Unitymedia Fritz.Box wurde gehackt

Diskutiere Fritz.Box wurde gehackt im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; ist so ziemlich das schlechteste, was einem in diesem Zusammenhang passieren kann :smile:
  • Fritz.Box wurde gehackt Beitrag #127
  • Fritz.Box wurde gehackt Beitrag #128
Hallo,

wer neben UM noch eigene VOIP-Accounts angelegt hat, sollte bei diesen dringend das Passwort ändern.

Offenbar haben die Täter nicht nur die Box selbst zum telefonieren genutzt, sondern sich auch VOIP Zugangsdaten gezogen, um dann zeitlich getrennt vom Angriff auf die BOX den VOIP-Account zu kapern. Bei mir ist es jedenfalls so abgelaufen.

Gruß
Hendrik
 
  • Fritz.Box wurde gehackt Beitrag #129
Dies ist eine Nachricht für Betroffene von Fritzbox-Hacks: Gesucht werden die angerufenen Nummern im Ausland. Wer solche Nummern kennt, möge diese bitte möglichst komplett an uns weiter leiten. In welcher Form das geschehen kann, hängt davon ab, was in diesem Forum erlaubt ist (gibt es hier so etwas wie "Private Nachrichten"?).
Am einfachsten wäre es per Mail (ich könnte auch eine Mailadresse dafür einrichten) oder auch durch einen Beitrag im Forum computerbetrug.de
http://forum.computerbetrug.de/threads/fritz-boxen-als-angriffsziel.45453/page-2#post-376469

Bitte ggf. mit der ermittelnden Polizei oder einem anderen Ansprechpartner absprechen.
Danke.
 
  • Fritz.Box wurde gehackt Beitrag #130
Wurden die UM Kunden eigentlich per eMail oder schriftlich bezüglich diesen hacks informiert?

Ich habe bis dato nix erhalten.
 
  • Fritz.Box wurde gehackt Beitrag #131
Wurden die UM Kunden eigentlich per eMail oder schriftlich bezüglich diesen hacks informiert?

Ich habe bis dato nix erhalten.

Ich habe auch nichts bekommen. Weder per Mail, noch schriftlich. Und ja, im Spam Ordner habe ich auch nachgesehen.
 
  • Fritz.Box wurde gehackt Beitrag #132
Wurden die UM Kunden eigentlich per eMail oder schriftlich bezüglich diesen hacks informiert?

Ich habe bis dato nix erhalten.

Ich habe auch nichts bekommen. Weder per Mail, noch schriftlich. Und ja, im Spam Ordner habe ich auch nachgesehen.
Ich habe eine Infomail von Unitymedia am 07.02.2014 mit dem Betreff
"Wichtiger Sicherheitshinweis zu Ihrer FRITZ!Box von Unitymedia"erhalten.
 
  • Fritz.Box wurde gehackt Beitrag #133
Ich habe eine Infomail von Unitymedia am 07.02.2014 mit dem Betreff
"Wichtiger Sicherheitshinweis zu Ihrer FRITZ!Box von Unitymedia"erhalten.
OK, ... welchen Tarif und welche FritzBox hast Du bei bzw. von Unitymedia?
 
  • Fritz.Box wurde gehackt Beitrag #135
Ich habe ebenfalls eine Infomail von UM bekommen 3 Play 100 Tel Plus.
 
  • Fritz.Box wurde gehackt Beitrag #136
Hier nichts von UM angekommen (3play 50.000).
Es kam auch keine Info vor dem Rollout von 6.00.
 
  • Fritz.Box wurde gehackt Beitrag #137
Ich habe auch eine Mail am Freitag Abend des 7.2. erhalten (2 Play 50):
http://www.unitynews.de/u/gm.php?UID=ZJfOkzXm0N&ID=112913542_564189_3849
 
  • Fritz.Box wurde gehackt Beitrag #138
Wurden die UM Kunden eigentlich per eMail oder schriftlich bezüglich diesen hacks informiert?

Ich habe bis dato nix erhalten.

mich hat UM am zweiten Tag angerufen und mir das mit geteilt und auch gleich am Telefon mit mir alles durch gegangen, was ich bei der FritzBox ändern soll.
Das war klasse Service :super: Respekt.

