Fritbox als Repeater von KRACK betroffen?

grundigboy

Aktives Mitglied
Mitglied seit
31 Aug 2006
Beiträge
818
Punkte für Reaktionen
25
Punkte
18
Hallo Gemeinde,

AVM sagt aus, dass die aktuelleren Fritboxen von der KRACK-Problematik nicht betroffen sind, ihre Repeater hingegen schon. Mittlerweile ist für alle Repeater eine gefixte Firmware veröffenlicht worden.

Wie sieht das aus, wenn man nun eine Fritzbox, aktuelle (4020, 4040,...) und alte z. B. 7390, als Repeater einsetzt. Haben diese in der Repeaterbetriebsart auch die WPA2-Krack-Schwäche?

Muss ich mir Sorgen machen, wenn ich noch alte Repeater wie N/G, 300E benutze. Sollte ich diese nun entsorgen? Sollte man generell alle älteren Repeater austauschen, auch Nicht-AVM-Fabrikate?

Ich wünsche Euch allen ein schönes Wochenende.

Thomas
 
Wie sieht das aus, wenn man nun eine Fritzbox, aktuelle (4020, 4040,...) und alte z. B. 7390, als Repeater einsetzt. Haben diese in der Repeaterbetriebsart auch die WPA2-Krack-Schwäche?

Muss ich mir Sorgen machen, wenn ich noch alte Repeater wie N/G, 300E benutze. Sollte ich diese nun entsorgen?

Sollte man generell alle älteren Repeater austauschen, auch Nicht-AVM-Fabrikate?

2x JA, 1x VIELLEICHT
- Box als Repeater: FW-Update notwendig
- N/G, 300E: Ein Austausch ist doch schon lange fällig, am besten gegen 1750E
- das hängt von deren Firmware ab: anfällig oder nicht anfällig
 
Zuletzt bearbeitet:
Ich habe auch noch einen 300E "in the wild" und habe den erst einmal stilllegen lassen - im Moment wird er ohnehin nicht benötigt, da die (kommende) Jahreszeit das Sitzen im Freien eher ungemütlich werden läßt.

Der kommt jetzt demnächst zurück und dann schaue ich mir dort mal die Firmware genauer an, was den "wpa_supplicant" und den "hostapd" angeht. Parallel dazu sollte ein Vergleich der 06.90 / 06.92 für einen anderen Repeater zeigen können, was AVM jenseits der beiden Programme noch geändert haben könnte. Beschränken sich die "Korrekturen" von AVM tatsächlich auf den Austausch der Programme und unterstellt man mal, daß AVM keine eigenen Änderungen an der Software (https://w1.fi/wpa_supplicant/) vorgenommen hat (die Quellen darf AVM leider geheimhalten), dann sollte der Austausch in älterer Firmware für den 300E möglich sein.

Entfernt man dann noch einige andere Schwachstellen aus der Version 06.30 und beschränkt das GUI auf das absolut Notwendige (wer bräuchte das Update-GUI, wenn es von AVM keine weitere Firmware mehr geben wird - hier ist ein SSH-Zugang in der Firmware dann deutlich günstiger, auch bei der Absicherung und die Geschwindigkeit spielt da nicht wirklich ein Rolle), könnte einer Weiterverwendung eines älteren AVM-Repeaters wenig entgegenstehen ... zumindest unter dem Sicherheitsaspekt und wenn man sich mal überlegt, was so ein 300E (ohne Mesh) eigentlich nur erledigen muß, braucht es vermutlich nicht mal die "AVM-Besonderheiten" in der Firmware.

Das interessiert mich halt schon "aus Prinzip" und ein 300E wäre (weil der eben auch kein Crossband-Repeating o.ä. beherrschen muß/kann) dafür die ideale Spielwiese, weil da auch AVM noch nicht so viel am WLAN "gefummelt" hatte, als die Version 06.30 vor 2 Jahren erschien. Die ganzen anderen Stellen mit potentiellen Sicherheitslücken (von Telefonie bis DECT/AHA oder Freigaben/Netzwerkeinstellungen/NAS/usw.) gibt es ja auch nicht bzw. braucht man (wie das GUI) auch nicht wirklich - vermutlich könnte man sogar die eigene Firmware komplett bauen, wenn man bei AVM einfach mal das OSS-Paket für die 06.30 anfordert (auf dem FTP-Server bei AVM steht immer noch die 05.10 aus 2012).

