Unitymedia FritzOS Update Thread

Diskutiere FritzOS Update Thread im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; Dazu braucht man IHMO aber ein entsprechendes Zertifikat ..
  • FritzOS Update Thread Beitrag #151
... und die eindeutige ID der Fritzbox. ...

Wenn man so viel von der Fritzbox herausbekommt, dass man als böser Bube eine Fake-Fritzbox im Kabelsegment mitsamt SIP Credentials anmelden könnte, könnte das zu einem teuren finanziellen Problem werden.
Anrufen von Mehrwertnummern, Auslandsgespräche usw ...

Dazu braucht man IHMO aber ein entsprechendes Zertifikat ..
 
  • FritzOS Update Thread Beitrag #152
http://www.zdnet.de/88282836/avm-fritzbox-zertifikat-problem-groesser-als-vermutet/?inf_by=5631d0f8462aa1364d326a61

Aber vielleicht ist "Von vielen Kabelnetzbetreibern wird der Schlüssel nach wie vor akzeptiert." bereits Geschichte - der Artikel ist immerhin 8 Monate alt...
 
  • FritzOS Update Thread Beitrag #153
http://www.zdnet.de/88282836/avm-fritzbox-zertifikat-problem-groesser-als-vermutet/?inf_by=5631d0f8462aa1364d326a61

Aber vielleicht ist "Von vielen Kabelnetzbetreibern wird der Schlüssel nach wie vor akzeptiert." bereits Geschichte - der Artikel ist immerhin 8 Monate alt...

War die Antwort an mich gerichtet oder fehlt in deinem Posting ein "nicht". Die Antwort unterstützt so jetzt nicht wirklich deine These... :D
 
  • FritzOS Update Thread Beitrag #154
Du sagtest "Dazu braucht man IHMO aber ein entsprechendes Zertifikat .."

Der Schlüssel im Artikel dient wohl dazu, sich ein Zertifikat auszustellen.
Ob man damit ein bestehendes Zertifikat nachbauen kann, wenn man die ID der Fritzbox hat - da bin ich überfragt ... im ersten Augenblick habe ich da womöglich etwas vorausgesetzt, was möglichweise nicht so ist ...

Laut Artikel: "Bei Unitymedia soll der Wechsel erst Ende November abgeschlossen sein" Ich hoffe 2016 ist gemeint ...

Jedenfalls wäre ich deutlich nervöser, wenn wir jetzt noch mitte November 2016 hätten ...
 
  • FritzOS Update Thread Beitrag #155
Ja eben.

Das funktioniert doch so:
Du hast von der FB verschiedene Daten wie ID, MAC, Seriennummer, ...
Damit will sich die Box beim CMTS anmelden.

Um die Daten zu verifizieren fordert er ein Zertifiakt vom der Box an.

Damit das funktioniert kannst du jetzt natürlich die o.g. Daten nehmen sie mit einem eigenen Zertifikat versehen und an den CMTS schicken. Das Zertifikat signierst du mit deiner eigenen CA für die du einen privaten Key hast.

Der CMTS vertraut aber weder deinem Zertifkat noch deiner CA. Also bringt das nix.

Also brauchst du entweder ein gültiges Zertifikat (dem der CMTS direkt unmittelbar vertraut) oder den Key zur einer CA dem CMTS vertraut (bspw AVM-CA). Die CA muss natürlich berechtigt sein Zertifikate auszustellen/unterschreiben.
Und genau der private Key ist eben öffentlich geworden sodass jeder mit dem privaten Key im Namen der AVM-CA fleißig Zertifikate ausstellen konnte (bzw. Zertifikate die von der AVM-CA unterschrieben waren) denen der CMTS eben vertraut. Doof.

Also was tun?
1) man revoket das Zertifikat der AVM-CA sodass der CMTS weder dem noch den Child-Zertifkaten vertraut.
2) tauscht das Zertifikat der AVM-CA und schaut das Privatkey auch "privat" bleibt.
3) Tauscht alle in den Modems vorhanden Zertifikaten gegen die die von dem neuen Zertifikat ausgestellt wurden.

