Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News AVM Fritz!Box Cable: Kompromittiertes Zertifikat erlaubt Anschlussübernahme
- Ersteller Frank
- Erstellt am
- Zur News: AVM Fritz!Box Cable: Kompromittiertes Zertifikat erlaubt Anschlussübernahme
Hi,
im Vodafone Kabel Deutschland Netz ist das betroffene Zertifikat schon gesperrt. Somit sind alle Kunden von diesem Provider von dieser Lücke nicht betroffen. Das "neue" Zertifikat von AVM ist meines Wissens ab der FW 6.50 zusätzlich zum Alten vorhanden. Ab dieser Version sollte es somit keine Probleme mehr geben.
im Vodafone Kabel Deutschland Netz ist das betroffene Zertifikat schon gesperrt. Somit sind alle Kunden von diesem Provider von dieser Lücke nicht betroffen. Das "neue" Zertifikat von AVM ist meines Wissens ab der FW 6.50 zusätzlich zum Alten vorhanden. Ab dieser Version sollte es somit keine Probleme mehr geben.
UNDERESTIMATED
Banned
- Registriert
- März 2012
- Beiträge
- 8.110
Trasty schrieb:"Cable" wurde nachträglich hinzugefügt.
This.
Also kann ich endlich meinen Router tauschen - freut mich. Einen mit einem Schwerwiegenden Sicherheitsproblem will ich nicht.
grünerbert
Lieutenant
- Registriert
- Aug. 2015
- Beiträge
- 658
Sehr interessant für mich, da ich mir die Tage einen Un**m**a Anschluss zulegen und die ConnectBox gegen eine gebrauchte FB 6360 tauschen wollte. Kann man das FW-Update vor Anschluss ans Netz noch selbst durchführen?
Oder sollte ich gleich bei der ConnectBox bleiben? (Außer, dass sie nicht DECT fähig ist, würde sie mir reichen.)
Oder sollte ich gleich bei der ConnectBox bleiben? (Außer, dass sie nicht DECT fähig ist, würde sie mir reichen.)
UNDERESTIMATED
Banned
- Registriert
- März 2012
- Beiträge
- 8.110
Nicht ohne ein sehr hohes Risiko hinterher mit einer hübschen Brotdose dazustehen.
Weder an die Firmware, noch an den Punkt es offiziell im Interface oder wie auch immer zu flashen kommt man derzeit heran.
Meine Fritte läuft auch noch mit 6.50 - habe aber auch keine Alternative außer eben ausstöpseln, von daher
rukerneltool und irgenwelche .image Dateien würde ich bei einer Kabelbox definitiv bleiben lassen - eine recovery Firmware existiert meines Wissens nach dafür jedenfalls nicht (Eine, wo hinterher das Modem noch funktioniert jedenfalls nicht) und wenn was schiefgeht, dann, naja.....
Wärst der erste
Weder an die Firmware, noch an den Punkt es offiziell im Interface oder wie auch immer zu flashen kommt man derzeit heran.
Meine Fritte läuft auch noch mit 6.50 - habe aber auch keine Alternative außer eben ausstöpseln, von daher

rukerneltool und irgenwelche .image Dateien würde ich bei einer Kabelbox definitiv bleiben lassen - eine recovery Firmware existiert meines Wissens nach dafür jedenfalls nicht (Eine, wo hinterher das Modem noch funktioniert jedenfalls nicht) und wenn was schiefgeht, dann, naja.....
Wärst der erste

