ohne aktiven Fernzugriff gegeben hat.
    Angeblich hat es schon gereicht, eine Webseite mit dementsprechender Schadsoftware aufzurufen.
    Deswegen nochmals der Hinweis, die Boxen dringend auf die aktuellste Firmware bringen.




    Zitat


    Seit letzter Woche ist bekannt, dass AVM-Router von einem Sicherheitsproblem betroffen sind. Bisher galten nur Nutzer mit aktiviertem Fernzugriff als gefährdet. Eine neue Analyse zeigt: Alle Fritzboxen sind betroffen.


    Quelle und ganzer Bericht : winfuture.de/news,80370.html



    Bei mir gabs nun auch über meinen Anbieter das aktuelle Update.


    1mehrpower1
    Wurde dir die FB von deinem Anbieter gestellt und ist evt. gelockt ?
    Dann wirst du kein Update über AVM bekommen, sondern mußt auf deinen Anbieter warten.
    War bei mir auch so

  • Zitat

    Vielmehr zeigt sich bei der Analyse, dass Angreifer auch umfassenden Zugriff auf den Router erlangen können, wenn der Nutzer eine mit entsprechendem Schadcode präparierte Webseite aufruft. So war es den Testern möglich, nur durch das Aufrufen einer sogenannten Proof-of-Concept-Webseite, sensible Daten wie die DSL- und DynDNS-Zugangsinformationen auf einen externen Server zu übertragen.



    Das hat AVM ganz schön heruntergespielt.
    Frag sich nur, auf welchen Webseiten so ein "Schadcode" hinterlegt ist, damit man überhaupt an diese Infos der Box herankommt.



    Sogar die Kabelanbieter, welche die 6360 betreuen, haben die Rollouts schon gestartet.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!