[Info] FRITZ!Box 7390 Version 84.06.03 vom 07.02.2014

... ist es richtig, dass man nach einem Update auf die 6.03 die FB nicht neu einrichten muss, sondern das alle Einstellungen etc. pp. vollumfänglich übernommen werden?
Wenn die Fernwartung aktiviert war/ist, muss diese ggf. neu eingerichtet werden.
So war es bei meiner 7390 und einer 7240.
 
Was genau kann ein Hacker anstellen, ...
Er könnte z. B. auf deiner Box, ein IP-Telefon einrichten (konfigurieren) und auf deine Kosten telefonieren.
Kann der wirklich die Authentifizierung umgehen?
Das wurde so kommuniziert.
Wenn ja, was ist wenn man statt 443 der Port 80 benutzt?
Ob der Port 80 bei deiner Box benutzt werden kann weiß ich nicht, aber evtl. wird es der Angreifer nur an Port 443 probieren.
Und betrifft diese Umgehung der Authentifizierung nur 443 oder auch andere Ports?
Man geht z. Zt. davon aus, dass nur der Port 443 betroffen ist, weil evtl. nur an diesem Port z. Zt. probiert wird.
Und letzte Frage, wie kann man überprüfen, ob eine Authentifizierung umgangen werden kann?
Wenn der Angreifer keine Spuren, in Form von z. B. Telefonie-Kosten oder Box-Log-Einträgen hinterlassen hat, dann kannst Du das nicht überprüfen.
 
Schade, und damit immer noch arge Performance-Probleme mit ...03 :(
Nach über 2 Monaten seit ...01 sollte AVM endlich mal in die Pötte kommen.

Wegen 443...
Was genau kann ein Hacker anstellen, wenn man 443 freigeben hat, hinter dem ein Gerät mit starkem Passwort hängt?
Kann der wirklich die Authentifizierung umgehen? Wenn ja, was ist wenn man statt 443 der Port 80 benutzt?

Und betrifft diese Umgehung der Authentifizierung nur 443 oder auch andere Ports?
Und letzte Frage, wie kann man überprüfen, ob eine Authentifizierung umgangen werden kann?
Das Sicherheitsleck wird mit der neuen Firmware "FRITZ!Box 7390 Version 84.06.03 vom 07.02.2014" gestopft.
Auch der Port 80, 8080 ist wie 443 ein Standard Port. Diese Standard Port werden von den Hackern bevorzugt angegriffen.
Es ist also ratsam einen vom Standard abweichenden Port zu verwenden.
 
Das Problem ist wenn man für den Fernzugriff das gleiche Kennwort gesetzt hat wie für den Adminzugang. M.W. wenn die unterschiedlich sind, sollte es keine Probleme geben.
 
Hallo H'Sishi!

Ich weiß nicht ob Du Deine Antwort auf meine Frage bezogen hattest. Ich habe nach dem Reboot das PRoblem dass der Haken bei der Fernwartung immer verschwindet. Habe schon in allen Varianten probiert und x mal gebootet. Was meinst Du mit Neukonfiguration? Die Box komplett aufsetzen möchte ich eigentlich nicht, da ich ziemlich viele extras (Apache etc.) konfiguriert habe.

Danke und viele Grüße,
Buhao75
 
1. Fernwartung und Fritz!Box Dienste (HTTPS und FTP) deaktivieren.
2. Fernwartung wieder aktivieren neues Passwort eingeben.
3. Fritz!Box Dienste (HTTPS und FTP) wieder aktivieren und ggf. bei HTTPS einen "vom Standard abweichenden Port (443)" angeben.
4. dieser abweichende Port muss dann beim Aufruf der Website (Beispiel --> https://Mustermann.dyndns.org:12345) mit angegeben werden. 12345 ist der neue abweichende Port

Fertsch
 
Zuletzt bearbeitet:
Hallo,

hat noch jemand das Problem nicht mehr oder nur seeehr langsam per Webif auf die Fritzbox zu kommen wenn in diesem Moment ein Download läuft? passiert mir zwar nur wenn die vollen 50mbit genutzt werden aber schon komisch :-(
 
Wenn die Fernwartung aktiviert war/ist, muss diese ggf. neu eingerichtet werden.
So war es bei meiner 7390 und einer 7240.

Nein, hier nicht. Weder 1x 7390 noch 7 x 7312 mussten neu eingerichtet werden, alles wurde übernommen.
 
