Irgendein Androidgerät ist auf meiner Fritzbox - was tun?

BlubbsDE schrieb:
So muss es in der FirtzBox Übersichtseite aussehen.

Anhang anzeigen 396313

Dann ist das Gerät verbunden.

Und wenn es verbunden ist, mit den Parametern, die Du genannt hast (WPA2 und sicheres Passwort) dann stellt sich die Frage, wie kam er rein.

Du arbeitest ja nicht alleine da in Deinem Büro. Das ging aus einem anderen Thread hervor.

Genau so sieht es aus.
Ich arbeite nicht alleine, habe jetzt 3 Festangestellte.
Aber die arbeiten nicht freitags um 22 Uhr.
Einer hat gar kein Android Gerät und von den anderen beiden nutzt der eine kein WLAN.
Ergänzung ()

Wilhelm14 schrieb:
Hat das Smartphone eine IP-Adresse? Wenn nein, war es nur in Sichtweite der Fritzbox.
Du kannst das Phänomen nachstellen. Lösche doch mal deine Verbindung zur Fritzbox im Android-Telefon, schalte es aus, lösche es aus deiner Fritzbox, schalte das Android ein. Versuche zu verbinden, gib aber keinen oder einen falschen Schlüssel ein. Das Telefon wird in der Fritzbox auftauchen obwohl es nie wirklich verbunden war.

PS: http://service.avm.de/support/de/SK...LAN-Geraete-in-der-Benutzeroberflaeche-sicher

Ja es hat die 192.168.178.28

Ich kann mein Handy nicht verbinden, weil ich 20km weit weg bin.
Ergänzung ()

baXus1 schrieb:
Wenn du vorher wissen möchtest wer es ist, bzw was er macht kannst du den Traffic einfach mitschneiden und analysieren.
http://fritz.box/html/capture.html wähle dort deine Wlan Schnittstelle aus und startest die Aufnahme. Nach dem Speichern lädst du die Daten in Wireshark und analysierst sie dort.

Geht das nur, wenn ich selber auch im (W)Lan bin?

Jetzt kommt:

XML-Verarbeitungsfehler: unerwarteter Parser-Status Adresse: jar:file:///C:/Program%20Files%20(x86)/Mozilla%20Firefox/omni.ja!/chrome/toolkit/content/global/netError.xhtml Zeile Nr. 304, Spalte 68: <div id="ed_connectionFailure">&connectionFailure.longDesc;</div> -------------------------------------------------------------------^
 
JamesFunk schrieb:
Ich kann mein Handy nicht verbinden, weil ich 20km weit weg bin.

Dann weißt Du auch nicht, was gerade so im Büro statt findet und der GF oder wer auch immer es vielleicht gerade benutzt. Nicht zum arbeiten :) Möglich.

Und wenn Du keine heute gepatchte 7390 hast, dann solltest Du den Fernwartungszugang schnellstens abschalten. Bis am WE auch eine gepatchte Firmware für Deine Box erscheint.
 
Zuletzt bearbeitet:
Was meinst du mit gepatcht?

Der GF kanns nicht sein. Der hat das Passwort nicht und der wohnt noch weiter weg, als ich. Trotzdem werde ich Montag mal alle nach den MAC Adressen ihrer Handys fragen.
 
Gepatcht eben.

http://avm.de/de/Sicherheit/hinweis.html

Der Fernwartungszugang der FritzBoxen ist kompromittiert. Man sollte ihn ausschalten. Bis eine neue Firmware erschienen ist. Für die 7390 kam heute eine, die anderen folgen in den nächsten Tagen.
 
Zuletzt bearbeitet:
Diese Box habe ich (7390). Die neue Firmware werde ich schnellstens einspielen.

Allerdings weiß ich nicht, was das eine mit dem anderen zu tun hat.
Von dem Risiko des Fernzugriffes hab ich gelesen. Aber hier ist ja jemand per WLAN drin. Oder meisnt du, dass der Fernzugriff geknackt wurde, jemand das Passwort von WLAN ausgelesen hat (steht da ja leider im Klartext) und jetzt surft?
 
Sicherlich. Wenn jemand per Fernzugang auf die Box kommt, unberechtigterweise, dann kann er natürlich alles verändern an den Einstellungen. Aber das solltest Du ja sehen, wenn Du per Fernzugang gerade auf ihr eingeloggt bist.
 
Ich sehe da keine Änderungen.

Allerdings mache ich gerade das Update.
Das geht ja auch von extern.

Momentan installierte Version:
84.05.52
Aktuell verfügbare Version:
84.06.03

Meinst du, dass es reicht, die Passwörter von extenr zu ändern oder ist das auch ein Risiko, dass es abgefangne wird? Ich greife üer HTTPS auf die Box zu.
 
Passwort ändern und FW updaten reicht.

Das Problem an der Sache war ja, man konnte per HTTPS via Port 443 auf die FritzBox ohne sich anmelden zu müssen. Man konnte via Browser die Anmeldung umgehen. Da helfen dann noch so gute SSL Verschlüsselungen und Passwörter auch nicht mehr.
 
Ach, das habe ich so gar nicht verstanden. Ich dachte nicht, dass man die Anmeldung umgehen kann.

Das Update läuft.
 
