1

Frage

2

Antwort

3

Lösung

FragAttacks WLAN-Schwachstellen
Englmar
Digitalisierer
Digitalisierer

 

Mit dem Namen "FragAttacks" werden zahlreiche WLAN-Schwachstellen bezeichnet, die sowohl WLAN-Router als auch die damit verbundenen Geräte betreffen können.

Wie geht Vodafone mit diesem Problem um?, was für Lösungen sind geplant?

Link BSI: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-216748-1032.pdf 

Gruß 

69 Antworten 69
Gelöschter User
Nicht anwendbar

Mittlerweile haben fast alle Provider die Version 7.28 auf ihren Geräten installiert oder der User konnte es installieren aber Vodafone muss ja ihren Feldtest betreiben von mehren Monaten was echt zum *piep*en ist  diese Updates beinhalten auch Sicherheit Updates und lassen wir mal die fragattacks Lücke  oder Schwachstelle außen vor.


@Gelöschter User  schrieb:

Mittlerweile haben fast alle Provider die Version 7.28 auf ihren Geräten


es gibt in Deutschland allerdings nicht viele andere Kabelbetreiber und alle nicht Kabel Geräte lassen sich eh selber aktualisieren.  😉

Gelöschter User
Nicht anwendbar

Warum wird eigentlich nur auf den VF-Fritzboxen herumgeritten?

Ist denn bei den VF-Stations alles gut, nur weil man davon nichts hört?

Gelöschter User
Nicht anwendbar

Bei der vf Station ist ja auch nicht wie bei AVM mit Labor Updates und regulären Updates  und bei der Station da weiß keiner wie und wann aktuelle Updates kommen  somit hört Mann da nichts bei den Fritz boxen weis Mann es unter anderen  durch einige Websites.

Gelöschter User
Nicht anwendbar
@Andrea30  schrieb:

Mittlerweile haben fast alle Provider die Version 7.28 auf ihren Geräten

es gibt in Deutschland allerdings nicht viele andere Kabelbetreiber und alle nicht Kabel Geräte lassen sich eh selber aktualisieren. 

 

Ja nur Vodafone bekommt es nicht hin sie zu installieren kauft Mann sich aber eine eigene Box ist Mann der Goldesel, weil neue Box kostet und dann noch die miete dazu und wenn Mann eine eigene hat, wird ein der Support bei einer Störung verweigert soviel dazu Mann kommt ja aus dem Mietvertrag nicht raus  so das Mann eine vf Station nimmt mietfrei und dazu sein eigenes gerät was in fall einer Störung aber nicht supportet wird,

Hi,

 


@Gelöschter User  schrieb:
 

so das Mann eine vf Station nimmt mietfrei und dazu sein eigenes gerät was in fall einer Störung aber nicht supportet wird,


deshalb baut man sich ein Setup auf, was mit beiden Situationen zu Recht kommt 😉 Bei mir ist das zum Bleistift ein eigenes Technicolor TC4400 und eine Fritz!Box 7590. Die Fritz!Box kann ich im Störungsfall als Telefonbasis für DECT Mobilteile notfalls auch mit der VF Station nutzen (Einspeisung des analogen Telefonsignals von der VF Station via Klingeldraht in die Fritz!Box).

 

Grüße

GigaZuhause 250 Kabel mit Technicolor TC4400-EU/Arris TM3402B

"Ja nur Vodafone bekommt es nicht hin sie zu installieren kauft Mann sich aber eine eigene Box ist Mann der Goldesel, weil neue Box kostet und dann noch die miete dazu und wenn Mann eine eigene hat, wird ein der Support bei einer Störung verweigert soviel dazu Mann kommt ja aus dem Mietvertrag nicht raus  so das Mann eine vf Station nimmt mietfrei und dazu sein eigenes gerät was in fall einer Störung aber nicht supportet wird,"

Wow ... selten gesehn das jemand sonen Textblock rauswürgt ...