Hallo,

habe gerade meine FB 7390 auf die aktuelle 6.03 geupdatet.

Alles recht schnell und reibungslos abgelaufen.
Alles wurde übernommen.
Keine Einschränkungen, keine Auffälligkeiten, alles so schnell wie immer - VDSL50

Unter System --> Diagnose - eine Diagnose durchführen lassen. Ergebnis: Alles in Ordnung.

Falls es jemanden interessiert: JFritz 7.5 Rev.1 - also die aktuelle Version - läuft ebenfalls ohne jegliche Einschränkungen perfekt.

Ich bin sehr zufrieden.

Danke für Eure Hinweise und Hilfestellungen.
 
Zuletzt bearbeitet:
Bei mir (2x 7390) wurde auch alles übernommen.
 
Wie führt man eig. ein komplettes Update durch?

Ich meine das so...
Bei einem neuen Update für eine iPhone kann man entweder ein OTA-Update machen, das zb nur 90MB gross ist oder ein Komplettes, dass über 1GB gross ist. Beim OTA werden alle Einstellungen übernommen. Das zweite Update ist jedoch saubere Lösung.

Geht sowas bei der 7390 auch, wenn ja wie?


Und wie kann ich die teilweise häufig gelesenen Pobleme mit der WLAN-Performance mit 84.06.01 provozieren (zum Testen, ob ich das auch habe).
Und sind mit 84.06.01 noch andere Probleme bekannt?

Wenn ja wirklich nur die Sicherheitslücke gestopft wurde, dürften die Probleme der...01 noch in ...03 enthalten sein.
 
Ich habe keinerlei Herausforderungen nach dem Update feststellen können, weder WLAN Performance noch sonst etwas.
Alles läuft bei meiner 7390 wie gewohnt, flüssig, stabil und schnell...
 
Das ist ja schön für dich... :)
Aber das hilft ja den Usern nicht, die das nicht selten genannte Problem haben. Demnach ist irgendwas mit ...01 (...03 müsste das auch haben)

btw:
Ist das möglich versehentlich über 84.05.52 das Recovery-Image von 84.06.03 drüberzubügeln?
 
Zuletzt bearbeitet:
Einspielen des updates über die Updatefunktion.
Oder als komplettes Refresh via recovery und natürlich den erforderlichen POR und neu aufsetzen ohne jegliche Sicherungen.
 
Ich wollte damit nur verlautbaren, dass es scheinbar nicht ursächlich mit der FW zu tun haben muss, denn sonst hätte ich es auch und somit auch alle anderen, ohne Ausnahme.
Ich glaube daher nicht, dass es *nur* an der FW liegt.
 
versehentlich ? :gruebel:
Ja, sorry...
Mir war nicht ganz klar, was ein Recover-Image überhaupt ist. Jetzt weiß ich es ja (glaube ich :D)
Es ist ein komplett Backup, richtig?

Also ist ja quasi egal, welche FW vorher drauf war...


Ok, nochmal - wie könnte ich die genannten Probleme der ...01 provozieren (testen, ob ich die auch habe)?

Und würde ich diese Meldung...
Vom Hersteller nicht unterstützte Änderungen: Weitere Informationen.
...mit einem normalen Update über die Box auch nicht wegbekommen?

Würde es reichen, die Veränderungen wieder rückgängig zu machen oder hilft da nur noch ein Recovery?
 
Zuletzt bearbeitet:
Wenn du die Box in einen sauberen Zustand bringen möchtest, würde ich dir zu einem Recover raten.

Musste ich heute schon zweimal machen ;-)
 
Hm, ich bekomme die Meldung (siehe oben) nicht weg, obwohl ich die Veränderungen wieder rückgängig gemacht hab. Ist das normal?
Ich bin aber noch auf 84.05.52...

Wollte nur wissen, ob das bei ...03 auch so ist.

Und gibt es eine Möglichkeit das Export-File (Box-Sicherung) auf Fehler zu untersuchen?
 
Ein Recover ist das Herstellen eines "Werkszustands" mit der gewünschten offiziellen Release-Firmware. Vorausgesetzt man hat das entsprechende Recovery-Programm von AVM zur Hand.

Das einzige was durch das Recover NICHT zurückgesetzt wird, ist das OEM-Branding. Eine ehemalige 1&1-Box, die zur AVM-Box umgewandelt wurde, bleibt eine AVM-Box.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.