Ich kopple Fritzboxen per VPN und habe den Fernzugang und Port 443 nicht offen. Ich empfand schon immer Unbehagen, wenn jemand eine Tür sieht und in Felder versuchen kann, sich Zugang zu verschaffen. Das alles unabhängig von der aktuellen Fritzbox-News, wo der Zutritt über eine "echte" Lücke auch ohne Zugangsdaten erfolgt ist.

Aktuell könntest du doch WLAN per Fernwartung deaktivieren. Dann ist das unbekannte Android-Gerät garantiert draußen.

PS: Ja, hat vielleicht mit dem WLAN-Schnorrer nichts zu tun, aber auf die Fritzbox über 443 kamen Eindringlinge wohl tatsächlich ohne Kenntnis von Benutzer/Passwort, keine Ahnung wie. http://heise.de/-2108862
 
Zuletzt bearbeitet:
Danke @ Blubbs!

Wilhelm14 schrieb:
Ich kopple Fritzboxen per VPN und habe den Fernzugang und Port 443 nicht offen. Ich empfand schon immer Unbehagen, wenn jemand eine Tür sieht und in Felder versuchen kann, sich Zugang zu verschaffen. Das alles unabhängig von der aktuellen Fritzbox-News, wo der Zutritt über eine "echte" Lücke auch ohne Zugangsdaten erfolgt ist.

Aktuell könntest du doch WLAN per Fernwartung deaktivieren. Dann ist das unbekannte Android-Gerät garantiert draußen.

Die VPN Sache schreibe ich mir auf die Liste, wenn das sicherer ist.

Nach dem Update ist das Gerät immer noch drin. Ich hab jetzt auch schon das Passwort geändert.
Ergänzung ()

EDIT: Die Sache hat sich erledigt!

Ich bin nach dem Update alle Einstellungen durchgegangen, um zu sehen, ob irgendwo doch etwas verstellt war und um alle Passwörter zu ändern.

Dabei ist mir aufgefallen, dass bei einer Portfreigabe eine Einstellung falsch war.

Bei "an Computer" hätte das Ziel (in dem Fall ein Drucker) eingestellt sein müssen. Dort war aber Android-x1y2z3... eingestellt, also nicht der Drucker.

Über den Port bin ich auch nicht auf den Drucker gekommen. Da muss mal irgendwas falsch gelaufen sein, als ich das eingestellt habe. Ich hatte da bei der Zuordnung mal etwas Ärger, als ich ein neues NAS gekauft habe (das hat sich nie die IP genommen, die ich ihm zuweisen wollte). Auf einer Anleitung für die Portfreigabe mit eigenen Screenshots habe ich die Kennung (Android-x1y2z3) gerade zufällig gesehen. Das muss irgendein bekanntes Gerät von uns sein, was bei Erstellung der Anleitung online war.
Scheinbar bleibt das dann in der Liste als aktiv, wenn da eine Portweiterleitung eingerichtet ist.

Dank euch für die Hilfe - das Update ist ja eine gute Sache. Sonst hätte ich von dem Umgehen der Anmeldung gar nichts erfahren...

Sorry für die Aufregung. Ich war gerade etwas nervös, als ich da jemanden im WLAN gesehen habe.
 
Portweiterleitungen auf nicht angemeldete Geräte zeigen das Gerät in der Liste als online? Das kann ich nicht nachstellen.
Oder war als Name androidxyz und die IP-Adresse dazu doch der Drucker? Dann wäre der Drucker online gewesen und nur als androidxyz angezeigt. Das ist mir bei Fitzboxen schon mehrmals aufgefallen, hat sich aber mit der Zeit immer von alleine gelöst. Fritzboxen haben leider nur ein etwas umständliches statisches DHCP. Möchte man eine Adresse vergeben, die aus Versehen ein anderes Gerät schon automatisch hat, muss man das Gerät erst abziehen. Weist man dann dem eigentlichen Gerät die IP zu, gibt es manchmal Fehlermeldungen, sei schon benutzt, oder der alte Hostname wird angezeigt. Irgendwann oder nach einen Neustart ist das allerdings weg.
 
Hi Wilhelm,
als Name war es ANdroidXYZ, als IP der Drucker.

Genau das Theater mit den IPs hatte ich auch. Mir ist mal eine FritzBox gescholzen und wurde ersetzt. In Windows habe ich einen Netzwerkdrucker an allen PCs zugeordnet (da musste man die IP angeben). Mit der neuen/Ersatzfritzbox hat der Durcker aber eine andere IP bekommen. Auch die statische Zuweisung hat nicht richtig funktioniert. Die Geräte haben immer doch andere IPS bekommen.
In Windows konnte man zwar die IP ändern, nicht aber den Namen des Eintrages. Und ich mags nicht, wenn der Eintrag so heißt:
Oki 192.168.1.121, der Drucker aber an IP 192.168.125 ist. Da blickst du irgendwann nicht mehr durch.

Die einzige Lösung, die ich damals herausgefunden habe:
IP Range auf 1 IP (die von dem Gerät, mit dem man online ist) einschränken. Z.B. die 192.168.1.122.
Dann dieses eine Gerät verbinden, eine feste IP (die 121 zuweisen) und den Range auf 192.168.1.121 - 192.168.1.122 erweitern.
Dann das Gerät mit der 122 verbinden, eine feste IP zuweisen (die 122) usw.
So haben bei mir die Drucker, Scanner, Server usw immer die gleiche IP.

Zum Glück muss man das nur selten machen.
 
Zurück
Oben