Hat Unitymedia ein Rootkit für die Fritzbox?

Diskutiere Hat Unitymedia ein Rootkit für die Fritzbox? im Telefon und Internet Forum im Bereich Internet & Telekomunikation Forum; Ich hab seit 3 Monaten Internet über Kabel. Soweit alles Super. Ping, Speed und und theoretisch nichts zu meckern. Praktisch ist mir etwas...
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #1
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Ich hab seit 3 Monaten Internet über Kabel.
Soweit alles Super. Ping, Speed und und theoretisch nichts zu meckern.

Praktisch ist mir etwas aufgefallen:

Hat Unitymedia ein Rootkit Zugang auf die 6360 Fritzbox?

Gestern wurden die endgültigen Telefonnummern von "Zauberhand" bei den VoIP Einstellungen eingetragen welche portiert werden sollten.

Grundsätzlich freue ich mich das mal alles glatt läuft, aber es bleibt die Frage wie machen die das und welche Hintertür haben die Techniker von UM den noch?

Gibt es eine Möglichkeit die Fernadministration auszuschalten?
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #2
Aldi

Aldi

Bekanntes Mitglied
Dabei seit
24.11.2002
Beiträge
2.624
Reaktionspunkte
6
Ort
direkt von der Nordsee
also bei kabel deutschland hat mich letztens auch was gewundert. Habe es nun seit ca 40 Tagen, als der Techniker hier im Haus war, hat er zum Schluss gesagt, es sind noch 2 weitere Kabelkunden da und er müßte nun deren Signalstärke testen. Dachte er muß dafür in deren Wohnung, aber ne das konnte er alles von meinem Anschluss über seine Software sehen. Was es nicht alles gibt.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #3
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Grundsätzlich will ich keine Mechanismen verteufeln die der Qualitätssicherung dienen, aber wissen möchte ich schon gern was die können und was nicht.
Ein Worst Case Szenario:
Ein Sicherheitsloch ermöglicht Fremden den Zugriff auf meinen Router und somit die Möglichkeit Schindluder mit meiner IP zu treiben.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #4
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Infos von AVM:
Kabelanbieter wie Unitymedia nehmen teilweise eine automatische
Konfiguration Ihrer FRITZ!Box vor.

Dieses ist möglich, wenn in der Benutzeroberfläche der FRITZ!Box die Option
""Automatische Einrichtung durch den Dienstanbieter zulassen"
aktiviert ist. Diese Einstellung ermöglicht dem DSL-Dienstanbieter die
sichere (verschlüsselte) Übertragung der Internetzugangsdaten
und Anmeldedaten für Internettelefonie auf diese FRITZ!Box.

Diese Funktion wird nicht von allen Internet- und
Internettelefonieanbietern unterstützt.

Die Option finden Sie unter:

-("Einstellungen" > "Erweiterte Einstellungen" >) "System" > "Ansicht"
- Aktivieren der Option "Expertenansicht aktivieren"
-"Übernehmen"
-"Netzwerk" > "Anbieter-Dienste"

Ob das UM komplett aussperrt bleibt offen.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #5
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
Oh Hilfe, und ein Auto Mechaniker kann sich die Schlüsselcodes für ne FunkZV leicht kopieren und mit deinem Auto wegdüsen.


Klar haben die die Möglichkeit über DEREN Leitung, auf DEREN Router ein paar Einstellungen vornehmen zu können.
Hau die nen ordentlichen Router hin den du selber kaufst und selber konfigurierst und es wird schon etwas schwieriger.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #6
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Danke für die Polemik, aber dass war aber nicht die Frage.
Die Frage ist was sie alles ändern können und ob sicher gestellt ist das diese Mechanismen nicht die Hintertür für Dritte sein können?
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #7
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
Hier in Ösiland ist es Gang und Gebe, dass wenn du einen Business Internet Zugang von der Telekom Austria hast, du keinen Zugang zu deinem Router hast.
Du kommst zwar auf das Webinterface vom Gerät, aber du erhälst das Passwort nicht.
Für jede Kleine Änderrung in deiner Netzwerkkonfiguration, beispielsweise um einen Port freizugeben, musst du eine EMail von der Emailadresse von deinem Anschlulss an den Service schicken, damit dieser diese Änderrungen durchführen kann.

Mit der Richtigen Technik dahinter ist es natürlich Möglich dein gesamtes Netzwerk zu infiltrieren, wenn alles einfach offen liegt.
- Dies ist aber auch Möglich wenn du deinen Router via Remote Web Zugriff bzw. Remote SSH Zugriff über den WAN Port fernwarten kannst.

Der Angreifer benötigt dann eigentlich nur Kentniss über deinen Anschluss, deine IP und die Passwörter für den Zugang zum Router.

So oder so gibt es immer ein Restrisiko, das sich nicht verhindern lässt. Ich würde aber meinen, das man den Providern halbwegs vertrauen sollte, oder sich nen eigenen Router hinknallen und selber konfigurieren.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #8
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Na ja, bei einem Business Internet Zugang wird man wohl keinen popeligen NAT Router hingestellt bekommen, aber nach deinem Bericht würde ich mir unter diesen Bedienungen auch sofort was eignendes hinstellen. Ports freischalten lassen, unglaublich.
demnächst bringt die Post die Datenpakete vorbei...
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #9
sebhoff

sebhoff

Bekanntes Mitglied
Dabei seit
07.09.2006
Beiträge
5.209
Reaktionspunkte
2
Es gibt Zeiten da befürworte ich das ganze schon irgendwie.
Klar ist es nervig wenn man öfter damit zu tun hat.
Aber so wird sichergestellt das der Entanwender-DAU nicht "aus Versehen" richtigen Hackern Tür und Tor öffnet, oder das Gerät kaputtkonfiguriert.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #10
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
UM hat das deaktivieren der Option deaktiviert. :(
AVM gibt nur einen windigen Tip: Gerät zurücksetzen und bevor die es umkonfigurieren können ausschalten.
Was für alternative Geräte kann man empfehlen die die gleichen Features haben, oder einfach einen einfachen richtigen Router vor die Box hängen?
Scheiß aufs Geld, aber zuhause bin ich root und kein anderer!
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #11
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
UM hat das deaktivieren der Option deaktiviert. :(
AVM gibt nur einen windigen Tip: Gerät zurücksetzen und bevor die es umkonfigurieren können ausschalten.
Was für alternative Geräte kann man empfehlen die die gleichen Features haben, oder einfach einen einfachen richtigen Router vor die Box hängen?
Scheiß aufs Geld, aber zuhause bin ich root und kein anderer!

Auf der Fritzbox ist doch sicher nicht die originale Firmware. Unter Umständen einfach die AVM-Firmware flashen, falls es für dein Modell etwas im Download gibt.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #12
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
FW Update ist immer das erste was ich mache, nur das manuelle updateten ist auch deaktiviert. Zurücksetzen auf Werkseinstellungen werde ich noch probieren, aber vorher guck ich ob auch alle Zugangsdaten vorhanden sind. die box hatte sich zu meinen erstaunen komplett selbst eingerichtet.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #13
BioaSharky

BioaSharky

Super-Moderator
Teammitglied
Dabei seit
25.01.1999
Beiträge
18.511
Reaktionspunkte
9
FW Update ist immer das erste was ich mache, nur das manuelle updateten ist auch deaktiviert. Zurücksetzen auf Werkseinstellungen werde ich noch probieren, aber vorher guck ich ob auch alle Zugangsdaten vorhanden sind. die box hatte sich zu meinen erstaunen komplett selbst eingerichtet.

Du musst ja nicht zwingend über das Webinterface updaten.
AVM selber stellt ja auch eine recover.exe zur Verfügung, die die Firmware per TFTP hochjagt.

http://www.router-faq.de/index.php?id=fb&fb=recover
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #14
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Ah... das klingt doch brauchbar. Danke, werde ich mir mal angucken.
 
  • Hat Unitymedia ein Rootkit für die Fritzbox? Beitrag #16
Gravity

Gravity

Bekanntes Mitglied
Dabei seit
28.02.2002
Beiträge
2.743
Reaktionspunkte
0
Ort
Sincity
Ich hab ein Tool gefunden mit dem ich die Config online manipulieren konnte. (telnet und manueller FW Patch geht noch nicht)
TR_064 würde deaktiviert. Meine intuitive Bezeichnung "Rootkit" war gar nicht so falsch!
http://www.wehavemorefun.de/fritzbox/index.php/TR-069
 
Thema:

Hat Unitymedia ein Rootkit für die Fritzbox?

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.179
Beiträge
1.579.170
Mitglieder
55.872
Neuestes Mitglied
fabi3110
Oben