News AVM Fritz!Box: Zahlreiche DSL-Router von Sicherheitslücke betroffen

Vindoriel schrieb:
Oder man nimmt einen Anbieter, der keinen Zwangsrouter hat (z.B. Telekom bei DSL) bzw. garantiert, das es ein Retail-Gerät ist (z.B. die 7170 früher bei Freenet).
Man muss ja nicht Vodadreck & Co. nehmen!

Soll auch Orte geben, an denen man nicht die große Wahl beim Provider hat, weil es nur einen gibt.

Dazu kommt, dass viele eben gar nicht wissen, was ein Zwangsrouter oder dessen Nachteile sind.
 
Telekom DSL bekommt man eigentlich überall wo es DSL gibt. Wenns DSL langsam ist, dann gibts Kabel. Und Kabelrouter sind nicht betroffen.

Mein Kumpel hat aber auch für knapp den halben Preis im Monat sein VDSL2 100mbit statt bei der Telekom bei 1und1 genommen. Und der verdient deutlich mehr als ich. So sind die Leute halt. Ab dem 13. Monat sind dann eh nur noch 10€ Differenz. Aber ich hab halt ne 120€ Routergutschrift bekommen und mir mit den anderen Gutschriften ne 7490 gekauft.
 
Hi,

es gibt aber Gegenden, wo bestimmte Provider z. B. M-Net das Netz auf 50 Mbit/s aufrüsten (Kabel Netz nicht vorhanden). Dort kann die Geschwindigkeit aber nicht bei anderen Anbietern gebucht werden, sondern nur 2 Mbit/s gebucht werden. M-Net hat leider aktuell noch einen Routerzwang, sodass man leider "fast" keine sinnvolle Wahl hat.
 
Marvomat schrieb:
Hab die Version 6.50 schon seit Release drauf.
Ich auch, ich dachte die neue wäre betroffen und habe erstmal gesucht.
Das Monate alte Firmware Sicherheitslücken hat, sollte man annehmen.

Super Berichterstattung... :rolleyes:
 
Bei fast allen "Zwangsrouter" Anbieter kann man aber auch nur ein Modem bekommen und sich dann nen ordentlichen Router dahinter klemmen!
 
chr1zZo schrieb:
Ach und wir hatten 6.30 drauf und trotzdem hatte sich jemand rein gehackt und nach Russland Telefoniert. Zum Glück hat aber die Telekom die Kosten übernommen.
... und Anzeige erstatte und die FB auswerten lassen?
Es kann ja auch ein anderer Bug sein.
Und es gibt auch Malware für den PC die die FB von innen (LAN) heraus ansprechen und dann unbemerkt den Zugriff von Aussen öffnen. Das ist aber nicht das Problem der FB, sondern desjenigen vor dem Bildschirm.
Ergänzung ()

mischaef schrieb:
Das RedTeam hat eine Sicherheitslücke in zahlreichen AVM-Fritz!Box-Routern publik gemacht. Sie ermöglicht das Ausführen von Code mit Root-Rechten und damit auch das Telefonieren auf Rechnung des Anschlussinhabers. Entdeckt wurde sie bereits im Februar 2015.

Zur News: AVM Fritz!Box: Zahlreiche DSL-Router von Sicherheitslücke betroffen

Das ist doch eindeutig Bild-Level. in der Überschrift muss doch stehen WAREN
Es war die Version 6.24 jetzt ist man bei Version 6.50 und ein 3/4 Jahr später
Ergänzung ()

Luxuspur schrieb:
Zwangsrouter existieren nur weil es genug Leute mit sich machen lassen!

Aber alle die Zwangsrouter haben würden sie ehedem nicht um ihr Kiste kümmern ;)
 
Hallo,

schnarch ja ich warte schon seit Monaten auf das Update für die 3370 Fritz von meinen Eltern
 
Für die gibt es bereits seit Juli 2015 das Update auf 6.30
 
Ja klar wichtige Updates, beim Letzten mal gabs auch ein rießen Theater das umbedingt im Namen der Sicherheit Upgedatet werden muss... mag ja richtig sein... was sie Verschweigen ist das durch Updates auch Funktionen rausgenommen werden... Vor dem updaten hatte ich 4 Möglichkeiten die Stromspahrfunktion im Netzwerk einzustellen...Meine Onbord Netzwerkkarte und eine Externe hatten probleme mit der Stromspahrfunktionen und hatte immer Gelbe ausrufezeichen und kein Inet, vorher konnte ich die Funktion problemlos Deaktivieren nach dem gloreich wichtigen Update hams des auf 2 Funktionen zusammengeschrumpft... ging natülich nicht mehr.... Jetzt darf ich jedes mal Netzwerkarte deaktivieren und dann wieder Aktivieren, zum glück gehts meistens aufs erste mal... aber was soll der Mist ???

