Frage
Antwort
Lösung
am 04.09.2023 12:01
Denn es wurde die Stabilität und die Sicherheit erhöht
mall sehen ie schnell vodafone ist da es ein Sicherheitsupdate ist
Gelöst! Gehe zu Lösung.
am 05.09.2023 16:14
Bochum und die Box ist eine 6690
am 05.09.2023 16:19
am 05.09.2023 16:36
Die 6690 wurde upgrdated die private 6490 (das Update wurde um einiges später freigegeben) die ich bei meiner Mutter habe hat noch kein Update die Nacht gemacht ich gehe davon aus, das diese diese Nacht nachzieht wenn nicht muss ich wohl mal selbst schauen.
am 05.09.2023 16:58
Also ich kann nur sagen ich hatte heute Nacht um ca 1 Uhr einen komplett Ausfall, dort ging für knapp eine Stunde nichts, Box dann wieder Online gekommen und hat sich das Update genehmigt. Vielleicht einfach mal die Boxen Stromlos machen so für 10 - 15 Minuten, vielleicht wird das Update dann auch angeschoben bei euch.
05.09.2023 16:59 - bearbeitet 05.09.2023 17:00
Ich bin ja mal gespannt, ob Vodafone es auch bei mir schafft, den verfügbaren Upgrade auf 7.57 innerhalb eines Jahres einzuspielen. Bis jetzt haben sie das noch nicht geschafft.
Aber damit hören die Sicherheitslücken nicht auf: Wenn man in der Weboberfläche der Fritz!Box unter Assistenten "Sicherheit" auswählt und die Ausgabe sorgfältig durchliest, stößt man auf folgendes Juwel:
Auto Configuration Server (ACS): http://axs.technik.kabel-deutschland.de:7547/live/CPEManager/CPEs/genericTR69/<xxxxxxxxxxx>
Genutztes ACS Protokoll: http
Überprüfung des ACS Zertifikats: nicht aktiv
Das heißt, dass Vodafone ihre Konfigurationsdaten (und dazu gehören wahrscheinlich auch personenbezogene Daten) UNVERSCHLÜSSELT UND OHNE AUTHENTISIERUNG ÜBER DAS INTERNET an alle von ihnen gemanagten Router verteilt!
Das ist nicht nur eine riesige Sicherheitslücke und in höchstem Maße unprofessionell, sondern auch, wenn personenbezogene Daten über das TR069-Protokoll vom ACS-Server verteilt werden, ein Verstoß gegen die DSGVO und das Bundesdatenschutzgesetz.
Ich werde diesen Verdacht dem Bundesdatenschutzbeauftragten melden, vielleicht schafft er es ja, in den Laden etwas frische Luft zu pusten...
05.09.2023 17:13 - bearbeitet 05.09.2023 17:18
Wenn Vodafone die Boxen konfiguriert haben sie in der Regel noch keine öffentliche IP sondern befinden sich in einem separaten nicht öffentlichen LAN. Die einzigen personenbezogenen Daten in dem Datensatz dürften eigentlich die Telefonnummern sein.
Die einzige Sicherung scheint die FB MAC zu sein.
am 05.09.2023 19:02
Soweit, so gut. Allerdings ist die TR069-Schnittstelle ja auch nach der Erstprovisionierung aktiv, und dann kann man dem Router z.B. nach einer DNS Spoofing-Attacke eine gefälschte Konfiguration unterschieben.
am 05.09.2023 19:09
In meine 6690 spielte Vodafone gestern Nacht die 7.57 bereits ein. Bin voll überrascht!!!
am 05.09.2023 19:44
Das wäre möglich warum das Zertifikat nicht genutzt wird ist mir echt ein Rätsel.
am 05.09.2023 21:05