Zugangsdaten plötzlich geändert // Speedport gefritzt als 7390

tritra

Neuer User
Mitglied seit
2 Jun 2011
Beiträge
4
Punkte für Reaktionen
0
Punkte
0
Guten abend,

bin erstmal geschockt und weiß nicht so recht weiter.
Habe eine 920v gefritzt als 7390 mit Firmware-Version 75.04.90.

Vor ca. einer Stunde (ich war gerade am surfen) ging gar nichts mehr.
Gleich mal auf die fritzbox geschalten und: DSL aktiv / Internet nicht verbunden.

Sofort bei der T-Com angerufen...nach 20 Minuten Warteschleife half mir der nette Herr am Telefon weiter. Nach langem hin und her haben wir die Zugangsdaten überprüft...und siehe da, die im Router eingetragenen Daten stimmten überhaupt nicht mit den tatsächlichen Zugangsdaten überein. Geändert haben kann das aber eigentlich niemand. Zumindest nicht bei uns im Haus.

Hat wer ne Idee warum sich die Zugangsdaten "von selbst" ändern konnten? Hatte jemand schonmal so ne Erfahrung? Könnte meine Box irgendwie gehackt worden sein u. aus irgend einem perfiden Grund hat man dann die Zugangsdaten geändert? Meine Paranoia ist manchmal recht ausgeprägt ;)

Ich checks net...ach ja sorry, keine Ahnung ob ich hier richtig bin (Kategorietechnisch) und über die Suche hab ich nichts vergleichbares gefunden.

mfg

tra
 
Habe eine 920v gefritzt als 7390 mit Firmware-Version 75.04.90.
Nicht ganz...die verwendete Firmware stammt von einer Fritzbox 7570, welche von ein paar Details abgesehen fast baugleich mit einem Speedport W920v ist und darauf auch ohne weitere Änderungen läuft. Eine Fritzbox 7390 ist jedoch etwas völlig anderes, diese Firmware (Nummern beginnen mit 84.xx.xx) würde nicht auf einem Speedport W920v laufen, weil die Chipsätze für DSL, DECT, WLAN usw. andere sind.

Aber zum eigentlichen Problem:
Hat wer ne Idee warum sich die Zugangsdaten "von selbst" ändern konnten?...Könnte meine Box irgendwie gehackt worden sein...
Nicht unbedingt. Auch ein Provider hat die Möglichkeit, Firmware-Updates, Zugangsdaten oder Einstellungen mittels des TR-069 oder TR-064-Protokolls automatisch zu konfigurieren. Sollte also dieses Protokoll in der Box aktiv sein, wäre das evtl. ein Grund für eine Änderung der Daten. Im zweiten Link (PDF-Datei) ist auch beschrieben, wie diese Funktion deaktiviert wird.

Nebenbei: in den Unterforen, die oben auf dieser Seite gelistet sind, gibt es noch eine Menge Infos zur Verwendung von originaler AVM-Firmware auf einem Speedport. Hier wäre auch noch Platz für diesen Thread gewesen. :)

mfg
 
//damit der spekulative Bereich auch abgedeckt wird ;-)
idR setzt man AVM Firmware und manuelle Konfig. voraus!
wenn man jedoch mod. Firmware aus zweifelhafter Quelle nimmt bzw. eine vorgefertigte Konfig. könnte schon was eingeschleust worden sein.
 
@ ernest: stimmt. auf jeden fall lief sie bislang einwandfrei, mit o.g. firmware. zudem danke für den tip. die einstellung werde ich gleich mal überprüfen!!

gefritzt habe ich den speedport mit dem rukernel-tool, nach anleitung von rainer ullrich http://www.rainerullrich.de/ruKernelTool.html

die software war von o.g. seite, welche mir auch hier im forum empfolen wurde. von daher hatte ich von grund auf vertrauen in die software. diese habe ich natürlich auch nochmals mit meinem virenscanner gescannt. die firmware wurde bei der installation ausgewählt u. automatisch runtergeladen und zum flashen verwendet. ich denke da erzähle ich euch nichts neues.

natürlich habe ich etwas blauäugig auf die quelle der firmware vertraut, nachdem ich auch der software vertraut habe...habt ihr hier etwa bedenken?

ich meine das ist alles sehr spekulativ...aber wie kann es sein, dass sich die zugangsdaten von "zauberhand" ändern?

die eingetragenen daten sahen auch "echt" aus. ich hatte, bevor ich die jetztigen daten eingegeben hatte, eine sog. sofortkennung der t-com. könnte es sein, dass das gerät auf diese daten, die ggf. noch irgendwo im speicher hingen?!?!?! was ich mir nicht vorstellen kann...zugegriffen hat? watn fuck!!! komme mir echt blöd vor.
 
