Fritzbox 7490 unerklärlich Konfiguration und Firmware teilweise automatisch zurückgesetzt

Hollywood

Neuer User
Mitglied seit
24 Dez 2005
Beiträge
11
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich habe etwas seltsames erlebt und fand bei der Suche bisher nichts vergleichbares.

Gerät: Fritzbox 7490
Firmware: Eigentlich 7.12 war aber auf 7.11 zurück gesetzt
I-Net-Anbieter: Telekom VDSL 100

Ich habe Gestern spät Abends zum letzen mal Zugriff auf´s Internet mittels Tablet und WLan gehabt. Heute Vormittag wollte ich mit dem Tablet wieder ins Netz und hatte plötzlich keine Verbindung zum Internet mehr. Tablet war unschuldig, denn mit Laptop und Handy via WLan ging auch nix. Also auf ins Büro und nachsehen. Dort blinkte lediglich die Power/DSL-LED der 7490, Zugriff auf die Box via konfigurierter IP war auch nicht möglich. Zu WLan und DECT scheinen Verbindungen möglich, wenn auch ohne Internet, und Telefon zwar mit Freizeichen aber wählen nicht möglich.

Ich hab mich dann mit meinen Laptop via WLan mit der Box verbunden und zuvor dessen IP auf 192.168.178.10 geändert. Nun konnte ich die Box unter 192.168.178.1 erreichen, allerdings hat die Fritzbox mich aufgefordert kurz eine Taste am Gerät zu drücken da wohl kein Passwort mehr hinterlegt war. Danach hatte ich wieder Zugriff auf die Box. Hier konnte ich nun sehen, dass keine Daten mehr zum Internetanbieter hinterlegt waren. Angelegte Benutzer fehlten auch, Telefondaten wie Historie usw. waren vorhanden. Das Log leer. Ich hatte ein etwas älteres Backup vom 7/2019 auf meinem Laptop, da passierte sowas schoneinmal, und habe daraus die Zugangsdaten wieder herstellen lassen. Die IP-Adresse der Box habe ich von Hand angepasst. Nun wurde wieder eine Verbindung mit dem Internet hergestellt, auch Telefon funktionierte wieder.

Später stellte ich fest, das meine angelegten Benutzer fehlten, jetzt hatte ich auch von einem anderen PC Zugriff auf ein aktuelleres Backup vom 12/2019. Mein Versuch aus diesem die Benutzer wieder herzustellen scheiterte, weil die Box mir sagte, dass das Backup nicht zur Firmwareversion passte. Ich schaute nach und tatsächlich, derzeit aktuelle Firmware war 7.11 und mein Backup stammte von Firmwareversion 7.12 ! Ich habe nur diese eine 7490, lediglich noch eine alte 7390 als WLan- und Dect-Erweiterung, und bie der 7490 definitiv vor längerem das Update auf 7.12 durchgeführt. Sonst hätte ich ja auch kein Backup passend zu dieser Firmwareversion erstellen können !

Ich habe letztendlich wieder ein Update auf 7.12 durchgeführt und konnte dann die gewünschten Bereiche aus dem Backup von 12/2019 wiederherstellen.

Was ist aber der Grund für den Zirkus ? In 07/2019 ist das, wie beschrieben, schonmal passiert. Hier weis ich aber nicht ob auch die Firmware zurück gesetzt wurde.

Für Aufklärung wäre ich dankbar.


Gruss

Stefan
 
Das klingt in der Tat interessant.

Mal davon ausgegangen, dass du die Standard SSID und das Standard WLAN-Passwort benutzt, also so, wie diese auf der Unterseite der FB stehen, klingt das danach, als ob ein Reset durchgeführt worden wäre. Allerdings erklärt das eben nicht, wieso z.B. die Anrufliste noch existierte, da diese beim Laden der Werkseinstellungen ebenfalls "flöten geht". Und dann ist da noch die Sache mit dem "FW-Downgrade", so als ob jemand ein Recovery durchgeführt oder die Partition "geswitcht" (siehe linux_fs_start) hätte.
 
SSID und WLAN-Passwort sind nicht standard !

Neben der Anrufliste waren auch sämtliche Daten vom Heimnetz, Telefonlisten, Dect, WLAN da. Wirklich aufgefallen sind mir nur die Benutzer und die Daten der Internetverbindung die fehlten.

Der größte Hammer ist doch echt die Firmware. Ich kann nicht nachvollziehen, wie da wieder die Version 7.11 raufgekommen sein soll. Und seltsam, dass es schonmal im Juli letzen Jahres vorkam. An der Firmware habe ich damals, so meine ich, nix machen müssen. Aber auf jeden Fall waren die Telefonbücher weg denn da hatte ich mich noch geärgert, dass ich u.a. nur ein altes Backup meines Spam-Telefonbuches hatte und einige diesem Spam-Trolle wieder durchkamen. Auch damals habe ich vergleichbares nicht im Netz gefunden, und es als eine einmaligen Sache abgetan. Aber heute wieder ........
 