Idealerweise macht man es in der Reihenfolge 2-3-1.

Das alles hat man vermutlich schon getan inkl des Schritts no1.

Somit hast du kein gültiges Zertifikat mehr. Du kannst dir auch kein gültiges Ausstellen.
Natürlich kannst du mit dem alten Key zur AVM-CA Zertifkate ausstellen, aber der CA mit alten Zertifikat vertraut der CMTS (hoffentlich) nicht mehr. Du könntest auch mit deiner eigenen CA unterschreiben, der Effekt wäre der gleiche.

*****
Somit bringen dir die Daten aus der FB vermutlich nicht viel um, --wie von dir überlegt--, eine Fake-FB zu bauen.
*****

Den Artikel sehe ich nicht als relevant an, denn --wie du selbst anmerkt hast-- ist er schon acht Monate alt und wenn ich mich richtig erinnere dann war das Problem lange vorher bekannt und man hat schon vorher neue Zertifikate ausgestellt und verteilt.

Der kritische Schritt ist ja nicht Nr. 2 und 3 sondern Nr. 1.
Wenn du Nr. 1 vor Nr. 3 machst dann ist nämlich Licht aus.
Nr. 3 ist halt nur sehr aufwendig weil jedes Gerät angefasst werden muss.


Gesendet von meinem SM-G935F mit Tapatalk
 
  • FritzOS Update Thread Beitrag #156
Hallo ihr

Könnte auch hier reinpassen

Datenleck in der Fritzbox entdeckt

https://www.pcwelt.de/a/datenleck-in-der-fritzbox,3447320

Mesh in FritzOS Labor-Version: AVM weitet Geräte-Unterstützung aus

http://winfuture.de/news,98477.html

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #157
Ich habe seit dem Update auf 6.83 auch täglich mehrere Abbrüche für Minuten bis Stunden gehabt.
ABER ich habe einen ganz normalen IPv4 Anschluss (kein Lite).

Ich habe dann bei AVM angerufen und die meinten, ich solle ihnen die Support Daten schicken, damit das Problem analysiert werden kann. Einige Tage später kam dann die nächste Antwort, dass das Problem mit dem nächsten Update behoben wird.

Nur... Wann kommt das besagte Update? Weil ich auf die Wartezeit keine Lust hatte und die Abbrüche immer mehr zunahmen, habe ich AVM erneut kontaktiert und diese haben mir dann letztendlich eine neue Fritzbox mit der vorherigen Firmware zugeschickt.

Jetzt muss ich warten, bis UM diese wieder aktiviert (dauert Dank technischer Probleme nun fast eine Woche, lustigerweise hat das bei meiner ersten Fritzbox auch wegen technischer Probleme über eine Woche gedauert... Bekomme das kotzen...).

Ist da was bekannt zu, dass es auch Probleme mit IPv4 gibt?
 
  • FritzOS Update Thread Beitrag #158
Hast du keine genauere Antwort bekommen?
Eventuell die Auswertung des Logs?
 
  • FritzOS Update Thread Beitrag #159
Leider wurden mir sonst keine weiteren Informationen zugeschickt.
 
  • FritzOS Update Thread Beitrag #160
Hallo ihr

AVM auf der IFA: WLAN-Mesh und neue Fritz-App WLAN

https://www.pcwelt.de/a/avm-auf-der-ifa-wlan-mesh-und-neue-fritz-app-wlan,3447388?utm_source=best-of-pc-welt-manuell&utm_medium=email&utm_campaign=newsletter&ext_id=3447388&pm_cat%5B0%5D=Netzwerktechnologie&pm_cat%5B1%5D=LAN+WAN+WLAN&pm_cat%5B2%5D=Apps&r=967630728493711&lid=707841&pm_ln=4

FritzBox-Sicherheitslücke entdeckt: So können Sie sich schützen

http://www.chip.de/news/Sicherheitsluecke-in-der-FritzBox-Das-koennen-Sie-tun-um-sich-zu-schuetzen_104062854.html

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #161
Tolle "Sicherheitslücke", ich kann die MAC-Adresse auslesen.
Und noch dämlicherer Workaround, IPv6 abschalten...