 

Von welcher Miete sprichst du ? 

Homeboxoption für die zweite Telefonleitung bei der dir die Fritte nur zur Verfügung gestellt wird damit du die Leistung in Empfang nehmen kannst? 

 

Bei einem eigenen Endgerät bekommst du trotz allem eine Vodafon Station zugesandt für den Supportfall.

D.h. wenn es zu einer Störung kommt muss diese angestöpselt werden.

Hintergrund: Auf diese VF Station kann via Fernwartung zugegriffen werden (deswegen auch der Murks mit den Fritten FWs) um vielleicht schon die Ursache erkennen zu können.

 

Und wenn du eine VF Station im Bridgemode betreibst mit eigenem Endgerät dahinter läuft der Support genauso wie vorher nur das ggf. darum gebeten wird den PC direkt an die Station anzuschliesen.

Das folgende Video beschreibt Vodafones Umgang mit ihren Kunden und den Sicherheitslücken in ihren Geräten recht gut:


@Englmar  schrieb:

@Wallace  schrieb:

Hi zusammen,

 

zu dem Thema haben wir folgende Sprachregelung erhalten:

 

Vodafone ist am 11. Mai 2021 über eine Schwachstelle im WLAN-Interface informiert worden, die ein Sicherheitsforscher entdeckt hat. Es handelt sich dabei um eine potenzielle Schwachstelle, die vermutlich alle Geräte betrifft, die eine WLAN-Funktion implementiert haben und es Angreifern unter bestimmten technischen und ortsgebundenen Voraussetzungen ermöglicht, das Gerät zu manipulieren. Es gibt keine Hinweise darauf, dass diese Schwachstellen bisher ausgenutzt wurden, und wir gehen davon aus, dass das Risiko zum Teil dadurch verringert wird, da der Angreifer sich physisch in der Nähe des Zielgeräts befinden muss, um einen Angriff zu versuchen.

Sensible Informationen, die über drahtlose Netzwerke übertragen werden, wie z. B. Passwörter und Kreditkartendaten, sind durch zusätzliche Protokolle verschlüsselt, so dass sie auch bei einem Angriff wahrscheinlich geschützt sind. Wenn die Schwachstellen ausgenutzt werden, könnte ein Angreifer, der sich in unmittelbarer Nähe des Zielgeräts befindet, die Verschlüsselung des drahtlosen Netzwerks umgehen und unter bestimmten Bedingungen den Datenverkehr stören.

 

Sicherheit und Datenschutz haben bei Vodafone höchste Priorität. Wir passen unsere Sicherheitsstandards stets den aktuellen Bedürfnissen an. Daher stehen wir bereits in engem Austausch mit den Herstellern, um zeitnah die nötigen Firmware Updates für die Router zu erhalten, um diese potenzielle Schwachstelle schnellstmöglich zu schließen.

 

Vodafone Kunden mit einem Vodafone Router müssen nicht aktiv werden. Sie erhalten unverzüglich eine sichere Firmware von Vodafone aufgespielt, sobald der Hersteller diese bereitgestellt hat.

Kunden, die ein selbstgekauftes Gerät (Freie Routerwahl) nutzen, empfehlen wir, sich um einen Firmware Update beim Hersteller zu bemühen.

 

VG Wallace

 


Jetzt kann Vodafone ja mal zeigen, wie gut Sie sind.

Das IT-Unternehmen AVM stellt für seine Kabel-Internet-Router FritzBox 6591 und 6660 Cable jetzt das Update auf FritzOS 7.27 zum Download bereit. (03.06.2021)

LG Englmar


... gerade mal 3 Monate her....und? genau! NICHTS! ... in der Zeit hat AVM schon die 7.28 rausgebracht.....

Gibt es dazu mal eine Offizielle Stellungnahme oder zählen die Kunden bei Vodafone nicht!?

 

Formatierung angepasst, MS