So ähnlich sehe ich das auch.firexs schrieb:Und wo ist das Problem nun? Wer schadcode in seinem eigenen lan ausführt, hat ganz andere Probleme, als ein kompromittierter Router..
Du verwendest einen veralteten Browser. Es ist möglich, dass diese oder andere Websites nicht korrekt angezeigt werden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
Du solltest ein Upgrade durchführen oder einen alternativen Browser verwenden.
News Cable Haunt: Schwachstelle macht Millionen Router angreifbar
- Ersteller SVΞN
- Erstellt am
- Zur News: Cable Haunt: Schwachstelle macht Millionen Router angreifbar
master.science
Banned
- Registriert
- Dez. 2019
- Beiträge
- 160
So ganz ging das für mich nicht aus der News hervor, sind aber ausschließlich die genannten Router / Hersteller betroffen?
P
P220
Gast
Der Schadcode wird doch nicht vom Benutzer ausgeführt..
Ergänzung ()
Weit mehr... interessant wäre wohl der genaue Chip, vielleicht wirds noch nachgeholt.master.science schrieb:So ganz ging das für mich nicht aus der News hervor, sind aber ausschließlich die genannten Router / Hersteller betroffen?
panopticum
Commander
- Registriert
- Juni 2007
- Beiträge
- 2.572
nach 4-5 Jahren Primacom/PYUR hatte ich mit meinem Modem nicht ein Update, viel Spaß beim Warten auf ein fix
BorstiNumberOne
Commodore
- Registriert
- Aug. 2007
- Beiträge
- 4.592
@panopticum: Ich glaube damals beim Telekomrouter meines Schwiegervaters nicht anders. Wer nicht eine Fritzbox hat, wird wohl ewig auf ein Update warten können. Und selbst dann ist die Frage, welches Modell überhaupt noch etwas bekommt.
Lee Monade
Banned
- Registriert
- Juni 2017
- Beiträge
- 7.350
a-u-r-o-n schrieb:Vodafone Station Arris Touchstone TG3442DE
Wie oft eigentlich noch? Das Modell ist nicht von dem Bug betroffen.
Ergänzung ()
Die Liberty Global Connect Box wie Sie wirklich heißt, wird vom Hersteller Compal und der Firma Arris hergestellt.P220 schrieb:Aber mal generell gefragt: Welche Hardware steckt eigentlich in dieser omniösen Connec Box oder Horizon? Finde da keine Infos zu, aber ich kann mir vorstellen das ist was umgelabeltes mit eigener Firmware? Weiß da Jemand was?
Nö. Die nutzen verschiedene:
https://boxmatrix.info/wiki/SoC-Chips
Die eine von Unitymedia haben ebenfalls, da die extrem selten Updates einspielen.
Wo denn das? Neulich ein Techniker hier gewesen, Connect Box oder Vodafone Station bekommt Jeder nur noch. Technicolor habe ich zuletzt vor irgendwas 8 Jahren gesehen... oder sind das CBs mit original Gehäuse?!
Die Connect Box wird extra für Liberty Global hergestellt und in alle Liberty Global und Liberty Global Partnernetzen vertrieben.
AVM Geräte für DOCSIS nutzten alle PUMA 6 oder wie die 6591 PUMA 7
Die Vodafone Station und die Connect Box gibt es noch keine 8 Jahre, vor 8 Jahren gab es noch Kabel Deutschland. Vor 8 Jahren sind gerade Kabel BW und UM fusioniert.
Zuletzt bearbeitet:
Luxmanl525
Admiral
- Registriert
- Mai 2007
- Beiträge
- 9.185
Hallo zusammen,
@ Aphelon & camlo
Nett wäre gewesen, wenn ihr beide meinen Beitrag mal richtig gelesen hättet. Damit meine ich im besonderen deine Wenigkeit, @ camlo. Denn ich habe klar dargelegt, daß vor allem das Verhalten in Relation zur Konkurrenz gemeint ist, ebenfalls habe ich sogar ein Paradebeispiel genannt, wobei noch etliche andere möglich gewesen wären.
Vielleicht lest ihr meinen Beitrag noch einmal vernünftig durch, ohne Schaum vor dem Mund - Sorry, es kommt mich beinahe so vor -. Daß auch AVM noch in dem genannten Bezug Raum für Verbesserungspotenzial hat, steht völlig außer Frage.