Der Fluch der digitalen Gesellschaft.. " Wichtige Updates"... siehe Windows 10... Sollen einem " Wichtige Updates" auch mal helfen oder einem nur auf die Palme bringen...
 
Zuletzt bearbeitet:
Die Überschrift ist wirklich sehr unglücklich gewählt oder ist das Absicht :D

Diesbezüglich wurden bereits in 2015 entsprechende Aussagen und korrekt gemacht auch von AVM !
 
Bin Vodafone-Kunde und hatte vor 3 Jahren eine EasyBox bekommen. Zwischenzeitlich hatte ich eine geflashte Fritz von 1und1 im Einsatz. Die war dann leider kaputt. Also erstmal zurück zur EasyBox.

Im Dezember spaßenshalber auf Vodafone geschaut: Es werden Fritzboxen angeboten (meist die 7490). Kurzer Anruf, auf neuen Tarif umstellen lassen (meinen bisherigen gab es offiziell nicht mehr^^) und Fritz!Box für 1€ + Versand bekommen :D

Sie war gleich auf 6.30. Update auf 6.50 wurde mit angeboten und durchgeführt. Unnötige Features abgeschalten. Mehr brauch es eigentlich nicht.
 
chr1zZo schrieb:
Ach und wir hatten 6.30 drauf und trotzdem hatte sich jemand rein gehackt und nach Russland Telefoniert. Zum Glück hat aber die Telekom die Kosten übernommen.

"Laut AVM seien die aufgeführten DSL-Geräte mit einer Firmware vor Version 6.30 betroffen, Besitzer sollten ihre Router schnellstmöglich aktualisieren."
 
und was ist mit der internationalen version der 7490, die hängt ja noch bei 6.30...?

ah die internationale 6.30 ist wohl fehlerbereinigt:
Security:
Improvement - prevents creation of new call diversions to premium telephone numbers
 
Zuletzt bearbeitet: (ergänzung)
Auch hier hat AVM wieder Vorbildlich reagiert. Alle betroffenen Boxen sind bereits gepatched. Sehr schön AVM! DANKE!

Entdeckt:
Februar 2015

AVM erhällt Kenntnis über die Sicherheitslücke:
März 2015

Fehlerbereinigte Firmware wird ausgeliefert:
Juli 2015 für 7490 und 7390 (warscheinlich mit einer Labor-Version)
Oktober 2015 für den Rest. (Fritz!Box 3272/7272 - Fritz!Box 3370/3390/3490 - Fritz!Box 7312/7412 - Fritz!Box 7320/7330 (SL) - Fritz!Box 736x (SL)

Und da es wohl keine kritische Sicherheitslücke war sind die Zeiträume noch in Ordnung.

Für Boxen wie die 7270 (Februar 2007) und 7170 (Januar 2006) wird es wohl kein Update mehr geben... Was ich auch verstehen kann!



Aber warum diese reißerische Überschrift?
ES WAREN ZAHLREICHE DSL-ROUTER BETROFFEN!
 
Zuletzt bearbeitet:
Für Boxen wie die 7270 (Februar 2007) und 7170 (Januar 2006) wird es wohl kein Update mehr geben... Was ich auch verstehen kann!
Für die 7390, die noch aktuell ist (Support), gibt es ebenfalls kein Update.
Warum? Das sieht man, wenn man auch die Meldung liest und nicht nur Kommentare schreibt:
Weil diese Modelle nicht betroffen sind!

Und als die andere Sicherheitslücke vor 2 Jahren auftrat, bekamen sämtliche betroffenen Modelle, egal wie alt, in kurzer Zeit eine neue Firmware (auch die 7170).
 
Zuletzt bearbeitet:
Warum? Das sieht man, wenn man auch die Meldung liest und nicht nur Kommentare schreibt:
Sorry hab mich verlesen!

7360 und 7390 vertauscht!

EDIT: AVM sollte sich eine neue Namesgebung einfallen lassen... ;)
 
Zuletzt bearbeitet:
Mit meiner FB! 3170 WLAN bin ich also wieder mal safe, so wie beim letzten AVM Bug..? ;)
 
Zurück
Oben