Dann vielleicht doch ein Hardwaredefekt, hier im speziellen der Speicher?
 
Dann sollte sich das Problem ja vermutlich irgendwann häufen, bin gespannt ....
 
Als außenstehender kann man hier auch nur (wild) herumspekulieren...

Neben einem Hardwaredefekt könnte ich mir, wenn ich spekulieren sollte, bspw. auch einen EasySupport "Eingriff" (der so nicht passieren sollte) vorstellen. Oder es hat jemand im Heimnetz "herumgespielt" (ich will jetzt nicht unbedingt gleich Angriff schreiben aber auch das ist theoretisch möglich).

Zu EasySupport:
Laut deiner Information handelt es sich um einen Anschluss der Telekom, welche unter dem Begriff "EasySupport" TR069 bei der 7490 unterstützt. Normalerweise kann man das sowohl im Fritzbox-Webinterface als auch im Kundencenter deaktivieren. Man könnte aber alternativ auch die Branding-Variable der 7490 auf "1und1" setzen (anstatt "avm"), denn damit würde EasySupport seitens der 7490 nicht unterstützt (das entsprechende Zertifikat fehlt beim 1und1-Branding).

Zu Heimnetz:
Per EVA/ADAM2 ist die 7490 aus dem Heimnetz bei physikalischem Zugang zu einem der 4 LAN-Ports (auch ein daran angeschlossener WLAN-AP reicht dazu schon aus) vergleichsweise einfach angreifbar (auch per LAN4 aus dem ggf. konfigurierten "Gastnetz"), es braucht noch nicht einmal eine Unterbrechung der Stromversorgung (zumindest letzteres ist bei neueren Modellen wie der 7590 nicht mehr der Fall).
Da sind durchaus einige Angriffsmöglichkeiten vorstellbar. Neben der Installation einer (manipulierten) Firmware, dem Auslesen aller Zugangsdaten (inkl. Passwörter) oder auch dem (tw.) zurücksetzen oder auch schreiben von eigenen TFFS-Images ist vieles möglich. Sollte das ein echter "Angriff" oder Manipulationsversuch aus dem Heimnetz gewesen sein, so ist der jedoch imo laienhaft durchgeführt worden bzw. (zumindest tw.) schief gegangen. Denn das hättest man eben nicht unbedingt bemerken müssen/dürfen.


Jedenfalls hast du nun 3 mögliche Theorien vorgesetzt bekommen, welche du nun durch weitere Untersuchungen jeweils nachgehen könntest.
 
Danke schonmal für deine Darstellung dieser 3 Theorien.

Den Hardwaredefekt kann ich nicht überprüfen, denke ich mal. Daher meine Annahme wenn das die Ursache ist, wird es in Zukunft vermutlich immer öfter auftreten.

EasySupport bzw. TR069 ist in meiner Box nicht aktiviert. Laut AVM sollte unter Diagnose/Sicherheit FRITZ!Box-Dienste angezeigt werden ob TR069 aktiv ist, dort ist davon nix zu sehen.

Täter im Heimnetz kann ich auch ausschließen, nur ich und "Frauchen" haben hier pysikalischen Zugang. Frauchen traut sich nicht meine Technik anzufassen, sie hätte auch nicht das KnowHow um da was anzurichten ;), und ich hatte meine Finger über Nacht auch nicht im Spiel.

Es bleibt kurios.
 
EasySupport bzw. TR069 ist in meiner Box nicht aktiviert. Laut AVM sollte unter Diagnose/Sicherheit FRITZ!Box-Dienste angezeigt werden ob TR069 aktiv ist, dort ist davon nix zu sehen.
Hast Du auch im Experten-Modus danach geschaut?
 
Ja, die Ansicht steht auf Erweitert und TR069 ist unter Dienste nicht aufgeführt.
 
Daher meine Annahme wenn das die Ursache ist, wird es in Zukunft vermutlich immer öfter auftreten.
Könnte aber auch bei den anderen beiden Möglichkeiten in Zukunft öfter auftreten. Insb. bei der 3. Variante. ;)

Täter im Heimnetz kann ich auch ausschließen, nur ich und "Frauchen" haben hier pysikalischen Zugang. ...
Nun, es muss ja kein Mensch (und auch kein Tier) direkt in deinem Heimnetz sein. Auch "infizierte" Geräte in deinem Heimnetz könnten da einem (externen) Angreifer behilflich sein.

Bzgl. Hardware-Defekt, merke dir mit welchem Partitionsset deine 7490 aktuell läuft und vergleiche das, wenn der Fehler das nächste mal auftritt. BTW: Ein weiteres "Update" per Webinterface auf Ver. 7.12 sorgt dafür, dass in beiden Partitionssets die Ver. 7.12 installiert ist.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.