B
billyx
Guest
Ich habe die neue FW FRITZ!OS 06.03 (84.06.03) in meine 7390 eingespielt und nun geht die Fernwartung gar nicht mehr. Selbst mit einem vom Port 443 abweichendem Port.
Bei mir geht's mit dem Standardport noch.
Ich habe die neue FW FRITZ!OS 06.03 (84.06.03) in meine 7390 eingespielt und nun geht die Fernwartung gar nicht mehr. Selbst mit einem vom Port 443 abweichendem Port.
Ist übrigens Build r27349 und müsste DECT 4.42 haben.
Ist übrigens Build r27349 und müsste DECT 4.42 haben.
Alle Betas wurden gelöscht: ftp://ftp.avm.de/fritz.box/beta/. Da scheint es also schon eine größere Sache gegeben zu haben...
Habe meine 7390 nun erst mal zurück auf FRITZ!OS 06.01 (84.06.01) geflasht, Einstellungs-Sicherung vom 07.01.2014 zurückgespielt und Fernwartung ging erst mal nicht.BTT:
@ Al Bundy:
Eventuell mußt Du die Fernzugänge komplett neu einrichten; möglicherweise wird beim Update die Konfiguration der Zugänge beschädigt.
Die Antwort ist ganz einfach: Genauso bedenkenlos wie vorherDie spannende Frage bezüglich der Sicherheitslücke ist nun: Kann man nach dem Fix die Fernwartung wieder (bedenkenlos?) einschalten?
Ich habe einen Sys-Admin aus Leipzig an der Hand, der wies mich erst mal auf das Sicherheitsleck hin und sagt, dass auf jeden Fall ein vom Standard abweichender Port (in diesem Fall 443) für die Fernwartung verwendet werden sollte. Am besten einer über 10000 . Eben weil die Standard-Ports immer "beschnüffelt" werden.Keine Ursache.
Die spannende Frage bezüglich der Sicherheitslücke ist nun: Kann man nach dem Fix die Fernwartung wieder (bedenkenlos?) einschalten? Ich würde mir schon gern die Option offenhalten, von unterwegs Einstellungen vornehmen oder meinen PC ferneinschalten zu können.
Das war aber nicht möglich. man konnte nur die Ports 443 und 450 bis 499 für https mit der Box, verwenden.Am besten einer über 10000 . Eben weil die Standard-Ports immer "beschnüffelt" werden.
Das habe ich nun gemacht.
Das war aber nicht möglich. man konnte nur die Ports 443 und 450 bis 499 für https mit der Box, verwenden.
Haben die Angreifer nur Port 443 anvisiert? Nervt mich schon (tierisch) das ich wegen der Sicherheitslücke nun alle Kennwörter ändern muss. Ich hoffe AVM legt hier im späteren Verlauf alles offen, wobei ich das (leider) bezweifle.
Viel mir gerade durch Zufall auf. Wieso sind in der export File eigentlich am Start Password1 und Password2? Früher war das doch nur eines, welches die Konfiguration schützte? Oder irre ich mich jetzt?![]()
Ich frage mich eh wie sie an die Passwörter im Klartext kamen. Jemand eine Idee?
Der Rückschluss ist nicht korrekt, auch gehst du das glaube ich falsch an.IMHO: Für den Exploit braucht niemand die Passwörter. Nur das erklärt vollkommen, wieso es bei Betroffenen nie Fehlversuche beim "Login" gab, die im Log verzeichnet wurden.
Sind die PWs nicht gehasht + salt?