Worst Case Zero day Lücke in AVM Routen?

Engaged

Fleet Admiral
Registriert
Aug. 2007
Beiträge
11.450
Fassen wir mal zusammen:
Das Update kam unangekündigt nur mit sicherheitsfix.
Das Update wurde wohl mit der heißen Nadel gestrickt denn viele haben Probleme das Update per Automatik einzuspielen.
Alle Boxen haben das Update an einem Tag bekommen.
Es gibt kein staged Rollout um die serverlast zu mildern.
Es werden keine Information rausgegeben um was es sich handelt zb bei WPA2 crack war dies klar beschrieben.

Es gibt ein italienischen forumsbeitrag dort wird beschrieben dass Port 443 angreifbar ist!

https://forum-fibra-click.translate...de&_x_tr_hl=de&_x_tr_pto=wapp&_x_tr_hist=true

Der Beitrag ist mittlerweile 9 Tage alt, in der Zeit haben sie bestimmt das Patch gestrickt!
In dem Beitrag wird beschrieben dass die Lücke aktiv ausgenutzt wird!


Und nun zu meiner eigentlichen Frage:

Letztens ist einfach ein hue Licht angegangen, es gibt aber nichts in der Alexa sprachhistorie zu finden was auf einen versehentliches Kommando hindeutet.

Ist mein Netzwerk kompromittiert?
Wie kann ich das herausfinden?
Wie soll man jetzt weiter vorgehen?
 
  • Gefällt mir
Reaktionen: MGFirewater und CPat
Wenn man TCP Port 443 offen hat, muss man mit sowas rechnen ;)
 
  • Gefällt mir
Reaktionen: Engaged, LuxSkywalker, hpxw und eine weitere Person
In allen Fällen wurde festgestellt, dass der Fernzugriff auf die Benutzeroberfläche der FRITZ!Box über https aktiviert ist, wobei der bekannte https-Port 443 verwendet wird.
Ist dieser denn bei dir offen?
Generell sollte der Fernzugang deaktiviert sein. In Zeiten von kinderleicht einzurichtenden VPN-Zugängen auch absolut unnötig!
 
  • Gefällt mir
Reaktionen: Engaged und redjack1000
Dort steht dass es möglicherweise auch mit geschlossenem Port funktioniert, würde auch die Dringlichkeit für dieses schnell zusammengeschusterte Patch erklären.
Ich selber habe keine manuellen portweiterleitungen, nur die xboxen dürfen eigenständig Ports öffnen wegen Online-Gaming.

Fernzugang ist eigentlich immer deaktiviert aber ich habe schon länger nicht mehr kontrolliert, dabei ist dieses nötig denn nach dem ein oder anderen 7.0 Update oder irgend sowas in dem Dreh hat nämlich da wieder der Haken gesetzt, müsste ich mal schauen wann das war, hatte ich ja auch nämlich eine Diskussion zu gestartet in einem Thread zu dem betreffenden Update.

Ich selber greife nur per VPN auf das Netzwerk zu, Raspberry Pi Dienste wie next Cloud etc haben auch kein fernzugang, da ich sowas wie ein Zertifikat und eine Domain gar nicht besitze. 😅
 
Aus der FritzBox unter "Sicherheit"

Heimnetz​

FRITZ!Box-Dienste​

Übersicht der geöffneten Ports für den Zugriff aus dem Heimnetz
80
TCP (IPv4/v6)
Zugriff auf die FRITZ!Box Oberfläche (HTTP)

443
TCP (IPv4/v6)
Zugriff auf die FRITZ!Box Oberfläche (HTTPS)

Wenn ich jetzt beide Ports sperre, wie kann ich dann auf meine FritzBox zugreifen?
 
Panik, wir werden alle ausgenutzt! Wofür ist dieser Thread jetzt gut? Zu ändern ist ja unsererseits momentan nicht bis garnichts!
 
  • Gefällt mir
Reaktionen: Souleater1
Der Lord schrieb:
In Zeiten von kinderleicht einzurichtenden VPN-Zugängen auch absolut unnötig!
Ist der "MyFRITZ!-Internetzugriff" nicht eine Voraussetzung für die Nutzung der eingebauten Wireguard Lösung? Allerdings läuft das auf einem anderen Port.
 
NameHere schrieb:
Wenn ich jetzt beide Ports sperre, wie kann ich dann auf meine FritzBox zugreifen?
Gar nicht. Aber deshalb steht bei deinem Ergebnis ja auch "aus dem Heimnetz".
 
  • Gefällt mir
Reaktionen: NameHere
War ein wenig verwirrt, da unter (Internet<Freigaben) Portfreigaben keine Ports freigegeben sind.
 
  • Gefällt mir
Reaktionen: Engaged
john.smiles schrieb:
Ist der "MyFRITZ!-Internetzugriff" nicht eine Voraussetzung für die Nutzung der eingebauten Wireguard Lösung? Allerdings läuft das auf einem anderen Port.
Aktives MyFRITZ Konto ja, aber die anderen Sachen braucht man nicht aktivieren, gerade auch noch mal hier kontrolliert bei mir sind keine Haken drinne, nutze aber auch wireguard:

  • Internetzugriff auf die FRITZ!Box über HTTPS aktiviert​

  • Internetzugriff auf Ihre Speichermedien über FTP/FTPS aktiviert
 
  • Gefällt mir
Reaktionen: TomH22
Shio schrieb:
Um welches Update soll es überhaupt gehen?
Welche Router?
In dem italienischen Forum wird nur von der 7590 gesprochen, heute kamen aber auf einem Schlag so gut wie alle Router dran.
Ergänzung ()

Also fernzugriff schein ich nicht an zu haben, eigene portweiterleitungen auch nicht, heißt das ich habe ganz umsonst Panik, das mit dem geschlossenen Port und den Zugriff stimmt auch nicht oder? 😅
 
Engaged schrieb:
Um welches Update soll es überhaupt gehen?
Welche Router?
Es gibt eine FritzOS 7.57 von heute. Bspw. FB 4040, 6591, 7490, 7590. Wofür/weshalb/wogegen ist für mich noch unklar, dieser Thread hier ist bisher das einzige, was ich dazu finden konnte. Heise meint nichts, CB meint noch nichts, AVM meint noch nichts.
 
  • Gefällt mir
Reaktionen: Engaged
Möglicherweise FritzOS 7.57, was seit heute verfügbar ist?
Laut den Changelog von AVM wurde da einiges verbessert, nicht nur die Sicherheit.
 
  • Gefällt mir
Reaktionen: Engaged
Engaged schrieb:
Aktives MyFRITZ Konto ja
geht auch ohne MyFritz-Konto, sofern man DynDNS anderweitig löst.

@ontopic: bin gespannt wann es hier konkrete Patchnotes geben wird. meine 7590 meldet beispielsweise noch kein Update.
 
  • Gefällt mir
Reaktionen: TomH22 und Engaged
Zurück
Oben