AVM meldt hack van Fritzboxen

Heb je problemen met het instellen van je netwerk, bedraad of draadloos, dan kan je hier altijd terecht!
Gebruikersavatar
EDPnet
ISP Official
ISP Official
Berichten: 383
Lid geworden op: 04 apr 2005, 12:33
Locatie: St.-Niklaas, .be, .eu
Uitgedeelde bedankjes: 2 keer
Bedankt: 153 keer

philippe_d schreef:Als je VoIP hebt via jouw internet provider (zoals vele FritzBox gebruikers in Duitsland en Nederland), en dit postpaid is, zijn ook dure buitenlandse nummers bereikbaar.
In België zijn dus Dommel, Snow, EDPNet klanten met VoIP wel kwetsbaar.
Als zo'n hacker via jouw EDPnet account naar 0903 nummers belt (€ 1.50/minuut), kunnen de kosten hoog oplopen :(

Vandaar wellicht dat Dommel al zijn VoIP paswoorden veranderd heeft (en naar de FritzBoxen gepusht) ?
Edpnet heeft nav een security issue volgende post geplaatst op haar blog:
21 February 2014 – Recommended FRITZ!Box firmware upgrade

Recently the German manufacturer AVM released a firmware upgrade for their FRITZ!Box modems because of reported hacking attempts on this type of modems. Hackers could break into the modem and call via the customer’s VoIP number. AVM confirmed reported cases in Germany and in The Netherlands.

Meanwhile AVM communicated that they collaborate closely with the authorities to catch the hackers. A new firmware upgrade should do the trick to block future hacking attempts. The reported cases concerned all models and AVM provided an upgrade for over more than 40 distributed models (http://www.avm.de/en/Sicherheit/update_list.html).

Edpnet needs to protect her FRITZ!Box users as well. We can confirm that we received some complaints of customers who noticed something ‘abnormal’. Therefor we insist on executing the firmware upgrade as soon as possible. All FRITZ!BOX users will receive a ticket with the necessary instructions.

If you do not want to wait for this ticket, please find an online explanation how to start up this firmware upgrade via http://www.avm.de/de/Service/FRITZ_Clip ... _update_en

Klant die een Fritzbox hebben die bereikbaar zijn via poort 443 worden persoonlijk via een email ingelicht van de maatregelen te nemen
internet, fiber & telephony
johand
Premium Member
Premium Member
Berichten: 499
Lid geworden op: 07 sep 2011, 07:38
Uitgedeelde bedankjes: 18 keer
Bedankt: 14 keer

Sorry, antwoord te laat gelezen, stond op de vorige pagina

http://www.avm.de/en/Sicherheit/update_list.html
ik lees hier dat de 7360 upgedate kan worden naar 06.03, maar ik heb een paar dagen geleden upgedate naar 06.04...?
jos123
Elite Poster
Elite Poster
Berichten: 1348
Lid geworden op: 07 maa 2013, 12:32
Locatie: Antwerpen
Uitgedeelde bedankjes: 92 keer
Bedankt: 62 keer

Heb momenteel fb 7360 met 6.03, ik zie dat er een update beschikbaar is (6.04) maar deze wil niet lukken zelfs na herstarten van de fb:
The update failed.

An unspecified error occurred during the update. (8)

Repeat the update or restart the FRITZ!Box.
Internet: edpnet internet vdsl
Telefonie: Weepee + FreeVoipDeal - Fritzbox 7360 V1 06.31
Modem/Router:Fritzbox 7360 V1 06.31
Mobiel: Base PRO Connect, onbeperkt bellen + sms + 5GB data 4G
philippe_d
Moderator
Moderator
Berichten: 18413
Lid geworden op: 28 apr 2008, 11:22
Locatie: Waregem
Uitgedeelde bedankjes: 1004 keer
Bedankt: 3738 keer
Recent bedankt: 19 keer
Provider

Als je de info leest, is er niets gewijzigd, buiten het "Dialplan for New Zealand"
06.04 is dus de update niet waard!
VoIP: EDPnet (gratis vaste lijn), Sipgate.de, Sipgate.co.uk, MegaVoip.
Provider: EDPnet Fiber XS (150/50 mbps down/up).
Modem/Router: Fritz!Box 5590 Fiber, OS 8.03, Fritz!SFP GPON aangesloten op Proximus ONTP.
Telefoon centrale: Euracom 181 achter FritzBox So. 3 Fritz!DECT toestellen
TV: Telenet CI+, Fritz!DVB-C.
jos123
Elite Poster
Elite Poster
Berichten: 1348
Lid geworden op: 07 maa 2013, 12:32
Locatie: Antwerpen
Uitgedeelde bedankjes: 92 keer
Bedankt: 62 keer

Ja heb het gezien, maar toch...?

