News Ungeschützte AVM-Router zunehmend bedroht

Combine schrieb:
Deine Meldung ist vom 19.2. Dort war das Kind längst in den Brunnen gefallen.
Zudem hat Falcon meine Aussage verdreht: Es ging nicht um die interne Entwicklungsarbeit. Für die Repeater waren am 20.02. teilweise noch keine Updates verfügbar, obwohl es sich auch dort um die öffentlich bereits seit dem 6.2. bekannte Sicherheitslücke handelt.

Wobei trotzdem immer noch fraglich ist, was es bringen soll. Die Repeater haben keinerlei Funktionalität außer ein bisschen WLAN Pakete Hin und Her zu schubsen. Würde die Lücke jemand ausnutzen wollen, würde er nur davon profitieren, wenn er im Einflussbereich des WLANs ist... Via WAN sehe ich da keine Angriffsmethode, denn da ist immer noch der Router im Weg, der entweder schon gepatcht ist oder gar nicht von AVM stammt.
 
Unverständlich ist für mich nur, daß AVM keine automatische Updatefunktion in Fritz!OS einbaut, wie es z.B. mit dem Easy Support bei den Speedports der Fall ist. Das wäre in Anbetracht der vielen unbedarften Nutzer sinnvoll.
Wilhelm14 schrieb:
Laut txt nur Features.
Und laut Energiemonitor der 7490 höherer Stromverbrauch. :(
 
Zuletzt bearbeitet:
Bei den Kabel-Geräten merkt man denke ich nichts von dem Update , da dies wie auf der Seite zu lesen, direkt eingespielt wird oder ?
 
Sollte vom Netzbetreiber eingespielt werden, ja. Die Versionsnummer kannst Du natürlich trotzdem überprüfen und vergleichen.
 
frankpr schrieb:
Und laut Energiemonitor der 7490 höherer Stromverbrauch. :(

Kann ich nicht bestätigen meine FRITZ!Box 7490 ist auf 35% Energieverbrauch.
 
Bei mir sinds 43%. Also auch etwa gleichgeblieben.
 
ekin06 schrieb:
Kann mir einer sagen ob schon ne gefritzte Speedport W920 erfolgreich mit der neuen AVM Firmware bearbeitet wurde? Ansonsten muss ich da wohl am Wochenende mal was riskieren ;).

Wenn du eine internationale Firmware geflasht hast kein Problem. Ist daran erkennbar, dass im Webinterface die Sprachen Deutsch, Englisch und Französisch wählbar sind. Dann kannst direkt und unkompliziert folgende Firmware über das Webinterface flashen: ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7570/firmware/english/FRITZ.Box_Fon_WLAN_7570_vDSL.en-de-fr.75.04.92.image

Dauert keine 5 Minuten.
 
Könnte auch daran liegen, dass viele Leute, bei denen die Sicherheitslücke noch nicht geschlossen wurde überhaupt gar nicht an Informationen wie diese hier kommen, weil Sie kein Interesse für solche modernen, technischen Dinge aufbringen ...

Das sind dann auch die, die überhaupt gar nicht bemerken wenn ihre Daten / ihr Anschluss missbraucht werden..
 
G0k4r schrieb:
Könnte auch daran liegen, dass viele Leute, bei denen die Sicherheitslücke noch nicht geschlossen wurde überhaupt gar nicht an Informationen wie diese hier kommen, weil Sie kein Interesse für solche modernen, technischen Dinge aufbringen ...

Das sind dann auch die, die überhaupt gar nicht bemerken wenn ihre Daten / ihr Anschluss missbraucht werden..

Die sind doch selber Schuld. Jeder hat IMHO die Informationspflicht sich als Halter eines Internetanschlusses über derlei Dinge zu informieren. Als Fahrzeughalter muss ich auch dafür sorgen, dass mein Fahrzeug in Verkehrstauglichem Zustand ist, ebenso muss ich mich aktiv über Änderungen der Straßenverkehrsregeln informieren etc.