@ mkossmann
Natürlich kann es auch mit Fritzboxen immer mal wieder Sicherheitslecks geben. Das ist doch auch nie in Frage gestellt worden. Darum geht es aus meiner Sicht doch gar nicht. Sondern die Reaktion, sowohl zeitlich als auch im besonderen auf Lecks von Router / Modems älterer Semester bezogen. Und da kann man AVM als im Verhältnis vorbildlich Ansehen. Im besonderen betrachtet, wenn man das Verhalten der Konkurrenz in Relation zieht. Um nichts anderes ging bzw. geht es mir.
Daß es Raum für Verbesserungen in dem Aspekt auch bei AVM gibt, habe ich, wie o. a. schon bemerkt, nie bestritten. In dem Segment kann man sowieso nie Penibel genug sein, so sehe ich das jedenfalls.
So long...
@ Aphelon & camlo
Aphelon schrieb:Und nach dem Bekanntwerden schnell zu reagieren ist daher für mich nicht wirklich als vorbildlich zu benennen
camlo schrieb:Wenn ein Hersteller im nur angibt "wir haben die Oberfläche schöner, bunter, schneller gemacht" installiere ich das Update NICHT unbedingt am gleichen Tag.Dieses Versteckspiel ist bei AVM leider üblich
Nett wäre gewesen, wenn ihr beide meinen Beitrag mal richtig gelesen hättet. Damit meine ich im besonderen deine Wenigkeit, @ camlo. Denn ich habe klar dargelegt, daß vor allem das Verhalten in Relation zur Konkurrenz gemeint ist, ebenfalls habe ich sogar ein Paradebeispiel genannt, wobei noch etliche andere möglich gewesen wären.
Vielleicht lest ihr meinen Beitrag noch einmal vernünftig durch, ohne Schaum vor dem Mund - Sorry, es kommt mich beinahe so vor -. Daß auch AVM noch in dem genannten Bezug Raum für Verbesserungspotenzial hat, steht völlig außer Frage.
@ mkossmann
mkossmann schrieb:Trotzdem kann es auch mit Fritzboxen andauernde Sicherheitslecks geben. Bspw. gibt es durchaus noch Leute, die eine von Unitymedia gestellte FB6360 benutzen. Die ist offiziell EOL und wird somit meines Wissens nicht mehr mit Sicherheitsupdates versorgt. Allerdings wäre da Unitymedia in der Pflicht , die Fixes trotzdem zu liefern oder die Box durch ein neueres Modell auszutauschen.
Natürlich kann es auch mit Fritzboxen immer mal wieder Sicherheitslecks geben. Das ist doch auch nie in Frage gestellt worden. Darum geht es aus meiner Sicht doch gar nicht. Sondern die Reaktion, sowohl zeitlich als auch im besonderen auf Lecks von Router / Modems älterer Semester bezogen. Und da kann man AVM als im Verhältnis vorbildlich Ansehen. Im besonderen betrachtet, wenn man das Verhalten der Konkurrenz in Relation zieht. Um nichts anderes ging bzw. geht es mir.
Daß es Raum für Verbesserungen in dem Aspekt auch bei AVM gibt, habe ich, wie o. a. schon bemerkt, nie bestritten. In dem Segment kann man sowieso nie Penibel genug sein, so sehe ich das jedenfalls.
So long...
Das war kein Paradebeispiel ... dass Lücken nach dem Bekanntwerden in der Öffentlichkeit erst gefixt werden, wobei AVM garantiert vorher schon davon wusste (wie lange weiß halt niemand) ist das mindeste, was ich von einem Hersteller an Support erwarte... ggf. liest du meine Beiträge nach diesem auch noch mal durch... nur weil fast alle anderen Hersteller genau so schlimm, oder gar schlimmer sind, macht das AVM nicht zum Vorbild (oder nur sehr bedingt - aber nicht nennenswert) ... ich werde ja auch nicht zum Musterschüler, weil ich meine Hausaufgaben mache, wenn dass das mindeste ist, was man von einem Schüler erwartet, auch wenn die Realität in vielen Klassen anders aussieht.Luxmanl525 schrieb:ebenfalls habe ich sogar ein Paradebeispiel genannt
Ist halt meine Sicht der Dinge (btw. ganz ohne Schaum vorm Mund)
Luxmanl525
Admiral
- Registriert
- Mai 2007
- Beiträge
- 9.185
Hallo zusammen,
@ Aphelon
So long....
