News Sicherheitsleck in Mediaserver von AVMs Fritzbox

Merle schrieb:
Oh Gott, was war das neulich für ein Drama mit dem Speedport. "Bei AVM passiert sowas nicht". Lol.

Ja Stimmt, der Mediaserver ist ja auch genau so wichtig wie Wlan ;)
Mal abgesehen davon, das ein fester WPS Code schon selten dämlich ist...
 
solche funktionalitäten gehören einfach nicht in einen router, schon gar nicht standardmäßig aktiviert.. nicht nur, dass es bei den fritzboxen ohnehin total lahmarschig ist, sondern weil das gerät aus dem internet erreichbar ist und lediglich die NAT als "Firewall" dient. Theoretisch reicht das aus.
ich war ein großer fan von alten avm produkten wie die aktiven isdn karten. habe danach noch einige produkte gehabt wie die 7050, 7150, 7170, 7570vdsl + AVM MT-D Phone. die bedienoberfläche mag ja echt super sein, aber ich habe nie verstanden warum dort einige unnötige funktionen einstellbar sind und so wichtige dinge wie dns lassen sich nur durch das herunterladen der config, ändern und wieder hochladen ändern. Was mich auch ärgert ist, dass das AVM Phone propitär ist und auch noch einen alten DECT Standard verwendet. Mit was anderem als einer fritzbox ist das Teil also vollkommen unbrauchbar.
avm hat aber auch seit einiger zeit ständig probleme mit dem sync von dsl leitungen. ich selbst habe immer probleme mit dem wlan gehabt. die performance der geräte ist unterirdisch. die oberfläche reagiert sehr langsam. mit vdsl 50 kam das ding so gerade eben zurecht. ab und zu musste mal ein neustart der kiste her. die 7570 hat ab und an gefiept wenn die leitung lange durchlief mit voller power. die 7050 und 7150 sind beide kaputt gegangen. das einzige was bei mir in der wühlkiste nun noch liegt ist die 7170, die ich aber mit vdsl auch nicht betreiben kann.

ich setze überall nur noch draytek ein und teilweise aus kostengründen tp-link und muss sagen das meinen vorherigen avm router absolut gar nicht vermisse.

leider ist es bei avm ja auch so, dass viele geräte die noch bei providern vertrieben sind, bei avm schon EOL sind. avm ist keine schlechte firma, aber irgendwie doch schon etwas überbewertet.
 
Zuletzt bearbeitet:
Hab eine 6360 und gerade mit Engelszungen beim Provider um eine aktuelle Firmware gebettelt, sonst hätte ich womöglich heute noch eine uralte Beta drauf. Weiß jetzt nicht ob die 6360 auch betroffen ist, aber habe vorsichtshalber den Mediaserver mal deaktiviert.
 
PhilAd schrieb:
[...] so wichtige dinge wie dns lassen sich nur durch das herunterladen der config, ändern
und wieder hochladen ändern.
In der neuen Firmware von Anfang diesem Jahres kann man den DNS einstellen.

avm hat aber auch seit einiger zeit ständig probleme mit dem sync von dsl leitungen.
Habe ich nie Probleme gehabt, stand immer auf Performance.
Wenn man Probleme hat kann man der Fritz!Box immer noch sagen es soll stabiler verbinden (mit weniger leistung)
PhilAd schrieb:
die 7050 und 7150 sind beide kaputt gegangen. das einzige was bei mir in der wühlkiste nun noch liegt ist die 7170, die ich aber mit vdsl auch nicht betreiben kann.
Bei mir stapeln sich die Fritz!Boxen.
7050, 7170 liegen im Schrank und funktionieren einwandfrei. Die 7270 die Weihnachten von der 7390 abgelöst wurde fungiert als Wlan Acess Point.
 
PhilAd schrieb:
... nicht nur, dass es bei den fritzboxen ohnehin total lahmarschig ist,
meine 7390 ist weder lahmarschig noch habe ich probleme.

PhilAd schrieb:
.... dort einige unnötige funktionen einstellbar sind und so wichtige dinge wie dns lassen sich nur durch das herunterladen der config, ändern und wieder hochladen
für eine handvoll user sind einige funktionen unnötig, für den rest der fritzboxuser nicht...