Wer kommt eigentlich auf solche Ideen?
 
  • FritzOS Update Thread Beitrag #162
"chip.de" hatte auch empfohlen, man soll 802.11b wieder aktivieren.
 
  • FritzOS Update Thread Beitrag #163
Hallo ihr

Fritzbox-Update: FritzOS 6.86 behebt Internet-Aussetzer

https://www.pcwelt.de/a/fritzbox-update-fritzos-6-86-behebt-internet-aussetzer,3447501

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #164
stimmt, aber nur bei der 7590 und auch nur wen sie per dsl verbunden ist ;)
 
  • FritzOS Update Thread Beitrag #165
Hallo ihr

AVM bringt neue FritzOS Labor-Version mit zahlreichen Verbesserungen

http://winfuture.de/news,98710.html

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #167
Unter anderem wurde ein Fehler beim PCP Protokoll behoben:
Internet: Behoben - sporadisch externe Portwechsel bei PCP-Portfreigaben

Welche Anbieter setzen das denn schon ein :kratz:
Da warten wir ja bei UM schon ewig drauf :wand:
 
  • FritzOS Update Thread Beitrag #168
Hallo ihr

AVM Fritz!Box 7590: Update auf Fritz!OS 6.86 für stabileres IPTV

https://www.computerbase.de/2017-07/avm-fritz-box-7590-fritz-os-6-86-update/

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #169
Und was genau hat das mit Unitymedia zu tun? Das ist ne DSL-Box...
 
  • FritzOS Update Thread Beitrag #170
Kapiert er nicht.

Gesendet von meinem SM-G935F mit Tapatalk
 
  • FritzOS Update Thread Beitrag #171
er interpretiert woll den Titel: "FritzOS Update Thread" das hier alle updates, von allen Fritzboxen rein kommt.
 
  • FritzOS Update Thread Beitrag #172
er interpretiert woll den Titel: "FritzOS Update Thread" das hier alle updates, von allen Fritzboxen rein kommt.
Denke ich auch :brüll:
Man sollte den Titel wohl mal etwas anders Formulieren. :D
 
  • FritzOS Update Thread Beitrag #173
+1 für den vorschlag
 
  • FritzOS Update Thread Beitrag #174
gibt doch auch Routerfreiheit und dafür mache ich das

MfG
Mops21
 
  • FritzOS Update Thread Beitrag #175
Ihr besserwisser gibt doch auch Routerfreiheit und dafür mache ich das

MfG
Mops21
Es gibt nur keinen Zusammenhang einer 7xxx-Fritzbox zur Routerfreiheit im Kabelsegment und ich glaube kaum, dass es hier sehr viele Interessierte aus dem DSL-Bereich gibt.
 
Thema:

FritzOS Update Thread

FritzOS Update Thread - Ähnliche Themen

Unitymedia FritzOS 7.12 für die 6490 veröffentlicht (UM): Guten Tag, gerade kam die Email das meine Business Leitung von UM auf FritzOS 7.12 für die 6490 veröffentlicht wurde. (NRW) Im Infofenster...
Unitymedia Fritz OS 7.13 Rollout im März für die 6591: Laut Onlinekosten.de soll wohl das Rollout der Fritz OS 7.13 im März beginnen. Wenn ich das richtig verstanden habe aber zuerst für die ehemaligen...
Unitymedia Upload dauernd unter 5 MBit/s (Fritzbox 6591 Cable, Tarif 1000 MBit/s downstream mit 50 MBit/s upstream): Hi Leute, bin echt frustiert und hoffe ihr könnt mir weiterhelfen. Ich bin aus Baden-Württemberg Raum Stuttgart, Kreis Esslingen und langjähriger...
Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Unitymedia Fritz!OS 6.60 für 6490: http://www.ifun.de/fritzos-6-60-fuer-fritzbox-7490-und-6490-cable-mit-neuer-hotspot-funktion-verfuegbar-94631/
Oben