@ Aphelon
Völlig in Ordnung. Gerade um den Austausch der Sicht der Dinge geht es ja vor allem im Aspekt dessen, daß niemand die Weisheit mit Löffeln gefressen hat, ich schonmal gar nicht. Noch zudem sind wir auf einem Gebiet unterwegs, wo man sowieso nie auslernt. Und genau dafür ist die Sicht der Dinge von anderen wichtig, sodenn die selbe sachlich und nicht Persönlich agitierend dargelegt wird.Aphelon schrieb:Ist halt meine Sicht der Dinge (btw. ganz ohne Schaum vorm Mund)
Das stimmt möglicherweise. Aber eben nur moglicherweise und ich neige in dem Fall dazu, AVM einen Vertrauensvorchuß zu Geben, einfach aufgrund eher vorbildlicherer Verhaltensweisen in anderen Sachen, wie z. b. Firmware-Support über Jahre nach Erscheinen eines Produkts inkl. Neu eingepflegter Features.Aphelon schrieb:wobei AVM garantiert vorher schon davon wusste (wie lange weiß halt niemand) ist das mindeste
Vielleicht kann man das in dem besagten Aspekt so Sehen, daß man auf diesem Gebiet gar nicht vorbidlich genug sein kann. Und es anderen noch weniger um die Kundenbindung geht, wenn das Produkt erst einmal verkauft und an den Mann gebracht ist bzw. wurde.Aphelon schrieb:macht das AVM nicht zum Vorbild (oder nur sehr bedingt - aber nicht nennenswert)
So long....
Hi,P220 schrieb:Will deswegen keinen extra Thread aufmachen:
Weiß wer vielleicht, kann man das teil bridgen ("Modem-Modus")?
Konnte mir bisher kein einziger Support sagen, nur das es wohl Probleme macht.
bei VF KD kannst du den Bridge-Mode über das Kundenportal aktivieren. Bei UM soll dieser im Laufe des Jahres nachgerüstet werden.
@Topic: Die Connect Box ist in die Community Liste der betroffenen Geräte mit aufgenommen worden 😮 Kann jemand seine Connect Box mal testen?
Hayda Ministral
Banned
- Registriert
- Nov. 2017
- Beiträge
- 7.835
Aphelon schrieb:Das war kein Paradebeispiel ... dass Lücken nach dem Bekanntwerden in der Öffentlichkeit erst gefixt werden, wobei AVM garantiert vorher schon davon wusste
In welcher Beziehung stehst Du denn zu AVM, dass Du eine solche Garantie abgeben kannst?
h00bi
Fleet Admiral
- Registriert
- Aug. 2006
- Beiträge
- 21.682
Die VFST wird per Config File gebridged.P220 schrieb:Weiß wer vielleicht, kann man das teil bridgen ("Modem-Modus")?
Konnte mir bisher kein einziger Support sagen, nur das es wohl Probleme macht.
Im Vodafone Kundencenter kannst du das aktivieren, dann bekommt die VFST beim reboot das neue Config File und ist ein Modem.
Nur bietet das Unitymedianetz bisher nicht diese möglichkeit auf das andere Configfile umzustellen.
Was Probleme macht ist nicht der bridge mode, sondern dessen Bereitstellung im Unitymedianetz.
P
P220
Gast
Immerhin, wenn die nicht betroffen ist, habe ich dann lieber die VFST da stehen als die CB. Bis da ein Update kommt vergehen bestimmt wieder ein Paar Jahre. Beim Support heißt es dann "Wie wo was?". Ich weiß noch bei der 6390...
Ist die Box im Bridge-Modus eigentlich immer noch angreifbar?
Aber die ganze Geschichte zeigt mir umso mehr dass es doch besser ist ein eigenes Kabel-Modem zu nutzen. Da kann man ggfs. sofort das Update drauf spielen bzw Factory-Flashen, also komplett neu.
Ist die Box im Bridge-Modus eigentlich immer noch angreifbar?
Aber die ganze Geschichte zeigt mir umso mehr dass es doch besser ist ein eigenes Kabel-Modem zu nutzen. Da kann man ggfs. sofort das Update drauf spielen bzw Factory-Flashen, also komplett neu.
