Gebrauchter Reapter Sicherheit

Neben den ganzen seltsamen Fragen und der Abwesenheit von Wissen zu diesem Thema, kann ich deutlich die Anwesenheit eines Aluhutes erkennen. đŸ˜±

Also vorgehen nach dem Tipp von @Sebbi aus #20 und der Repeater ist platt und will frisch eingerichtet werden. Sauberer geht es nicht, aber das ist eigentlich das Mittel der Wahl wenn man an die Kiste (Repeater) gar nicht mehr anders rankommt und die sich extrem verbissen hat.

NatĂŒrlich reicht auch das "normale ZurĂŒcksetzen auf Werkseinstellungen", aber das ist wohl nicht kompatibel mit einem Aluhut. ☝
(Spuren von Sarkasmus könnten vorhanden sein)
 
  • GefĂ€llt mir
Reaktionen: Lotsenbruder, User007, Engaged und 4 andere
prian schrieb:
NatĂŒrlich reicht auch das "normale ZurĂŒcksetzen auf Werkseinstellungen", aber das ist wohl nicht kompatibel mit einem Aluhut. ☝
Wieso ist ein GespĂŒr fĂŒr IT Sicherheit gleich ein Alu Hut? Jeder sagt das geht nicht, bis einer kam und es einfach machte.
Eine gefakte Fritz Software unter der Werkseinstellung zu hinterlegen und man kann das Ding 1000x zurĂŒcksetzen und ist immer noch kompromitiert.
Gerade auch unter dem Aspekt was hier immer so abhanden kommt. Paypal Zugangsdaten, Bank Dateny ect. Ich war mal bei einem, die litten unter IdentitÀtsdiebstahl. Schön ist einfach was anderes. Da wurde mit dem Kleinanzeigen Account Betrug begangen. Mit dem Paypal Konto wurde Geld geklaut usw.
Durch den Repeater im Netzwerk können diese ganzen Daten abgegriffen werden.
Matthiazy schrieb:
Heißt: Manuell die Image-Datei von der AVM Downloadseite beziehen und dann installieren? Es gab ja erst gestern meine ich die 8.25 welche bei mir automatisch installiert wurde.
So wĂŒrde ich es 1x machen. Es kann ja auch immer ein Fake Update bezogen worden sein.
 
@xeroftw das GerÀt kann kompromittiert sein, ohne Frage. Dann kann prinzipiell aber auch alles kompromittiert sein.

Dann darfst du keine gebrauchte Hardware oder Elektronikprodukte allgemein kaufen ohne direkt zu Flashen.
Wenn du ganz genau nachschaust, könnte sogar vielleicht irgendwo noch ein Chip auf der Platine sein der Daten abgreift. Oder eine Kamera in der Waschmaschine, die deine Höschenfarbe dokumentiert?
Vielleicht ein Modul in einem Monitor oder Fernseher, mit eingebauter SIM-Karte, das regelmĂ€ĂŸig Screenshots auf einen Server pushed? Wer weiß? Oder vielleicht wurde der Monitor auf der Lieferkette von der Fabrik zu Media Markt manipuliert?

Die Ausgangslage hier war eine E-Mail-Adresse in einem Repeater vom Flohmarkt, bei dem Push Services aktiv waren, also Info ĂŒber Softwareupdates, und Änderungsnotizen an eine E-Mail-Adresse. Der VerkĂ€ufer bzw. Vorbesitzer hat einfach vergessen dass der das aktiviert hat und vielleicht auch einfach nicht gewusst wie easy der Repeater zurĂŒckgesetzt werden kann. Aus meiner Sicht die naheliegendste Annahme.

Aufgrund dieser Indizienlage maximale kriminelle Boshaftigkeit zu unterstellen und zu glauben, dass der Repeater die PayPal-Daten nach Hause telefonieren könnte berĂŒhrt schon mindestens leicht den Aluhut-Bereich.

Aber hey, vielleicht lesen kriminelle Banden hier mit und nehmen die Idee dankbar auf, FlohmĂ€rkte werden jetzt geflutet von kompromittierten WLAN-Repeater. Wer weiß wer weiß.

Ich will das nicht ins lĂ€cherliche ziehen, GespĂŒr und Vorsicht ist gut und wichtig, klar.
Aber wo liegt dann deine Grenze?
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: User007
xeroftw schrieb:
Durch den Repeater im Netzwerk können diese ganzen Daten abgegriffen werden.
Gibt es irgendeinen glaubhaften Hinweis darauf, dass man mit einem Repeater in einem fremden Netzwerk tatsĂ€chlich diese Möglichkeit hat? Oder dass es ĂŒberhaupt:
xeroftw schrieb:
Eine gefakte Fritz Software
dafĂŒr gibt?

Ich bin ja auch sehr fĂŒr Vorsicht und natĂŒrlich wĂŒrde ein GerĂ€t, dass ich gebraucht erwerbe zunĂ€chst auf Werkseinstellung zurĂŒckgesetzt. aber das ist dann doch vermutlich etwas sehr weit hergeholt.
 
  • GefĂ€llt mir
Reaktionen: User007 und br3adwhale
@br3adwhale Vielen Dank fĂŒr deinen Beitrag. Man darf auch nicht vergessen, dass der Repeater bereits + 2-3 Jahre im Einsatz war und bis dato absolut nichts auffĂ€lliges passiert ist. Aber einige Hinweise anderer User hier sind sehr wichtig!

Die Frage die ich mir stelle wieso der Vorbesitzer nicht die Mail entfernt hat wenn die Meldungen gekommen sind. Gibt es wirklich keine Option dies selber zu machen ohne, dass man nicht mehr das GerÀt hat?
 
  • GefĂ€llt mir
Reaktionen: br3adwhale
br3adwhale schrieb:
Aber wo liegt dann deine Grenze?
Meine Grenze ist mit gebrauchter Hardware erreicht. Ich kaufe die Sachen neu und nutze die so lange bis es nicht mehr geht.

Incanus schrieb:
Hab ich noch nocht von gehört.
https://www.heise.de/news/Neustart-...ende-Asus-Router-kompromittiert-10420221.html
https://www.fonial.de/blog/artikel/...ta-botnetz-infiziert-tausende-tp-link-router/
Nur mal 2 Seiten, wo Router einfallstore sind.
Und nur um fĂŒr das Thema nochmal zu sensibilisieren:
Es wurde vor kurzem das gesamte RumĂ€nische Kataster Amt lahm gelegt und sĂ€mtliche DatenbestĂ€nde gelöscht. Es wird immer und ĂŒberall versucht mit irgendwelche Methoden an DatenbestĂ€nde, Passwörte und sonstigen DatenbestĂ€nden zu kommen.
 
@xeroftw joa das ist dann dein Blickwinkel, du hĂ€ttest wegen deiner Bedenken das GerĂ€t vermutlich auch gar nicht am Flohmarkt angeschafft, jetzt ist deine Motivation fĂŒr die Empfehlung klarer. Ist auch völlig fein so ;)
 
Matthiazy schrieb:
OpenWrt cannot be installed directly on the FRITZ!Box 6690 Cable because AVM uses closed-source hardware drivers and specific DOCSIS modem chips that lack native open-source support.

Den hast nirgendwo gepostet, das ist natĂŒrlich Essig
 
Sebbi schrieb:
wenn du dir ganz sicher sein willst, das nicht irgendwo in den tiefsten conflg files gemeine Einstellungen vorgenommen wurden, mach einen Recovery FirmWare Reset:

https://download.avm.de/fritzwlan/fritzrepeater-3000/deutschland/recover/

https://download.avm.de/fritzwlan/f...recover/FRITZ.Repeater_3000-08.25-recover.exe

Damit wird die gesammte Firmware mit Standardfirmware ersetzt und alle eventuellen VerĂ€nderungen ĂŒberschrieben.
Und wie soll man das anstellen? Erst auf Werkeinstellungen setzen dann das Downloaden und anschließend ĂŒber :
Das FRITZ!OS ist die Software des FRITZ!Repeaters. WĂ€hlen Sie die zu Ihrem FRITZ!Repeater passende Firmware-Datei aus, die Sie zuvor auf Ihrem Computer abgelegt haben.
 
@Matthiazy
Das Benutzen der Recovery-Software setzt den Repeater (Router) komplett auf Anfang, da wird eine neue Firmware- im Falle jetzt ein frisches FritzOS 8.25 - auf den Router gezwungen, auch wenn er sich weigern wĂŒrde (ich gehe vom 3000 und nicht 3000ax aus) oder verkonfiguriert oder was auch immer. Das ist eine Zwangsbehandlung mit frischer Firmware, Wiederstand des Repeaters ist zwecklos.
https://ftp.avm.de/fritzwlan/fritzrepeater-3000/deutschland/recover/

Matthiazy schrieb:
Die Frage die ich mir stelle wieso der Vorbesitzer nicht die Mail entfernt hat wenn die Meldungen gekommen sind. Gibt es wirklich keine Option dies selber zu machen ohne, dass man nicht mehr das GerÀt hat?
Wie soll der Vorbesitzer das denn machen? Das Teil ist doch physisch nicht mehr anwesend und wohnt jetzt hinter einer fremden Firewall (der dortige Router).
Es besteht KEIN Zugriff auf dieses GerĂ€t (nur der jetztige Besitzer kann ĂŒber sein eigenes internes Netz auf den Repeater zugreifen), es ist lediglich eine Mailadresse (allerdings mit Zugangsdaten zu einem Mailserver) dort hinterlegt, nicht mehr und nicht weniger.
Der Vorbesitzer hat das sicherlich bemerkt, kann den KĂ€ufer wohl nicht mehr kontaktieren und hat - so wĂŒrde ich es machen - eine Filterregel auf seinem empfangenden Mailserver oder seinem Mailclient eingerichtet, der diese Mails vom verkauften Repeater entsorgt (aus den Augen, aus dem Sinn ...).
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: User007
prian schrieb:
@Matthiazy
Das Benutzen der Recovery-Software setzt den Router komplett auf Anfang, da wird eine neue Firmware- im Falle jetzt ein frisches FritzOS 8.25 - auf den Router gezwungen, auch wenn er sich weigern wĂŒrde (ich gehe vom 3000 und nicht 3000ax aus) oder verkonfiguriert oder was auch immer. Das ist eine Zwangsbehandlung mit frischer Firmware, Wiederstand des Repeaters ist zwecklos.
https://ftp.avm.de/fritzwlan/fritzrepeater-3000/deutschland/recover/
Heißt ich kann nicht nur den Repeater zurĂŒcksetzen sondern muss auch den Router zurĂŒcksetzen oder wie?
 