Außerdem war diese AVM Geschichte sogar in den Massen-Medien Fernsehen und Radio, mit Sicherheit auch in diversen Tageszeitungen. Das kann man gar nicht verpasst haben, außer man ist derart desinteressiert an allem, dass man eh nichts mitkriegt.
 
Bei einem sicherheitsrelevanten Rückruf wirst du direkt vom KBA angeschrieben, musst dich also nicht aktiv darum bemühen.
 
Das ist aber hier kein Rückruf. Sondern ein schlichtes notwendiges Update. Da ist nichts kaputt und jeder Benutzer sollte das selbst durchführen können. Wenn nicht, dann eben jemanden bezahlen, der es kann. Für viele Dinge muss man Auto ja auch in die Werkstatt, weil ich es selbst nicht kann.
 
Falcon schrieb:
Außerdem war diese AVM Geschichte sogar in den Massen-Medien Fernsehen und Radio, mit Sicherheit auch in diversen Tageszeitungen. Das kann man gar nicht verpasst haben, außer man ist derart desinteressiert an allem, dass man eh nichts mitkriegt.
90% der 1&1 Kunden wissen nicht mal, dass sie ein AVM Produkt besitzen...
 
...Alle AVM Produkte wurden in unserem Unternehmen mit sofortiger Wirkung vollständig ersetzt.

Richtig so !

Wer setzt schon weiterhin auf einen Router Hertsteller, der zahlreiche Lücken aufweist - die bereits im Internet bekannt sind und gehandelt werden - in dunklen Kanälen / Kriminellen usw. und die Sicherheitslücken in einem grossen Maße ausgenutzt werden ????
Ergänzung ()

@ Falcon ?

...ist AVM immer noch so Dolle ? (Schalte mal deinen Grips ein !)
 
Zuletzt bearbeitet:
@JimmyX,
du gehst offenbar davon aus, dass die Hersteller von Routern zu denen noch keine Backdoor / Lücken in der Software bekannt wurden automatisch sicher sind. Ohne bereits am frühen Morgen meine Paranoia auspacken zu wollen ist es meiner Meinung nach sinnvoll ein System aus mehreren Herstellern zu haben, z.B. könnte man ein Modem von x und einen Router von y sowie eine Hardwarefirewall von z nutzen damit bei einem erfolgreichen Angriff auf y nicht das komplette Netzwerk übernommen werden kann.

Und ja, meiner Meinung nach ist AVM immer noch so Dolle, zeig mir eine Firma welche zum einen so schnell öffentlich Informiert "Hey unsere Systeme sind gerade unsicher". Denke mal ü 90% der Firmen versuchen erst es erst mal mit Schweigen und entwickeln wenn überhaupt für die nächste Firmware in einem Jahr einen Bugfix.

Lobenswert finde ich bei AVM die Bereitschaft schnellstmöglich einen Fix zu entwickeln, teils für 2-3 Jahre alte Geräte. Außerdem haben einige Fritzboxen einen Funktionsumfang welchen man selten mit einem Gerät abdecken kann (NAS / DECT Station / Fax2Mail / Doorline).
Auch wenn erst von einem Problem mit dem Remote Zugang ausgegangen wurde und später neue Informationen hierzu veröffentlich wurden fühle ich mich mit AVM Produkten sicherer als mit DLink (Original Firmware) weil ich nun weiß dass der Hersteller zumindest kurzfristig etwas unternimmt wenn es Probleme gibt.
 
-JimmyX- schrieb:
...Alle AVM Produkte wurden in unserem Unternehmen mit sofortiger Wirkung vollständig ersetzt.

Mit einer Firma, die Consumer-Geräte einsetzt, will ich nichts zu tun haben. Die haben offensichtlich ganz andere Probleme als Sicherheitslücken in Routern, die bereits lange gefixt wurden.

-JimmyX- schrieb:
@ Falcon ?

...ist AVM immer noch so Dolle ? (Schalte mal deinen Grips ein !)

Könntest Du Deine persönlichen Anfeindungen unterlassen!? Und ausnahmsweise mal das machen, was Du mir vorwirfst!?
 
Unternehmen = homeoffice. Jetzt hat er nen asus Gaming Router ...
 
Zurück
Oben