Lee Monade
Banned
- Registriert
- Juni 2017
- Beiträge
- 7.350
P220 schrieb:Aber die ganze Geschichte zeigt mir umso mehr dass es doch besser ist ein eigenes Kabel-Modem zu nutzen. Da kann man ggfs. sofort das Update drauf spielen bzw Factory-Flashen, also komplett neu.
Und wo kaufst du dieses selbst flashbare Kabel Modem?
Letztendlich bleibt dir da die FB 6490, 6590 und 6591 und das war es!
P220 schrieb:Ist die Box im Bridge-Modus eigentlich immer noch angreifbar?
Ja, der Spectrum Analyzer ist auch im Bridge-Mode aktiv und dadurch kann die Lücke bei betroffen Geräten ausgenutzt werden.
Zuletzt bearbeitet:
Lee Monade
Banned
- Registriert
- Juni 2017
- Beiträge
- 7.350
Die 6390 ist mit der 85.06.50 nicht angreifbar.
P
P220
Gast
Unter anderem diese Ja, aber da gibt es noch mehr:
z.B. Geräte die hier ebenfalls schon im Einsatz waren und ähnliche:
Technicolor TC7200, Cisco DPC3008 und Cisco EPC3925
Muss halt importiert werden und eben Kompatibel sein:
(Wobei das Technicolor habe ich irgendwo bei einen deutschen gelistet gesehen, aber mir nicht gespeichert)
https://www.amazon.com/s/ref=nb_sb_noss?field-keywords=eurodocsis+cable+modem
Da gibt es sicher noch ganz teure Andere, aber einer der obigen dürfte für jeden reichen.
Wenn Jemand noch weitere (bezahlbare) kennt, immer her damit. 🙂
Bitte bloß keiner auf die Idee kommen ein gebrauchtes über Ebay Kleinanzeigen zu ersteigern.
Die Dinger sind meist schon benutzt, auch wenn der Kunde weg ist, - freischalten tun sies nicht erneut.
z.B. Geräte die hier ebenfalls schon im Einsatz waren und ähnliche:
Technicolor TC7200, Cisco DPC3008 und Cisco EPC3925
Muss halt importiert werden und eben Kompatibel sein:
(Wobei das Technicolor habe ich irgendwo bei einen deutschen gelistet gesehen, aber mir nicht gespeichert)
https://www.amazon.com/s/ref=nb_sb_noss?field-keywords=eurodocsis+cable+modem
Da gibt es sicher noch ganz teure Andere, aber einer der obigen dürfte für jeden reichen.
Wenn Jemand noch weitere (bezahlbare) kennt, immer her damit. 🙂
Bitte bloß keiner auf die Idee kommen ein gebrauchtes über Ebay Kleinanzeigen zu ersteigern.
Die Dinger sind meist schon benutzt, auch wenn der Kunde weg ist, - freischalten tun sies nicht erneut.
Mies.. hatte ich mir schon gedacht...Tom_123 schrieb:
Lee Monade
Banned
- Registriert
- Juni 2017
- Beiträge
- 7.350
P220 schrieb:Unter anderem diese Ja, aber da gibt es noch mehr:
z.B. Geräte die hier ebenfalls schon im Einsatz waren und ähnliche:
Technicolor TC7200, Cisco DPC3008 und Cisco EPC3925
Bringt dir nur nichts, für ein Update brauchst du ein CMTS und ich kann mir nicht vorstellen das du Zuhause ein Kabel Netz mit eigenem CMTS aufgebaut hast.
P
P220
Gast
Wieso brauche ich dafür ein eigenes CMTS?
Die Fritzboxen sowie das Technicolor z.B. sind komplett-Pakete, die kann ich ganz normal übers Routers-Menü oder SSH (bzw. FTP) flashen. Die Ciscos sind scheinbar nicht betroffen und hatten meine ich ebenfalls ein Menü, also müsste man auch an die Firmware kommen können.
Die Fritzboxen sowie das Technicolor z.B. sind komplett-Pakete, die kann ich ganz normal übers Routers-Menü oder SSH (bzw. FTP) flashen. Die Ciscos sind scheinbar nicht betroffen und hatten meine ich ebenfalls ein Menü, also müsste man auch an die Firmware kommen können.
Ähnliche Themen
- Antworten
- 37
- Aufrufe
- 7.786
A
- Antworten
- 53
- Aufrufe
- 11.702