Lusche1234
Lt. Commander
- Registriert
- Apr. 2011
- Beiträge
- 1.304
grünerbert schrieb:Sehr interessant für mich, da ich mir die Tage einen Un**m**a Anschluss zulegen und die ConnectBox gegen eine gebrauchte FB 6360 tauschen wollte. (Außer, dass sie nicht DECT fähig ist, würde sie mir reichen.)
ahhhhhhhhhhh vorsicht!!! du darfst/kannst soweit ich weiß KEINE 6360 an deinem anschluss betreiben. grund dafür ist, das die box NIE im freien handel war, und daher auch nicht von dir als eigentum erworben sein konnte. lass lieber die finger davon. wenn du deine eigene fritzbox haben willst, hol dir die 6490 (bitte neu und NICHT gebraucht).
grünerbert
Lieutenant
- Registriert
- Aug. 2015
- Beiträge
- 658
Danke euch für die Hinweise. Also offiziell besteht bei UM ja freie Routerwahl; aber wenn eine neue FB 6490 fast 190 € kostet (im Gegensatz zu ~40 € für ne gebrauchte 6360), dann lohnt sich das nicht mehr. Hatte bisher nur "richtiges" DSL, deswegen kenn ich mich mit den Besonderheiten beim Kabelinternet nicht aus.Lusche1234 schrieb:ahhhhhhhhhhh vorsicht!!! du darfst/kannst soweit ich weiß KEINE 6360 an deinem anschluss betreiben. grund dafür ist, das die box NIE im freien handel war, und daher auch nicht von dir als eigentum erworben sein konnte. lass lieber die finger davon. wenn du deine eigene fritzbox haben willst, hol dir die 6490 (bitte neu und NICHT gebraucht).
Lusche1234
Lt. Commander
- Registriert
- Apr. 2011
- Beiträge
- 1.304
bei "normalem" dsl hast du recht, da ist es in der tat relativ wurst. bei kabel muss aber die mac des routers freigeschaltet werden. anhand dieser wird dann identifiziert, was es für eine box ist usw.
und ja, das einzige was dir bleibt ist:
1. 190 euro für die fritzbox
2. "externe" routermiete
3. "interne" routermiete bei UM
und ja, das einzige was dir bleibt ist:
1. 190 euro für die fritzbox
2. "externe" routermiete
3. "interne" routermiete bei UM
Sc0rc3d
Commander
- Registriert
- Mai 2005
- Beiträge
- 3.019
Ich würde dazu gern zwei Dinge verlinken:
1) die FAQ zur Routerwahl von AVM (schaut euch bitte Punkt 6 und 13 an):
https://avm.de/service/freie-routerwahl/faqs-zur-freien-routerwahl/
2) Ein Interessanter Kommentar zur Thematik in diesem Treard von PeterPawn:
https://www.heise.de/forum/heise-Se...bei-den-Fakten-bleiben/posting-29485086/show/
Gruß
Sc0c3d
1) die FAQ zur Routerwahl von AVM (schaut euch bitte Punkt 6 und 13 an):
https://avm.de/service/freie-routerwahl/faqs-zur-freien-routerwahl/
2) Ein Interessanter Kommentar zur Thematik in diesem Treard von PeterPawn:
https://www.heise.de/forum/heise-Se...bei-den-Fakten-bleiben/posting-29485086/show/
Gruß
Sc0c3d
Du kannst die FB 6490€ für 5€ mtl. mieten.grünerbert schrieb:aber wenn eine neue FB 6490 fast 190 € kostet (im Gegensatz zu ~40 € für ne gebrauchte 6360), dann lohnt sich das nicht mehr.
Die 6360 aus der Bucht sind immer noch Eigentum von Unitymedia und werden nicht freigeschaltet.
Prisoner.o.Time
Fleet Admiral
- Registriert
- Mai 2010
- Beiträge
- 10.007
Atlan3000 schrieb:Ich muss mal die AVM Entwickler in Schutz nehmen. Seit gefühlt einem Jahr bringen die für die 7490 alle 2 Wochen eine neue Beta-Firmware raus wo Kleinigkeiten gefixt wurden oder auch neue Features hinzugefügt wurden. Sogar die mögliche DSL Leitungskapazität verbesserte sich mit der Zeit, also arbeiten sie sogar noch am DSL-Code. Allerdings werden diese Updates nur auf Wunsch automatisch eingespielt, sondern nur die Final Versionen die so 1x pro Jahr erscheinen. Andere Hersteller bringen dagegen nur selten oder gar keine Updates mehr raus.
Bei aller Liebe, aber wenn die Geräte von Anfang an ordentlich funktionieren würden, Wäre dies gar nicht erst notwendig.
Ich persönlich bin froh von dem Drecks-Verein weg zu sein. Hatte nur Scherereien über die letzten Jahre mit KD/Vodafone und deren FB 6360...
wannabe_nerd
Lieutenant
- Registriert
- Mai 2009
- Beiträge
- 734
Prisoner.o.Time schrieb:[...]wenn die Geräte von Anfang an ordentlich funktionieren würden [...]
Hast Du schon mal Software entwickelt? Hast Du dabei hunderte Seiten Code ohne Fehler runtergetippt? BTW: der Sinn einer BETA-Firmware ist es ja gerade Fehler zu finden und zu beheben.
Weiterentwicklung von Software birgt immer das Risiko auch neue Fehler einzubauen. Deiner Meinung nach ist es also besser Router und Modems (die so ziemlich kritischste Komponente in Heimnetzen) nur einmalig ab Werk mit einer Firmware zu versehen und dann sich selbst zu überlassen so wie es gerade beim dollen IoT passiert?
Und die Kabelmodems bei den Providern sind natürlich von bester Qualität und direkt ab Werk Spitzenprodukte. oh wait...
owned_you
Banned
- Registriert
- Sep. 2016
- Beiträge
- 3.424
hast du schonmal was von Qualitäts Managment gehört ? ...na dich will ich mal sehen wenn dein Herzschrittmacher aussteigt ... naja kann man nix machen die Firmware ist hundert Seiten Code , das kann man halt nicht alles prüfen 
Man kann schon nur kosten ne QW Abteilung eben richtig Schotter!

Man kann schon nur kosten ne QW Abteilung eben richtig Schotter!
Hi,
den Fehler kann nur der Provider in seiner CMTS fixen, indem er dort das Zertifikat sperrt. Als Endbenutzer kannst du die Lücke nicht schließen.
Du merkst erst, dass du von der Lücke betroffen bist, wenn die Sperrung des Zertifikats umgesetzt ist und du mit deiner Fritz!Box keine Internetverbindung mehr aufbauen kannst.
den Fehler kann nur der Provider in seiner CMTS fixen, indem er dort das Zertifikat sperrt. Als Endbenutzer kannst du die Lücke nicht schließen.
Du merkst erst, dass du von der Lücke betroffen bist, wenn die Sperrung des Zertifikats umgesetzt ist und du mit deiner Fritz!Box keine Internetverbindung mehr aufbauen kannst.
B
Bruddelsupp
Gast
Ich finde dass dieser Fall eher gegen provider owned devices springt als gegen AVM. Die anderen Hersteller bieten in der Regel noch weniger Software Qualität und unter Blinden ist der Einäugige König! Dass einige Provider leicht behebbare und doch schwerwiegende Sicherheitsmängel ignorieren ist ein Unding!
Ähnliche Themen
- Antworten
- 19
- Aufrufe
- 1.333
- Antworten
- 13
- Aufrufe
- 1.373
- Antworten
- 6
- Aufrufe
- 1.775
- Antworten
- 8
- Aufrufe
- 6.086