Ich finde das jedenfalls für "eigene Basteleien" wieder recht interessant und da dieser 300E an der Stelle, wo er bisher eingesetzt wurde, auch vollkommen ausreichend war, weigere ich mich einfach, den jetzt wegzuwerfen und durch irgendeinen 310B (ohne Ethernet-Anschluß) oder eines der neueren, umfassender ausgestatteten Modelle zu ersetzen. Der hat zwar tatsächlich über 5 Jahre seine Pflicht erfüllt, aber wenn AVM da nicht so viel unnützen Quatsch in die Firmware eingebaut hätte, sollte er das auch noch länger tun können. Für das "Verlängern" des WLAN, damit auch im Freien noch TV aus der Konserve (oder gleich aus dem Netz) gesehen werden konnte, hat es bisher jedenfalls allemal gereicht, sogar in HD.

EDIT: Ich habe mal bei AVM um die Bereitstellung des OSS-Pakets für die 06.30 des 300E gebeten.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: tramp
Gute Nachrichten ... AVM hat die Quellen für die 06.30 des 300E auf dem FTP-Server bereitgestellt.

Das ging schnell ... daher mal mein Dank an AVM an dieser Stelle.
 
Hallo,

mittlerweile hat AVM für die aktuellen Router und Repeater WPA2-Fixes veröffentlicht. Allerdings ist es schon seltsam, dass die 7412 noch keine neue FW erhalten hat. Von den reinen Funkroutern 4020 und 4040, die sicherlich sehr oft als Repeater oder Accesspoints benutzt werden, ganz zu schweigen. Aber bald ist ja Weihnachten.
VG

Thomas
 
Allerdings ist es schon seltsam, dass die 7412 noch keine neue FW erhalten hat. Von den reinen Funkroutern 4020 und 4040
sind den die Router FB7412, FB4020, FB4040 von der KRACK-Problematik betroffen; eigentlich nicht, da gab es doch eine Pressemitteilung von AVM, dass alle FritzBoxen bzgl. KRACK-Lücke save sind;
auch ist zu berücksichtigen, dass diese "Einsteiger"-Fritzboxen eigentlich ressourcen-technisch (Flash-Size, usw.) relativ schmal aufgestellt sind, d.h. größere FW-Updates wie MESH könnten ein Problem darstellen.
 
@Shirocco88:

Lass es mich mal so sagen: Warum hat die ganze 75x0-Flotte und die 7490 ein Update auf 06.92 bekommen, wenn sie nicht von der KRACK-Lücke betroffen gewesen wären? Jeder dieser Router kann auch als Repeater eingesetzt werden, dann WÄREN sie ohne Update auch von der WPA2-Schwäche betroffen. Somit tut ein Fix der 4020. 4040 und 7412 langsam Not. All diese Geräte habe ich in meinen Umgebungen im Einsatz. Außerdem verkauft AVM diese Kisten, also wird es für ein Update langsam Zeit.

VG

Thomas
 
dass diese "Einsteiger"-Fritzboxen eigentlich ressourcen-technisch (Flash-Size, usw.) relativ schmal aufgestellt sind, d.h. größere FW-Updates wie MESH könnten ein Problem darstellen.
Das mag für die FB4020 (16MB), FB4040 (32MB) noch zutreffen.

Die FB7412 hat aber genau so viel NAND-Flash (128MB) wie die 3272, 3370, 3390, 7272, 7362SL, 7369, 7430, 7560, 7581, 7582.
Bei der ist das also nur eine AVM-politische Entscheidung, daß die z.B. auch keine DECT 200/210 300/301 steuern kann.
 
Zuletzt bearbeitet:
Warum hat die ganze 75x0-Flotte und die 7490 ein Update auf 06.92 bekommen, wenn sie nicht von der KRACK-Lücke betroffen gewesen wären?

siehe info.txt:
http://ftp.avm.de/fritz.box/fritzbox.7580/firmware/deutsch/info.txt
Code:
Neue Funktionen in FRITZ!OS 6.92

Internet: Behoben - weitere mögliche kurze Unterbrechungen von Streams bei aktivem IPv6
WLAN: Behoben - Schwäche in der WPA2-Schlüsselaushandlung bei Nutzung eines WLAN-Uplinks zu einem anderen Router
System: Behoben - Darstellungsfehler beim Scrollen in der Benutzeroberfläche unter Android
USB: Behoben - Absturz bei Nutzung des USB-Fernanschlusses mit best. Multifunktionsgeräten
 

Neueste Beiträge

Statistik des Forums

Themen
244,869
Beiträge
2,219,843
Mitglieder
371,588
Neuestes Mitglied
Was weißich
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.