[Afbeelding Post made via mobile device ]
Internet: edpnet internet vdsl
Telefonie: Weepee + FreeVoipDeal - Fritzbox 7360 V1 06.31
Modem/Router:Fritzbox 7360 V1 06.31
Mobiel: Base PRO Connect, onbeperkt bellen + sms + 5GB data 4G
fj_antwerpen
Starter
Starter
Berichten: 16
Lid geworden op: 28 apr 2013, 12:36
Uitgedeelde bedankjes: 1 keer

Kort na de melding van security problemen met de Fritzbox voerde ik op mijn 7360 een update door naar 6.03, zonder problemen. Dat de recentste update 6.04 voor de 7360 niets zou wijzigen ten opzichte van 6.03, behalve toevoeging van "Dialplan New-Zealand", moet ik uit eigen ervaring tegenspreken...
1. De Fritzbox Traffic gadget (onder mijn Win7 64) hield van 6.03 naar 6.04 op met werken, maar na updaten van de gadget naar versie 1.0.13 (door de auteur zopas uitgebracht naar aanleiding van problemen onder Fritz OS 6.04!) werkt die weer naar behoren.
2. De Fox!Box add-on voor Firefox (laatste versie), die onder andere diverse DSL statusinfo uit de Fritzbox plukt en die weergeeft op de browserstatusbalk, werkte feilloos onder 6.03 en werkt niet meer onder 6.04, zoals ook door andere gebruikers gemeld. Het is wachten op een nieuwe versie van de add-on.
Ik leid hieruit af dat in 6.04 verdere beperkende security maatregelen zijn genomen met betrekking tot http-communicatie met de Fritzbox en/of UPnP. Misschien heeft iemand anders zin/tijd om dat aan de hand van een "export"-bestand uit 6.04 (vergeleken met 6.03) te onderzoeken?
Er zijn me nog twee dingen opgevallen naar aanleiding van deze update naar 6.04.
Standaard, dat wil zeggen via de webinterface van de Fritzbox zelf, of via de downloadpagina van AVM, is deze keer alleen "online updaten" mogelijk, niet "downloaden"! De "info"-link voert naar de relevante submap onder ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7360/ waar verder géén update noch recovery bestanden van OS 6.04 te vinden zijn -- die zitten voor mijn internationale 7360 versie 1 verscholen onder ftp://ftp.avm.de/fritz.box/fritzbox.fon_wlan_7360_v1/ !
En wat ik niet wist: Fritz laat niet toe om een OS update zomaar ongedaan te maken door terug te keren naar een eerdere versie, tenzij als totale "recovery" waarbij al je persoonlijke instellingen verloren gaan (gelukkig word je hiervan verwittigd en kan je het "retro"-update proces dan alsnog annuleren). Doe dus geen Fritz OS update naar een nieuwe versie als je niet 100% zeker bent dat die zal voldoen!
MarkDM
Elite Poster
Elite Poster
Berichten: 1972
Lid geworden op: 25 sep 2007, 20:14
Locatie: Berlare (O-Vl)
Uitgedeelde bedankjes: 43 keer
Bedankt: 133 keer

zie http://userbase.be/forum/viewtopic.php?f=83&t=40535
Bij mij was het nog veel mysterieuzer: wij konden niet meer surfen op bepaalde websites: http://www.amazon.de en www. amazon.co.uk .
Rechtreeks op de Bbox geen enkel probleem.
Met de oude firmware waren die blokkages opgelost.

Ook hadden we problemen met telefoneren in die week met de nieuwe firmware. Dikwijls soort 'overbelasttoon' bij kiezen van nummer. Bij tweede of derde poging lukte het dan wel. Eveneens terug opgelost.
Voip: Edpnet/Voiptiger met Linksys SPA3102
Internet: Edpnet Vdsl XL met Fritzbox 7360
TV: Telenet CI+/Digicorder en Astra op Xtrend met Open-Pli
Gebruikersavatar
MaT
Elite Poster
Elite Poster
Berichten: 2165
Lid geworden op: 18 feb 2014, 15:40
Locatie: Gent
Uitgedeelde bedankjes: 168 keer
Bedankt: 317 keer
Provider

jos123 schreef:Heb momenteel fb 7360 met 6.03, ik zie dat er een update beschikbaar is (6.04) maar deze wil niet lukken zelfs na herstarten van de fb:
The update failed.

An unspecified error occurred during the update. (8)

Repeat the update or restart the FRITZ!Box.
Idem, probeer ik het manueel dan krijg ik dezelfde error maar met '(0)'.

EDIT: oplossing gevonden :)

Gezocht op de fout: http://service.avm.de/support/en/skb/FR ... pdate-file

Puntje 2 en 3 meerdere keren geprobeerd zonder succes, puntje 1 bleef over.

Dan maar de automatische configuratie door de ISP uitgeschakelt (Internet > Account Information > Provider Services > Allow automatic configuration by the service provider), en de update lukt zonder problemen.
Het BIPT aanziet modems en routers als een onderdeel van de eindapparatuur van de eindgebruiker waardoor deze vrij te kiezen zijn voor breedband en internettelefonie.
Bron
Gebruikersavatar
MaT
Elite Poster
Elite Poster
Berichten: 2165
Lid geworden op: 18 feb 2014, 15:40
Locatie: Gent
Uitgedeelde bedankjes: 168 keer
Bedankt: 317 keer
Provider

Opgelet met de 6.04, heb sedert de update al minstens 1x een spontane disconnect en 3x een spontane reboot gehad.
If it ain't broke, don't fix it :nono:

Ik wacht nog even af, maar overweeg sterk om te downgraden naar de goeie ouwe 6.03.
Het BIPT aanziet modems en routers als een onderdeel van de eindapparatuur van de eindgebruiker waardoor deze vrij te kiezen zijn voor breedband en internettelefonie.
Bron
Plaats reactie

Terug naar “Netwerken en Security”