Zuletzt bearbeitet:
Hast Du schon alle Großbuchstaben im ersten Beitrag verbraucht?

Bei der Quelle war die Rede von der Firmware und nicht von dem Tool, das Du vorher überhaupt nicht erwähnt hattest.

Du hast also eine unmodifizierte Firmware auf der Box?
 
tritra, wir pflegen hier einen Schreibstil, der sich deutlich enger an die gelernten Schreibregeln aus der Schule anlehnt, als Du hier zum Besten gibst. :?
Praktiziere auch Du bitte diese gelernten und hier sowie im gesamten deutschsprachigen Raum geltenden Schreibregeln. Danke
 
Ja, es handelt sich um eine unmodifizierte Firmware.

Nicht unbedingt. Auch ein Provider hat die Möglichkeit, Firmware-Updates, Zugangsdaten oder Einstellungen mittels des TR-069 oder TR-064-Protokolls automatisch zu konfigurieren. Sollte also dieses Protokoll in der Box aktiv sein, wäre das evtl. ein Grund für eine Änderung der Daten. Im zweiten Link (PDF-Datei) ist auch beschrieben, wie diese Funktion deaktiviert wird.

"Automatische Einrichtung durch den Dienstanbieter zulassen" ist/war deaktiviert. Daran kann es also auch nicht liegen.

Sorry wg. Groß-/Kleinschreibung. Ich verspreche mich zu bessern.
 
In Deiner bisherigen Schilderung ist (unwissenlich) eine Lücke:
Es ist das erste Mal, das jemand von solchen Änderungen der Einwahldaten im Zusammenhang mit dem RuKernelTool schreibt und damit äußerst unwahrscheinlich, dass dieses Tool irgendeine Schadsoftware in Deine Fritz geladen hat.
Es muss ein anderer Voirgang gewesen sein, ob durch einen Bekannten, der sich als Spaßvogel betätigen möchte oder durch eine Änderung seitens irgendwelcher Modifikationen / Rückspielerei irgendwelcher Konfigurationen Deinerseits.
Daher lasse Deine ganzen Spielereien in einem zeitlichen Ablauf Revue passieren und überlege auch, was zu dem Zeitpunkt der Fehleinwahl an der Box gemacht / gespielt wurde.
 
... rukernel-tool, nach anleitung von rainer ullrich ...
dann paßt alles, denn die Firmware die das Tool zieht, ist direkt vom AVM Server.

(Hinweis: die Firmware-Quelle fehlte bei deinem 1. Post - es gibt auch ausländische Seiten bzw. privat-modifizierte Firmwares / zweifelhafter Quellen - daher mein og Hinweis)
 
@ Novize: trotz revuepassieren lassens ist mir keine Lücke bewusst geworden. Die Fritzbox lief seit meiner Installation vor ca. 4 Wochen einwandfrei, veränderungen können in meinem Haus nur durch mich vorgenommen werden. Und ich habe seit Tagen nichts mehr verstellt.

Wenn die Box kein Eigenleben entwickelt hat, sehe ich nur zwei Möglichkeiten. Entweder jemand hat mein W-Lan gehackt (und sich so auf der fritz.box zu schaffen gemacht) und versucht mir dies netter Weise mit veränderten Zugangsdaten zu verdeutlichen oder der Rechner wurde gehackt?! Wäre beides unschön :(. Von daher setze ich meine Systeme neu auf und gehe so auf Nummer sicher.

Sowas doofes ist mir in dem Zusammenhang noch nicht passiert.

Danke für eure Hilfe!!
 
eingetragenen daten sahen auch "echt"
Hast du die Originaldaten noch irgendwie zur Kontrolle...? Vielleicht sind die auf deinem System gar nicht falsch, sondern es liegt nur ein Fehler des Providers vor, mit der "Sofortkennung" kann es ja durchaus trotzdem gehen...
 
Auch möglich. Ich kenne einen Fall, wo bei einem Tarifwechsel neue Zugangsdaten geschickt wurden. Diese wurden aber nicht eingetragen, der Internetzugang funktionierte auch weiterhin. Ca. ein Jahr später hat der Provider die alten Zugangsdaten gesperrt, der Internetzugang ging plötzlich nicht mehr.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.