Angriff auf Fritzbox

Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
#3
Ich weiß zwar nicht, was dieser Beitrag in einem Griechenland-Forum zu suchen hat, zumal ja in Griechenland niemand betroffen war, aber wenn er schon mal da ist, will ich auch mal etwas dazu sagen.

Nach bisher vorliegenden Informationen sind mehrere Hundert Kunden von dieser Sache betroffen, aber ausschließlich bei Anbietern, die den Telefonanschluss nur über VoIP anbieten (Kabel-D, Unitymedia, 1&1 und andere). Von Kunden mit "solidem" Analog- oder "echtem" ISDN ist bisher kein einziger Fall bekannt.

Das lässt folgenden Schluss zu: Die Anbieter mit "IP-ONLY"-Telefonen haben einen weiteren Fernwartungs-Zugang, nämlich den Fernwartungs-Zugang nach dem TR-069-Protokoll: http://de.wikipedia.org/wiki/TR-069 Über diesen Weg können die Telefongesellschaften in den FRITZ!Boxen "rumstochern" ohne dass es der Kunde merkt. Den kann der FRITZ!Box-Besitzer i.d.R. auch nicht ohne Weiteres abschalten. Und wenn es ihm mit Spezial-Tools doch gelingen sollte, zieht das Konsequenzen seitens des Netzbetreibers nach sich, i.d.R. bis zur Anschlusssperre.

Die TR-069-Zugangsdaten zu den Routern der Kunden sind bei den Providern natürlich "sicher". Vermutlich genau so sicher wie die Daten von Bankkunden in der Schweiz. Natürlich wird das niemand zugeben, denn das würde ja alles in Frage stellen, weil davon ja große Mengen von FRITZ!Box-Besitzern betroffen sind.

Fazit: Bei FRITZ!Boxen ohne TR-069 (i.d.R. bei Analog oder ISDN-Telefon) und verantwortungsvollem Umgang mit Fernwartungs- und Router-Passwörtern besteht kein nennenswertes Risiko.

Wenn sich jemand einen IP-basierten-Telefonanschluss mit Internet holt, sollte man vorher klären, ob man einen eigenen Router verwenden darf und dass der Anbieter die erforderlichen Zugangsdaten "rausrückt" um die Konfiguration des Routers selbst vornehmen und TR-069 abschalten zu können. Dies setzt allerdings Kenntnisse voraus, die über das in diversen "Schlaumeier-Foren" verbreitete Wissen hinausgehen.

Und wer jegliches Risiko ausschließen will, sollte Telefon, Handy, Internet abmelden und sich wieder der Buschtrommel-Kommunikation zuwenden.:51:
Zitieren
#3
Ich weiß zwar nicht, was dieser Beitrag in einem Griechenland-Forum zu suchen hat, zumal ja in Griechenland niemand betroffen war, aber wenn er schon mal da ist, will ich auch mal etwas dazu sagen.

Nach bisher vorliegenden Informationen sind mehrere Hundert Kunden von dieser Sache betroffen, aber ausschließlich bei Anbietern, die den Telefonanschluss nur über VoIP anbieten (Kabel-D, Unitymedia, 1&1 und andere). Von Kunden mit "solidem" Analog- oder "echtem" ISDN ist bisher kein einziger Fall bekannt.

Das lässt folgenden Schluss zu: Die Anbieter mit "IP-ONLY"-Telefonen haben einen weiteren Fernwartungs-Zugang, nämlich den Fernwartungs-Zugang nach dem TR-069-Protokoll: http://de.wikipedia.org/wiki/TR-069 Über diesen Weg können die Telefongesellschaften in den FRITZ!Boxen "rumstochern" ohne dass es der Kunde merkt. Den kann der FRITZ!Box-Besitzer i.d.R. auch nicht ohne Weiteres abschalten. Und wenn es ihm mit Spezial-Tools doch gelingen sollte, zieht das Konsequenzen seitens des Netzbetreibers nach sich, i.d.R. bis zur Anschlusssperre.

Die TR-069-Zugangsdaten zu den Routern der Kunden sind bei den Providern natürlich "sicher". Vermutlich genau so sicher wie die Daten von Bankkunden in der Schweiz. Natürlich wird das niemand zugeben, denn das würde ja alles in Frage stellen, weil davon ja große Mengen von FRITZ!Box-Besitzern betroffen sind.

Fazit: Bei FRITZ!Boxen ohne TR-069 (i.d.R. bei Analog oder ISDN-Telefon) und verantwortungsvollem Umgang mit Fernwartungs- und Router-Passwörtern besteht kein nennenswertes Risiko.

Wenn sich jemand einen IP-basierten-Telefonanschluss mit Internet holt, sollte man vorher klären, ob man einen eigenen Router verwenden darf und dass der Anbieter die erforderlichen Zugangsdaten "rausrückt" um die Konfiguration des Routers selbst vornehmen und TR-069 abschalten zu können. Dies setzt allerdings Kenntnisse voraus, die über das in diversen "Schlaumeier-Foren" verbreitete Wissen hinausgehen.

Und wer jegliches Risiko ausschließen will, sollte Telefon, Handy, Internet abmelden und sich wieder der Buschtrommel-Kommunikation zuwenden.:51:
Zitieren


Nachrichten in diesem Thema
Angriff auf Fritzbox - von zante - 06.02.2014, 19:46:31

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste