[Problem] WebUI Passwort vergessen FB7390 mit original FW

Status
Für weitere Antworten geschlossen.
Hallo,
Zum einen ist informerex niemand, der hier etwas unterstellt und ich kenne ihn schon etliche Jahre.
Zum anderen: Wenn hier genaue Anleitungen gepostet werden, wie man über Umwege an Details kommt, die "bösartig" genutzt werden können, so sind diese Anleitungen auch für andere zu lesen.

Daher schlage ich vor, dass bis zu einer detaillierten Äußerung seitens des TE hier erst einmal geschwiegen wird.

Schönen sonnigen Gruß von kleinen Unterirdischen.
 
So, nachdem hier diverse Posting zu den vermeintlichen Gründen meiner Anfrage geschrieben wurden, werde ich versuchen in wenigen Sätzen die Fakten aufzuzeigen:
1. Die FB7390, auf die ich mich nicht mehr einloggen kann, gehört einem Bekannten.
2. Diese FB läuft mit der original FW Version 05.22
3. Es liegen mind. 2 Sicherungen der Einstellungen vor. Allerdings ist diesen Sicherungen gemein, dass das unbekannte WebUI Passwort gesetzt ist.
4. Alle Sicherungen wurden ohne Eingabe eines Passworts erstellt.

Das Auslesen der aktuellen Konfiguration mit zusätzlichen HTTP-GET-Parametern ist nicht möglich bzw. hat nicht funktioniert.
Ich werde den Link zu der relevanten Internetseite nicht posten um jedweder Gefahr, gegen die Forums-Regeln zu verstossen, auszuweichen.
Mit den Stichworten "Gossip Box" sollte aber jeder die entsprechende Seite finden.

Deshalb denke ich, der einzig mögliche Weg, mal abgesehen von Zurücksetzen auf Werkseinstellungen, ist, die vorhandene Sicherung der Einstellungen zu modifizieren.
Im Detail muss ja nur der Abschnitt modifiziert werden, in dem das WebUI Passwort abgelegt ist.

Mir ist leider immer noch nicht klar, wie hierfür genau vorgegangen werden muss.

THX
 
Hallo,
Ohne Kenntnis der Richtigkeit:

Kann man ein 22er-Recover (sofern vorhanden) nutzen, und dann die Sicherung (Ohne Pwd) "übernehmen"? Zumindest die relevanten Teile wie Zugangsdaten, ...
 
auch du, mein Sohn Brutus?



Um es einmal vorsichtig auszudrücken:


jahrelang durfte ich hier schweigend mitlesen und Honig saugen. Danke!

"informerex" ist mir dabei zu keiner Zeit damit aufgefallen, dass er in kotroversen Diskussionen mögliche AVM Anliegen nur ungern repräsentierte und "Freunde" ihm nicht spontan huldigten. Dies, ohne dass für mich die Notwendigkeit von Radfahren sich erschlossen hätte. So bin ich schon vor langer langer Zeit zu der Überzeugung gekommen, dass er auf AVMs Gönner-Liste stehen könnte.

Bitte nicht gleich aufschreien, SF1975.
Den technisch-informatorischen Gehalt euerer Beiträge schätze ich weiterhin.

Wenn ein Forenmitglied von Wemauchimmer gesponsort ist, muss das ja nicht unbedingt negativ fürs Forum sein.
Positiv wäre es allerdings dann zu sehen, wenn sich solch ein Forenmitglied entsprechend outen würde.

zwinkern.gif
 
c.monty schrieb:
... der einzig mögliche Weg, mal abgesehen von Zurücksetzen auf Werkseinstellungen ...
Der Weg, der auf jeden Fall zum Erfolg führt, ist der hier.

Vorteil: die aktuelle Konfiguration bleibt erhalten. Modifizierte Backups würden u.U. veraltete Stände laden, der Erfolg der Modifikation ist ungewiss.
Nachteil: die Maßnahme erfordert gewisse Hardware-Kenntniss / -Erfahrung.

G., -#####o:
 
Warum werde ich da Gefühl nicht los, dass Papa's Kennwort gehackt werden soll :-P
 
SF1975 schrieb:
Darum kann hier auch das Schloss kommen.
Hast Du das entsprechende Antragsformular, hiermit report-40b.png ladbar, schon ausgefüllt und abgeschickt?

G., -#####o:
 
Hallo,
Mehrmals. Aber der Schwebende scheint die nächste Stufe der Entspannung zu suchen und sonst ist wohl keiner da ... :(
 
Mehrmals. Aber der Schwebende scheint die nächste Stufe der Entspannung zu suchen und sonst ist wohl keiner da ... :(
Ich weiß ja nicht, wie oft das "mehrmals" genau war ... und auch nicht, ob im Falle der Ablehnung Deiner Forderung eine negative Rückmeldung erfolgt.

Ein möglicher anderer Grund könnte aber sicherlich auch sein, daß nicht jeder Deinen Standpunkt in dieser Frage teilt ?

Das "Deckeln" von möglichen Sicherheitsproblemen hilft niemandem und wenn es irgendwie möglich ist, ein Gerät anzugreifen, dann ist - meines Erachtens - der richtige Weg nicht das Verschweigen dieser Möglichkeiten, sondern deren Beseitigung.

Insofern stimme ich dafür, diesen Thread offen zu lassen. Auch wäre eine Rückmeldung des TS, ob er erfolgreich war, hilfreich. Solange der beschriebene Weg für viele nur eine theoretische Angriffsmöglichkeit auf eine Fritz!Box ist, werden wohl nicht genug Aufforderungen an AVM zur Beseitigung des Problems ergehen.

Das ist mein eigentliches Anliegen ... und nun sage bitte niemand, man müsse AVM beim Bekanntwerden derartiger Probleme auch die Zeit zu deren Beseitigung einräumen; die Probleme sind ja nun wirklich nicht neu. Und ob es nun im IPPF oder irgendwo anders im Internet steht, macht auch nur einen marginalen Unterschied.
Es handelt sich ausdrücklich nicht um eine Anleitung zum Einbruch in eine Fritz!Box und wenn die Vorgehensweise dazu mißbraucht werden kann, dann muß diese Lücke eben von AVM geschlossen werden ... dann erübrigt sich auch jede Diskussion um die "moralische Verantwortung".

Lücke zu => Thema tot, Thread geschlossen

Thread zu => Lücke offen
 
Hallo,
@PeterPawn: Maybe, can, but must not be :noidea:

[EDIT]
Da ich keinen neuen Post setzen will: Das bezieht sich auf die Frage in Deinem Post :mrgreen:
 
Zuletzt bearbeitet von einem Moderator:
Das "Deckeln" von möglichen Sicherheitsproblemen hilft niemandem und wenn es irgendwie möglich ist, ein Gerät anzugreifen, dann ist - meines Erachtens - der richtige Weg nicht das Verschweigen dieser Möglichkeiten, sondern deren Beseitigung.
Korrekt.

Insofern stimme ich dafür, diesen Thread offen zu lassen.
Das ist dann genau der falsche Weg, denn der richtige ist es, den Hersteller darüber zu informieren, bevor die Sicherheitslücke offengelegt wird. So macht es jedenfalls jeder, der nur einen Funken Anstand in der Brust hat. Alles andere hat eher was von Selbstbeweihräucherung, als von ernsthaftem Interessen am Schließen von Sicherheitslücken.

Damit hier zu. Handelt in diesem Sinne. Alle im Sinne des richtigen Umgangs mit Sicherheitslücken kritische Posts wurden natürlich entfernt.
 
Status
Für weitere Antworten geschlossen.
Kostenlos!

Statistik des Forums

Themen
248,851
Beiträge
2,302,850
Mitglieder
378,500
Neuestes Mitglied
LeslieClarkson