Der Mitarbeiter sagte mir am Telefon, dass nicht alle Kunden tel. erreichbar waren.
 
  • Fritz.Box wurde gehackt Beitrag #139
Der Mitarbeiter sagte mir am Telefon, dass nicht alle Kunden tel. erreichbar waren.
Ich denke, der Mitarbeiter meinte mit "alle Kunden", die Kunden deren FritzBox zu dem Zeitpunkt gehackt (angegriffen) worden ist und nicht alle Kunden von UMKBW, die eine FritzBox (vom Provider) haben.
 
  • Fritz.Box wurde gehackt Beitrag #140
Auch ich bin heute UM um 17:15 Uhr von UM angerufen worden. Leider ware ich nicht zuhause, doch der Anrufer hat mir eine Nachricht auf dem AB hinterlassen, mit der Bitte, die Seite von AVM zu besuchen und den Anweisungen zu folgen. Außerdem wurden vorsichtshalber abgehende Telefonanrufe in Ausland gesperrt. Meine FRITZ!Box war und ist definitiv nicht "gehackt" und trotzdem wurde ich angefrufen. Toller Service!
 
  • Fritz.Box wurde gehackt Beitrag #141
Außerdem wurden vorsichtshalber abgehende Telefonanrufe in Ausland gesperrt. Meine FRITZ!Box war und ist definitiv nicht "gehackt" und trotzdem wurde ich angefrufen. Toller Service!
Mit deiner FritzBox ist etwas nicht in Ordnung, wenn abgehende Anrufe ins Ausland gesperrt worden sind.
 
  • Fritz.Box wurde gehackt Beitrag #142
Business 64 + Telefon. Auch keine Benachrichtigung bekommen. Dafür Spam von ner Unitymedia-Adresse.
 
  • Fritz.Box wurde gehackt Beitrag #143
Blöde Frage, war der Fernzugriff nicht ne Zeitlang über http-Authentifizierung gesichert?
 
  • Fritz.Box wurde gehackt Beitrag #144
Blöde Frage, war der Fernzugriff nicht ne Zeitlang über http-Authentifizierung gesichert?
War er immer, sogar https.

Es gab aber eben eine Sicherheitslücke (Sprich: Einen Programmierfehler) in der Firmware bzw. dieser Komponente, über die man an die notwendigen Daten für den Login kommen konnte, bzw. bei den Unitymedia-Boxen immer noch kann.

Und statt heute noch Kunden anzurufen hätte Unitymedia besser die korrigierte Firmware ausgerollt. Mieser Service.
 
  • Fritz.Box wurde gehackt Beitrag #145
Blöde Frage, war der Fernzugriff nicht ne Zeitlang über http-Authentifizierung gesichert?
JEIN - HTTPS ist und war schon immer standardmäßig aktiviert. Allerdings ist es nur ein Haken und schon ist das "S" weg.
 
  • Fritz.Box wurde gehackt Beitrag #146
Blöde Frage, war der Fernzugriff nicht ne Zeitlang über http-Authentifizierung gesichert?
JEIN - HTTPS ist und war schon immer standardmäßig aktiviert. Allerdings ist es nur ein Haken und schon ist das "S" weg.
Blödsinn:

Der "HTTPS-Fernzugang" ist standardmäßig schon immer aus gewesen.
Er kann auch nur als solcher aktiviert werden, also entweder ist die Fritz!Box per https fernwartbar oder gar nicht, per http ging das noch nie.

Was unabhängig vom HTTPS-Fernzugang geht, ist die Konfiguration der Fritz!Box durch ein bestehendes VPN hindurch.
D.h. wenn ein VPN zu einer Fritz!Box besteht, dann ist diese durch den VPN-Tunnel hindurch unter ihrer lokalen IPv4-Adresse auch per http erreichbar, was aber auch keine große Überraschung ist, denn ein VPN stellt ja eben eine Intranet-Verbindung dar und keine Internet-Verbindung,
Das ist aber eine völlig andere Baustelle, weil es sich eben nicht um einen Fernzugang handelt.
 