PhilAd schrieb:
avm hat aber auch seit einiger zeit ständig probleme mit dem sync von dsl leitungen. ich selbst habe immer probleme mit dem wlan gehabt. die performance der geräte ist unterirdisch.
seit ich von zyxell zu fritzbox wechselte hatte ich keine vdsl syncprobleme mehr. auch das wlan ist besser

PhilAd schrieb:
ich setze überall nur noch draytek ein und teilweise aus kostengründen tp-link und muss sagen das meinen vorherigen avm router absolut gar nicht vermisse.
ich vermisse die anderen router auch nicht, da ich jetzt fritzbox habe und keine probleme...

PhilAd schrieb:
leider ist es bei avm ja auch so, dass viele geräte die noch bei providern vertrieben sind, bei avm schon EOL sind. avm ist keine schlechte firma, aber irgendwie doch schon etwas überbewertet.
tp-link wird auch von provider vertrieben, mit vielen problemen.....
 
oh man UPnP brauch man echt wie ne Fistel am A****

ich deaktiviert das überall wo ich nur kann. Kann man nicht eigentlich sagen, das UPnP eigentlich n Sicherheitsleck ohne Ende ist und damit illegal ?
 
Wow. Wie in Applethreads.
Fritz Boxen sind lahm. Allein LAN-2-WAN. Dann noch 2-3 Features und fast jede FB knickt ein bei 50MBit.
Für DOCSIS gibts n paar flottere.
Vielseitig... Naja, an meinem billigeren, schnelleren Netgear kann ich mehr machen.

Und WO bitte ist ein anfälliger Mediaserver sicherer als ein anfälliges WPS, welches man ohne spezielle Tools nicht nutzen kann? Zudem engineert AVM selbst.

AVM zu diskreditieren war übrigens nicht meine Absicht. Shit happens. Bei allen Herstellern. Man sieht nur: auch AVM ist weit von Perfektion entfernt.
 
Merle schrieb:
Fritz Boxen sind lahm. Allein LAN-2-WAN. Dann noch 2-3 Features und fast jede FB knickt ein bei 50MBit.

Bei der Fritz!Box meiner Eltern habe ich sogar noch nen paar Features reingefreezt und keine Probleme das die Fritz!Box einknickt.
Hab allerdings auch nur 19 Mbit ;)




Merle schrieb:
Und WO bitte ist ein anfälliger Mediaserver sicherer als ein anfälliges WPS, welches man ohne spezielle Tools nicht nutzen kann? Zudem engineert AVM selbst.

Ganz einfach schon alleine damti, dass ich den Mediaserver ausschalten kann und trotzdem noch das heute nicht so einfach verzichtbare Wlan habe ;)

Das Problem ist übrigens in der neuesten Labor Firmware für die 7390 und 7270v3 geflickt.
Mal schauen, wann es aus dem Beta-Stadium rauskommt...
http://www.heise.de/netze/meldung/Fritzbox-Sicherheitsluecke-im-zweiten-Anlauf-gestopft-1583541.html
 
Artikel-Update: AVM hat eine neue Beta-Firmware im sogenannten Fritz!Labor bereitgestellt, welche für die Fritzbox-Modelle 7390 und 7270v3 konzipiert ist und die oben beschriebene Sicherheitslücke beheben soll. Der AVM-Artikel zur Problematik wurde entsprechend aktualisiert.

Danke an Dave Nup für den Hinweis zum Update!
 
Mag gerade die Oberfläche der FB - wobei meine Eltern eine hatten, wo das wlan grottig war... jetzt mit der 7390 (?) gibts 2 etagen drunter empfang - mit der 7270 auf der selben etage nicht ohne probleme...

Aber gut, media server benutzt eh keiner - wobei WPS bei den t-com dingern wohl auch keiner benutzt... (aber die haben kein upnp... *grummel*)
 
Major Stoppel schrieb:
Aber gut, media server benutzt eh keiner - wobei WPS bei den t-com dingern wohl auch keiner benutzt... (aber die haben kein upnp... *grummel*)

Der witz ist aber:
Das WPS war das wlan!
Und das haben wohl die meisten benutzt.

