Unitymedia Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!

Diskutiere Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! im FRITZ!Box für Kabel Internet Forum im Bereich Internet und Telefon; https://www.heise.de/news/Akute-Angriffswelle-auf-Fritzbox-Nutzer-jetzt-handeln-5068111.html Scheint aber keine explizite Sicherheitslücke zu...
  • Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! Beitrag #1
MartinP_Do

MartinP_Do

Beiträge
6.252
Punkte Reaktionen
609
Ort
Ruhrgebiet
Anbieter
Vodafone


Die Angreifer wählen Ihre Ziele offenbar zufällig aus: Aus den Log-Einträgen geht hervor, dass wahllos zahlreiche Mail-Adressen als Benutzernamen durchprobiert werden. Die Mail-Adressen stammen vor allem von Nutzern aus Deutschland, wie an der Domainendung .de erkennbar ist. Woher die durchprobierten Logindaten stammen, ist bislang unklar.


Betroffen sind Fritzbox-Nutzer, deren Router-Oberfläche über das Internet erreichbar ist. Dies ist der Fall, wenn in den Fritzbox-Einstellungen () unter "Internet / Freigaben / FRITZ!Box-Dienste" die Option "Internetzugriff auf die FRITZ!Box über HTTPS aktiviert" eingeschaltet ist. Oft ist der Fernzugriff in Kombination mit dem AVM-Dienste MyFRITZ! aktiv.

Scheint aber keine explizite Sicherheitslücke zu sein, sondern eher ein wahloses Durchprobieren von credentials ...
(irgendwo erbeutet?)
 
  • Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! Beitrag #2
Wenn die Daten zum Teil tatsächlich vorliegen, dann können diese ja nur von AVM bzw. myfritz.net direkt abgefischt worden sein.

Ich verstehe bis jetzt noch nicht, warum man die Geräte so "offen" ins Netz stellt, anstatt einen VPN zu nutzen. Smartphone, Notebook etc. kann sich problemlos damit verbinden. Was ich die letzten Monate wieder gesehen habe ist erschreckend. Nicht nur offene Ports, sondern komplett (ohne User/Passwort) geschützte Smarthome-GUIs inkl. Innenkameras, 3D Drucker (Octoprint), komplette NAS-Bibliotheken inkl. private Bilder, Heizungsanlagen, Photovoltaikanlagen und eben auch Fritzboxen uvm.
 
  • Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! Beitrag #3
Da war doch vor kurzer Zeit sogar ein Betroffener hier im Forum.
 
Thema:

Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!

Heise.de: Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln! - Ähnliche Themen

Unitymedia FRITZ!Box 6591 Cable mit neuem Laborupdate: https://www.deskmodder.de/blog/2020/05/20/fritzbox-6591-cable-mit-neuem-laborupdate/ Nach langem Warten ist nun endlich auch wieder die FRITZ!Box...
Unitymedia Fritzbox 6590 Labor 75254: Für die 6590 gibt es jetzt auch eine Labor FW. In der Info Datei steht: Mir sind 2 dinge aufegefallen: 1. In der Kanal übersicht, zeigt mir...
Unitymedia Fritzbox-Hack die 2te: FYI, steht seit gestern bei Heise...
Oben