  • Fritz.Box wurde gehackt Beitrag #147
Blöde Frage, war der Fernzugriff nicht ne Zeitlang über http-Authentifizierung gesichert?
Ich glaube du meinst die Möglichkeit von HTTP-AUTH.

Ja die gab es mal, diese hat man aber einfach rausgenommen aber der FW 5.50 (glaube, nicht sicher). Schade, denn mit dieser Funktion wäre auch sowas wie "site:myfritz.net" oder "site:superkabel.de" nicht möglich gewesen.
 
  • Fritz.Box wurde gehackt Beitrag #148
Ja die gab es mal, diese hat man aber einfach rausgenommen aber der FW 5.50 (glaube, nicht sicher). Schade, denn mit dieser Funktion wäre auch sowas wie "site:myfritz.net" oder "site:superkabel.de" nicht möglich gewesen.
Wer's nicht kapiert, was johnripper meint:



Aus dem Grunde hat nach dem St.-Floriansprinzip beim aktuellen Hack auch schon gewonnen, wer den Port für die Fernwartung auf einen nicht-standardmäßigen verlegt hat.
Zu hacken sind Fritten mit Nicht-Standard-Port genauso, aber wozu nach Fritz!Boxen auf Non-Standard-Port suchen, wenn man so viele auf Standard-Port auf dem goldenen Tablett serviert bekommt?
 
  • Fritz.Box wurde gehackt Beitrag #149
Zu hacken sind Fritten mit Nicht-Standard-Port genauso, aber wozu nach Fritz!Boxen auf Non-Standard-Port suchen, wenn man so viele auf Standard-Port auf dem goldenen Tablett serviert bekommt?
Ja richtig.
Ich hatte die FB auf dem Port 450 offen. Zum Zeitpunkt des öffnen des Fernzugangs (Version 5.50 oder früher) war nur eine Portrange bis 450 möglich, den ich dann insoweit ausgenutzt habe. Diese Beschränkung ist dann irgendwann mit OS 5.50+ (??) entfallen.

Insofern hat diese "security by obscurity"-Maßnahme doch etwas gebracht: Vor mir hat es einfach andere getroffen.
 
  • Fritz.Box wurde gehackt Beitrag #150
Insofern hat diese "security by obscurity"-Maßnahme doch etwas gebracht: Vor mir hat es einfach andere getroffen.
Betr. den Angriff ja, aber nicht was das Finden der ext. IP-Adresse im internet mit "site:myfritz.net" betrifft. Denn im Internet werden mit "site:myfritz.net" auch FritzBoxen angzeigt, die weder auf Port 80 noch auf Port 443 lauschen, sondern z. B. auf Port 81 oder 85 oder irgend ein anderer Port. OK, diese im Internet gefundene Boxen können dann auch nicht gekackt werden, weil sie ja auf Port 443 bzw. auf einem anderen Port mit dem Dienst der für den Port 443 vorgesehen ist, nicht lauschen.
 
Thema:

Fritz.Box wurde gehackt

Fritz.Box wurde gehackt - Ähnliche Themen

Unitymedia Telefonbucheinträge werden ins Gastnetz übermittelt: ich habe ein wenig Sorge, welche Daten von der Fritzbox 6490 ins Gastnetz gelangen. Bislang habe ich die Netze immer komplett getrennt gesehen...
Unitymedia Fritzbox-Hack die 2te: FYI, steht seit gestern bei Heise...
Unitymedia [HOWTO] Extern VO-IP/SIP mit FRITZ!Box 6360 Cable: Guten Tag, Zu meiner Vorgeschichte: Ich habe seit kurzem eine FRITZ!Box 6360 Cable von Kabel BW. Nun lässt sich ja ziemlich viel mit dem Gerät...
Unitymedia Erfahrungsbericht 10 Jahre Unity und Wechsel auf Connect-Box: Hallo Forum, hier ein kurzer Erfahrungsbereicht meines Wechsel zur Connect Box. Kurz eine Vorstellung als Einleitung. Ich heiße Markus, bin 43...
Unitymedia Wenn Kundenservice klein geschrieben wird!: Hallo zusammen! Seit einem Monat habe ich jetzt einen Anschluss bei Unitymedia und versuche nun seit dem Tag des Anschlusses ein anderes Gerät als...
Oben