News Per Fernzugriff: Fehlgeschlagene Login-Versuche auf Fritzboxen häufen sich

  • Gefällt mir
Reaktionen: TheHille
Hatte es bei mir vor ein paar Tagen bemerkt und hatte danach gegoogelt. Bin sogar auf einen Thread auf CB gelandet.
Habe dann einfach die online Erreichbarkeit deaktiviert.
Werde ich nun gesteinigt wenn ich sage, dass mein Passwort aus lediglich 4 Zahlen besteht? :D
OK das "sichere" ist wohl, den Benutzernamen müsste man ebenfalls wissen
 
Bezüglich Zugriff von außen auf die Fritzbox:

Ich habe eine Fritzbox 7362SL die ich mal über Kleinanzeigen geschossen habe. Natürlich resettet und den Fernzugriff deaktiviert. Dann gabs mal ne Leitungsstörung und der Servicetechniker von 1u1 hat mich gefragt ob er auf die Fritzbox zugreifen darf. Als ich ihm gesagt habe, ich müsste erst den Fernzugriff aktivieren, meinte er nur das sei egal, auf die Box kommt er so oder so. Was er dann auch konnte. "Automatische Einrichtung durch den Dienstanbieter zulassen" ist auch deaktiviert.

Wieso konnte er dann trotzdem auf die Box zugreifen und auslesen? Ist da ne Backdoor für den Provider drin?
Man merkt ja auch nicht wenn er drauf zugreift und ne Meldung gibts ja auch nicht. Das wär ja sicherheittechnisch sehr bedenklich.

Kann mich da einer erhellen?
 
Die Funktion wird in der Regel bei Einrichtung der Apps aktiviert. Wenn man mit diesen von unterwegs z.B. die Anrufliste abrufen möchte muss die Box erreichbar sein. Das ist der Grund warum viele diese Funktion aktiviert haben.
 
  • Gefällt mir
Reaktionen: areiland, Flaimbot und Haldi
Ich frage mich ja schon ewig, wie das mit TR069 aussieht.
Werden die meisten, wie auch ich, standardmäßig aktiviert haben um vom Provider provisioniert zu werden.
 
Hab erst letztes den Fernzugriff eingerichtet. Und ja jede Menge fehlgeschlagene Verbindungsversuche
 
Orodreth schrieb:
Bezüglich Zugriff von außen auf die Fritzbox:

Ich habe eine Fritzbox 7362SL die ich mal über Kleinanzeigen geschossen habe. Natürlich resettet und den Fernzugriff deaktiviert. Dann gabs mal ne Leitungsstörung und der Servicetechniker von 1u1 hat mich gefragt ob er auf die Fritzbox zugreifen darf. Als ich ihm gesagt habe, ich müsste erst den Fernzugriff aktivieren, meinte er nur das sei egal, auf die Box kommt er so oder so. Was er dann auch konnte. "Automatische Einrichtung durch den Dienstanbieter zulassen" ist auch deaktiviert.
Genau das hatte ich auch mal ..da konnte der 1&1 Servicemitarbeiter auf meiner Fritze 7530 zugreifen und sehen was da so los war...das hatte ich mich auch gewundert
 
Amiga500 schrieb:
Genau das hatte ich auch mal ..da konnte der 1&1 Servicemitarbeiter auf meiner Fritze 7530 zugreifen und sehen was da so los war...das hatte ich mich auch gewundert
Liegt das vielleicht daran weil Ihr in der 1&1 ControlCenter App das hier aktiviert habt?
 

Anhänge

  • IMG_8125.jpeg
    IMG_8125.jpeg
    100,5 KB · Aufrufe: 234
  • IMG_8126.jpeg
    IMG_8126.jpeg
    456,5 KB · Aufrufe: 238
Unter welchen Punkt in den Logs kann ich das denn sehen, oder betrifft das nur mal wieder fahrlässige Einstellungen? 🤔

Edit: Schon selbst gelesen, es betrifft nur Leute die ohne VPN auf ihre Box gehen, dann ist ja alles gut, weiter gehen, hier gibt es nichts zu sehen. 🤷🏻
 
@rosenholz
Die neue IP-Sperrliste für externe IP-Adressen wurde mit FRITZ!OS 7.50 implementiert. Siehe Bild von meiner 7590.
1710176287309.png


Da laut AVM 7.30 des FRITZ!OS die aktuellste Version deiner 7560 ist, ist die da leider (bisher) raus.
 
  • Gefällt mir
Reaktionen: Fun_King2k und rosenholz
Engaged schrieb:
Schon selbst gelesen, es betrifft nur Leute die ohne VPN auf ihre Box gehen, dann ist ja alles gut, weiter gehen, hier gibt es nichts zu sehen.
Nicht ganz, selbst wenn Du selber ein VPN nutzt um auf die Box zuzugreifen könnte der direkte Weg dennoch freigeschaltet sein.
 
Wieso Sicherheitslücke? Wenn Du, wie hier im Thread schon erwähnt wurde eventuell sogar ohne es zu wissen wegen Geräten im Heimnetzwerk den Fernzugriff aktiv hast, kann darauf zugegriffen werden. Selbst Du selber dafür ein VPN benutzt. Beide Zugriffsarten können ja parallel aktiv sein.
 
  • Gefällt mir
Reaktionen: areiland und Engaged
Simanova schrieb:
Alexa kommuniziert ausschließlich über die myfritz Adresse mit der Fritzbox.
Wer sich eine Alexa ins haus stellt hat eh keine Sicherheitsbedenken mehr ^^

testwurst200 schrieb:
Werde ich nun gesteinigt wenn ich sage, dass mein Passwort aus lediglich 4 Zahlen besteht? :D
Nein.... nur gehackt.

Hyourinmaru schrieb:
Die neue IP-Sperrliste für externe IP-Adressen wurde mit FRITZ!OS 7.50 implementiert. Siehe Bild von meiner 7590.
Sind die IP Sperrlisten eigentlich fix?
Oder weden die da nach 10x Falsch anmelden automatisch gebannt? Sehe irgendwie nix zu dem Feature.
 
  • Gefällt mir
Reaktionen: Zocker1996, Mcr-King, yakuza und eine weitere Person
Zurück
Oben