Wlan = WPS Lücke
kein Wlan = keine WPS Lücke
 
AVM hat eine Beta-Firmware im sogenannten Fritz!Labor

Und wo ist jetzt die News Update?
Die Beta wurde doch schon im ersten Bericht erwähnt,welche von Heise ja als unzureichend beurteilt wurde.

Außerdem übernimmt AVM wie gehabt für Labor Firmware keine Gewähr.
Das ist ein supportfreies Feature, dass zum ausprobieren neuer Vorab Funktionen vielleicht für den einen oder anderen ganz nett ist, aber oft wurden durch Labor auch neue Probleme geschaffen.Ich installier jedenfalls keine Labor mehr!
 
Das ließt sich schon anders!Aber warum wird das hier dann auch nicht so geschrieben.
Für mich hat sich die News Update wie ein Doppel Post gelesen.

Ich werde aber trotzdem keine Labor installieren und bis auf die offiziele Firmware mein Mediaserver ausgeschaltet lassen.
 
Danke für den Hinweis!:) dieses Mediaserverdingens war zwar an bei mir nach dem Hinweis(jetzt) nicht mehr;) hab es eh nie genutzt.
 
Hoffentlich geht die aber schnell in ne finale version über, solange bleibt unser medienserver der 7390 der im übrigen mega lahm ist aus ^^
 
PhilAd schrieb:
solche funktionalitäten gehören einfach nicht in einen router, schon gar nicht standardmäßig aktiviert..

Seit wann ist denn der Media Server standardmäßig aktiviert? O.o
Ich kann mich beim besten Willen nicht dran erinnern.

Ich persönlich mag die Funktionalitäten der FB's, sicherlich ist nicht alles sinnvoll (Media Server, da zu lahm und nur USB 2.0) aber z.B. Gastzugang, oder Nachtschaltung bei WLAN funktionieren 1a.
Auch der wöchentliche Report ist ganz nützlich.
 
Euphoria schrieb:
Ich persönlich mag die Funktionalitäten der FB's, sicherlich ist nicht alles sinnvoll (Media Server, da zu lahm und nur USB 2.0) aber z.B. Gastzugang, oder Nachtschaltung bei WLAN funktionieren 1a.
Das Problem ist ja nicht einmal, dass die Box nur USB 2.0 hat, damit könnt eich ohne Probleme leben. Das Problem ist, dass mangels Prozessorleistung die übliche USB 2.0 Geschwindigkeit nicht einmal ansatzweise erreicht wird. Statt ~30MB/s erreicht man also mit viel Glück 4MB/s, und das ist dann für eine Art NAS und Media Server doch eher übel.

Dennoch mag ich es, dass die Boxen zumindest etliche nette Features haben, und dass man zudem sehr viel Spaß am Basteln an der Softwareausstattung haben kann. Schließlich gibt es ja etliche inoffizielle AddOns. Auch bekommt man die Boxen durch so ein Gebastel kaum kaputt, bis jetzt hat bei mir das Recovery jedenfalls noch immer geholfen wenn mal etwas schief ging.

Natürlich gibt es auch bei AVM mal Hardwaredefekte und Co, gerade die 7390 als Flagschiff war da in den ersten Versionen sehr anfällig (Hitze). Aber gut, das hat man überall sonst auch mal.

Etwas überbewertet sind sie wohl durchaus, und etwas zu teuer eigentlich auch. Hätte ich die 7390 nicht bei der DSL-Verlängerung für einen sehr geringen Aufpreis bekommen, hätte ich die nie und nimmer gekauft. Aber so... warum nicht. ;)
 
Hab allerdings auch nur 19 Mbit
Der gefritzte Speedport W921V hat bei 61 MBit (konstant) die Grätsche gemacht und gelegentlich, alle paar Stunden, neu gestartet. Die CPU war durchgehend bei 100%. Das Webinterface war unbenutzbar langsam.

@Topic:
Naja, Beta ist ja schon draußen, mit dem Release werden die sich nun auch beeilen. Gibts bei AVM auch Autoupdates?
 
Zurück
Oben