Fritzbox 7590 Zugriff des Providers sperren lassen.

Status
Für weitere Antworten geschlossen.

OiOlli

Commander
Registriert
Feb. 2008
Beiträge
2.910
Ich hab inzwischen bemerkt, dass ein automatische Update auf eine neue Firmaware stattgefunden hat, angeleiert durch meinen Anbieter 1&1.

Wie kann ich diese potentielle Sicherheitslücke sperren.

Ich will über meine Geräte entscheiden, nicht ein Dritter (die Box ist übrigens gekauft, nicht gemietet, bevor damit Jemand ankommen will).
 
  • Gefällt mir
Reaktionen: nutrix, DevD2016, Otsy und 5 andere
Zuletzt bearbeitet: (Beitrag mit Text & Verlinkung ergänzt)
OiOlli schrieb:
Wie kann ich diese potentielle Sicherheitslücke sperren.
Ist keine Sicherheitslücke ... einfach mal damit beschäftigen.
Aber ist recht einfach - Fritz!Box zurücksetzen und OHNE automatische Einrichtung von Hand einrichten.
Dadurch kommuniziert die Box nicht mit dem ACS.
 
Um ganz sicher zu gehen, das kein Fremder die Firmware der Fritte hilft nur Stecker ziehen.
Bastler können die Write-PIN des FlashROMs auf Masse legen. Dann kann nur noch gelesen, aber nicht mehr geschrieben werden.
 
Skudrinka schrieb:
Automatische updates in der Fritte deaktivieren.
So einfach.


Du hast meinen Beitrag schon gelesen, oder?

Updates sind auf manuell gestellt. Das Update hat mir mein Provider einfach aufgespielt.
Ergänzung ()

Blutomen schrieb:
Ist keine Sicherheitslücke ... einfach mal damit beschäftigen.
Aber ist recht einfach - Fritz!Box zurücksetzen und OHNE automatische Einrichtung von Hand einrichten.
Dadurch kommuniziert die Box nicht mit dem ACS.

Blutomen schrieb:
Ist keine Sicherheitslücke ... einfach mal damit beschäftigen.
Aber ist recht einfach - Fritz!Box zurücksetzen und OHNE automatische Einrichtung von Hand einrichten.
Dadurch kommuniziert die Box nicht mit dem ACS.

Der Tipp von @User007 hat schon geholfen.

Hab es schon deaktiviert. Ohne alles neu einzurichten.

Und was ist keine Lücke angeht.

https://www.heise.de/news/Nach-Gros...heise-Security-bietet-TR069-Test-3507134.html
 
Zuletzt bearbeitet:
OiOlli schrieb:
Das Update hat mir mein Provider einfach aufgespielt.
Woher weißt du das?
Oder glaubst du es nur, weil die Update-Einstellungen auf manuell stehen?
 
Weil Fritzboxen ein Log haben?


FRITZ!OS auf 8.03 aktualisiert. Die bisher verwendete Version war 8.02. Das Update erfolgte durch Ihren Internet-Anbieter.
 
  • Gefällt mir
Reaktionen: WinFan und coxon
Interessant, dass 1&1 da Updates anstößt.
Ich habe seit über 15 Jahren einen Internetanschluss mit eigenen Fritten.
Erst 1&1-, dann Telekom-DSL und nun GF bei der DG.
Noch nie hat einer der Provider ein FW-Update an einem der Router durchgeführt.
Ist das neu?
 
OiOlli schrieb:
Das Update hat mir mein Provider einfach aufgespielt.
Dann wird das seinen Grund gehabt haben, meinst du nicht?
Eventuell gab es eine kritische Lücke die mit dem Update geschlossen werden konnte.

Ich habe mich heute morgen auch kurz geärgert als der Router sich auf 8.03 geupdated hat, aber nicht weils vom Hersteller kam, sondern weil ich kurz kein Netz hatte.
 
Ich finde bedenklicher das der Fritten Service User sich einfach vollen Zugriff auf die gesamte Box gibt.
Inkl. FriztNAS Dateien... Bin bei PYUR mit 60er Kabelfritte. Seit dem ich das feststellte, habe das FritzNAS (USB Laufwerk mit Dateien die keinen was angehen, ausser mich) wieder entfernt.
Zeitgleich habe ich Pushmails der Fritte für alles aktiviert und bekomme nun Meldungen aufs Handy, egal wo ich bin, wenn wer irgendwas an der Fritte fummelt...
 
OiOlli schrieb:
Ich hab inzwischen bemerkt, ........ angeleiert durch meinen Anbieter 1&1
Das FritzOS 8.03 wurde schon am 27.03.25 releast* und ob TR-069 nun aktiviert oder deaktiviert ist, spielt bei der werksseitigen Einstellung "Updates automatisch installieren" überhaupt keine Rolle.
Außerdem leiert dein Provider, zumindest in diesem Fall, garantiert keine Updateinstallationen an.

BTW: Glückwunsch für das "schnelle" Bemerken.

*nach spätestens zwei Wochen bei allen 7590ern (bei aktivierter automatischer Installation von Updates) aktiv

Poste einen Screenshot des UIs der Box von Internet -> Zugangsdaten -> AVM-Dienste
 
Zuletzt bearbeitet:
@00Julius
Sicher habe ich das gelesen, aber garantiert abgestellt ist es erst, wenn der obere Haken im von mir angeforderten Screenshot des TEs, entfernt ist.

-> Die Konsequenz darauf beinhaltet dann aber auch, dass man sich zeitnah informiert bzgl. neuen FritzOSs.
Diese beinhalten neben Feature Updates auch Behebungen von Perfomancestörungen und, zwar weniger oft, auch Sicherheitslücken-Behebungen.
 
Wenn man seinem ISP schon nicht vertraut, dann gute Nacht. Wobei ich in meiner Fritte auch deren Zugriff unterbunden habe. Anderer ISP, aber Updates kommen nur von AVM.
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben