1. Cookies optimieren die Bereitstellung unserer Dienste. Mit der Nutzung unserer Dienste erklärst Du dich damit einverstanden, dass wir Cookies verwenden. Weitere Informationen
    Information ausblenden
  2. Willkommen im Forum von DIGITAL FERNSEHEN - dem führenden Portal für digitales Fernsehen, Medien und Entertainment. Wenn du hier neu bist, schau dich ruhig etwas um und melde dich an, um am Forengeschehen teilnehmen zu können.
    Information ausblenden

Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

Dieses Thema im Forum "DF-Newsfeed" wurde erstellt von DF-Newsteam, 7. Februar 2014.

  1. suniboy

    suniboy Talk-König

    Registriert seit:
    4. Februar 2010
    Beiträge:
    6.656
    Zustimmungen:
    1.971
    Punkte für Erfolge:
    163
    Anzeige
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Was heißt denn manipulieren? Wenn ICH das als Administrator mache ist es ja keine Manipulation und wenn in die Fritzbox bereits eingedrungen wurde spielt es ja eh keine Rolle ob die Liste änderbar wäre oder nicht. Da hat man viel größere Probleme...:winken:
     
  2. newyork

    newyork Board Ikone

    Registriert seit:
    23. November 2011
    Beiträge:
    3.748
    Zustimmungen:
    154
    Punkte für Erfolge:
    73
    Technisches Equipment:
    Panasonic 37LZD800F, Vantage VT-600c+2xWDE1TB/1x3TB Backup, Amazon Fire U-HD Stuck 3.Gen
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Ist halt ein Virus - aus der Mücke einen Elefanten zu sehen - oder einfach eine beeinträchtigte Wahrnehmung. Wer weiß das schon?

    Habe auch eine FritzBox - aber keine Problem damit. Allerdings habe ich die Box mitlerweile - wenn ich sie nicht länger nutze - einfach aus. Insofern denke ich nicht das ich von dieser AVM Geschichte betroffen bin ,oder?
     
  3. KlausAmSee

    KlausAmSee Wasserfall

    Registriert seit:
    8. Oktober 2004
    Beiträge:
    8.533
    Zustimmungen:
    6.712
    Punkte für Erfolge:
    273
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Was ist da genau passiert? Hat man durch deine Fritzbox hindurch telefoniert (also erscheinen die Verbindungen in der Anrufliste) oder wurden die VoIP-Login-Daten geklaut und diese von woanders genutzt? Wie hast du es festgestellt?
     
  4. BMG forever

    BMG forever Foren-Gott

    Registriert seit:
    13. Januar 2012
    Beiträge:
    13.544
    Zustimmungen:
    10.859
    Punkte für Erfolge:
    273
    Technisches Equipment:
    Pyur Kombi 200
    SKY HD komplett + SkyQ Receiver
    DAZN
    Netflix
    Disney+
    Amazon Prime Video + FireTV 4K Stick
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Würde mich auch mal interessieren?:winken:
     
  5. Koelli

    Koelli Lexikon

    Registriert seit:
    5. Januar 2003
    Beiträge:
    24.370
    Zustimmungen:
    6.474
    Punkte für Erfolge:
    273
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Man kann die Anrufliste auch jetzt schon "manipulieren".
    Wenn man direkt nach dem Anruf den Stromstecker zieht, ist der letzte Anruf aus der Liste gelöscht. Daher sollte AVM es gleich ermöglichen, wie bei jedem Handy auch.
     
  6. Gorcon

    Gorcon Kanzler Premium

    Registriert seit:
    15. Januar 2001
    Beiträge:
    149.123
    Zustimmungen:
    27.180
    Punkte für Erfolge:
    273
    Technisches Equipment:
    VU+ Uno 4K SE mit Neutrino HD + VTi
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Darum gehts doch garnicht!
    Man hat sich schon etwas dabei gedacht das man die Telefonliste nicht manipulieren kann, ansonsten wäre sie komplett überflüssig.
    Was würdest Du sagen Wenn Dein Sohn irgendwelche 0900 Nummern anruft diese dann aus dem log löscht und Du Dir nicht erklären kannst warum diese Nummern dann auf der Rechnung erscheinen?!:eek:
    Nein! Da bin ich generell dagegen!
     
  7. Koelli

    Koelli Lexikon

    Registriert seit:
    5. Januar 2003
    Beiträge:
    24.370
    Zustimmungen:
    6.474
    Punkte für Erfolge:
    273
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Man kann aber bei jedem Handy und jedem Festnetztelefon einzelne Abrufe löschen.
    Bei der Fritzbox kann man ja die Benutzeroberfläche mit einem Passwort sichern, falls man Angst hat, dass der Sohn 0900 anruft und dann löscht.
     
  8. Max Orlok

    Max Orlok Wasserfall

    Registriert seit:
    21. Juni 2012
    Beiträge:
    7.226
    Zustimmungen:
    8
    Punkte für Erfolge:
    48
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Gorcon hat recht. Warum sollte es eine Option geben, einzelne Telefonanrufe im Log zu löschen? Damit wäre das Log unbrauchbar.

    Was die 0900 Nummern betrifft, so kann man die, wie auch andere Rufnummern, via Rufsperre deaktivieren und gut ist. Außerdem kommt sowieso niemand, außer demjenigen der das Fritzbox Login-Passwort hat, in die Fritzbox.
     
  9. jukson

    jukson Senior Member

    Registriert seit:
    4. November 2008
    Beiträge:
    180
    Zustimmungen:
    11
    Punkte für Erfolge:
    28
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Nomadische Nutzung ist aber der große Vorteil dieser Art von Telefonie.
    Das tatsächlich ist so geplant.


    Das ist wieder so ein Moment wo es bei mir in den Fingern kribbelt und ich es genau wissen will. Also hab ich dein Posting mal zum Anlass genommen nachzuprüfen, welche und vor allem wie die Daten beim Einrichten einer Rufumleitung zwischen Fritzbox und Telefonprovider ausgetauscht werden.


    Bei mir läuft das Via Sip so:
    Auf ein Request antwortet der Server mit einem "unautorisiert".
    Er sendet dabei einen "Nonce-Wert" (also eine Zufallszahl) zurück.
    Die Box wiederholt daraufhin den Rufaufbau.
    Dabei sendet sie eine Digest-Authetication-Response".
    In diesem Wert ist das Passwort mit anderen Daten und dem Nonce-Wert "verwurstet". Es findet hier der MD5-Algorythmus Anwendung. Wier sicher das ist, kannst du dir ergoogeln.
    Nach dem Rufaufbau geht es mit Call-IDs weiter.

    Zu deiner eigentlichen Frage:
    Das ganze läuft also wie hier bei Digest Access Authentication (runterscrollen) beschrieben.

    Das eigentlich Passwort für die IP-Telefonie wird also niemals übetragen. Aber alle anderen Nutzerdaten Telefonnummern, Benutzername findet man ganz leicht im Klartext.

    Wenn jemand das Paswort für die IP-Telefonie hat, dann braucht er deine Box also in der Tat nicht, aber im aktuellen Fall ging es aber wohl eher darum, das jemand ohne das Box-Passwort auf die Box kam und dann Unfug getrieben hat. So ein Schnitzer ist ja schon anderen Box-Herstellen unterlaufen.

    Wir haben vermutlich aber andere Telefonanbieter, denn bei meinem dürfte das telefonieren aus Fremdnetzen heraus eigentlich nicht funktionieren. Getestet habe ich das allerdinmgs noch nicht.
     
  10. Thunderball

    Thunderball Foren-Gott

    Registriert seit:
    21. April 2009
    Beiträge:
    14.263
    Zustimmungen:
    29
    Punkte für Erfolge:
    63
    AW: Hacker-Angriffe auf Fritz!Boxen: Mehr Betroffene als angenommen

    Wir reden aber nicht von handy und telefonen. Sondern von einer Telefonanlage.

    Bitte gleiches mit gleichen Vergleichen...