AnhÀnge

  • 51515151515.JPG
    51515151515.JPG
    107,8 KB · Aufrufe: 16
Was genau hast Du denn nun eigentlich noch vor? Du zeigst ein Bild des Fensters mit dem Firmrware-Update fĂŒr den Repeater, sprichst aber von ZurĂŒcksetzten, bringst noch mal einen Router (seinen oder Deinen?) ins Spiel etc.
 
@Incanus Siehe Beitrag #31 von prian:
"Das Benutzen der Recovery-Software setzt den Router komplett auf Anfang, da wird eine neue Firmware- im Falle jetzt ein frisches FritzOS 8.25 - auf den Router gezwungen, auch wenn er sich weigern wĂŒrde (ich gehe vom 3000 und nicht 3000ax aus) oder verkonfiguriert oder was auch immer. Das ist eine Zwangsbehandlung mit frischer Firmware, Wiederstand des Repeaters ist zwecklos.
https://ftp.avm.de/fritzwlan/fritzrepeater-3000/deutschland/recover/"

Hier wird von Router am Anfang gesprochen, obwohl ich nur den Repeater zurĂŒcksetzen will.
 
Das war sicher ein Tippfehler, ist doch klar vom FRITZ!Repeater 3000 bzw. 3000AX die Rede.
Aber was hast Du denn nun noch mal genau vor? Es ist doch bereits alles zurĂŒckgesetzt. Nur scheinst Du den Repeater nun in Deinem Netzwerk eingerichtet zu haben, nicht in dem Deines Freundes.
Also alles noch mal von vorn, aber bei ihm.
 
Zuletzt bearbeitet:
Ich frage mich ehrlich ob der TE das selbst machen sollte.
Ja, ich hatte versehentlich Router statt Repeater getippt, der Link von mir auf die Recovery-Software von Fritz fĂŒr - in diesem Fall - Repeater sollte doch EINDEUTIG erkennen lassen, um was es hier geht.
@Incanus hat das auch erkannt, trotzdem sorry fĂŒr den Vertipper. Ich habe das oben korrigiert.

Man kann JEDES GerĂ€t von Fritz mit der Recovery-Software zurĂŒcksetzen, aber immer nur das PASSENDE zur Firmware die hier vorhanden ist.
Im Readme steht explizit dies mit dabei:
Die Datei Recover*.exe in diesem Verzeichnis enthÀlt ein Wiederherstellungs-
programm fĂŒr den angegebenen FRITZ!WLAN Repeater. Das Programm dient auschließlich zur
Wiederherstellung des im Dateinamen angegebenen FRITZ!WLAN Repeaters. Es darf keinenfalls
auf einen FRITZ!Repeater anderen Typs ausgefĂŒhrt werden.

Recover ist fĂŒr den normalen Betrieb nicht erforderlich und sollte
ausschließlich auf Empfehlung des FRITZ-Supports eingesetzt werden!
Aber die Vorgehensweise mit dieser Software (Recover.exe) setzt auch ein gewisses VerstÀndnis voraus, war hier gemacht wird, einfach "klick-und-fertig" ist nicht so sicher, ich hatte bei einer Fritzbox 7690 so meine Probleme damit. Aber das nur am Rande ...
 
  • GefĂ€llt mir
Reaktionen: User007 und br3adwhale
cyberpirate schrieb:
Also wenn Ich schon solche Bedenken hĂ€tte bleibt fĂŒr mich nur ein Weg ĂŒbrig! Router und Repeater neu! Dann ist ruhe.
Sicher? Der könnte doch auch ein RĂŒcklĂ€ufer sein. Ich habe vor Jahren mal einen Router beim Media-Markt gekauft, bei dem noch die Zugangsdaten des Vorbesitzers eingegeben waren ;).
Aber mal im Ernst, hier wurde doch schon oft genug gesagt, wie man nun vorgehen kann oder sollte. Eigentlich mĂŒsste damit alles geklĂ€rt sein.
 
Zuletzt bearbeitet:
  • GefĂ€llt mir
Reaktionen: br3adwhale und User007
ZurĂŒck
Oben