1

Frage

2

Antwort

3

Lösung

FragAttacks WLAN-Schwachstellen
Englmar
Digitalisierer
Digitalisierer

 

Mit dem Namen "FragAttacks" werden zahlreiche WLAN-Schwachstellen bezeichnet, die sowohl WLAN-Router als auch die damit verbundenen Geräte betreffen können.

Wie geht Vodafone mit diesem Problem um?, was für Lösungen sind geplant?

Link BSI: https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-216748-1032.pdf 

Gruß 

69 Antworten 69

@Englmar  schrieb:

Gibt es dazu mal eine Offizielle Stellungnahme oder zählen die Kunden bei Vodafone nicht!?

 

Formatierung angepasst, MS


 

Claudia
Moderator:in
Moderator:in

Hallo Englmar,

 

wir haben derzeit keinen aktuelleren Stand als den von Mai vorliegen. Ich habe hier bei den Kollegen nachgefragt.

 

Viele Grüße,

Claudia

Bewertet hilfreiche Beiträge mit Likes!

@Claudia  schrieb:

Hallo Englmar,

 

wir haben derzeit keinen aktuelleren Stand als den von Mai vorliegen. Ich habe hier bei den Kollegen nachgefragt.

 

Viele Grüße,

Claudia

Das ist aber ein Ar­muts­zeug­nis!


 

Hier kann man nur den Kopf schütteln  und bei einigen Beitägen sogar das pure *piep*en.

 

Alle die am rum zicken sind und auf das Update pochen, warum geht ihr euch dann nicht eine freie FRITZ!Box kaufen ???

Bitte nochmals nachhaken ! 

Kann doch nicht sein das man so lange auf eine Sicherheitsrelevante Firmware warten muss.


@xxMarkusxx  schrieb:

Hier kann man nur den Kopf schütteln  und bei einigen Beitägen sogar das pure *piep*en.

 

Alle die am rum zicken sind und auf das Update pochen, warum geht ihr euch dann nicht eine freie FRITZ!Box kaufen ???


Du meinst Geld ausgeben und sich selbst Verantwortlich machen für die Sicherheit der verwendeten Geräte wenn die Option besteht anderen Vorwürfe für 0€ machen zu können ? 

 

TKrey
Netzwerkforscher
Netzwerkforscher

Mein Arbeitskollege ist Business-Kunde bei Vodafone im ehemaligen Unitymedia-Netz Hessen.

Er hat heute eine Mail von Vodafone bekommen, dass auf seiner Fritz!Box 6591 Cable am 05.10.2021 das Update auf die 7.27 ausgerollt wird, sowie er einen Strom-Reset durchführt.

Sollte das Update bis 08.10.2021 mittels Strom-Reset nicht durchgeführt worden sein, wird in den Wartungsfenstern in den frühen Morgenstunden (0:00 h - 06:00 h) eine automatische Installation erfolgen.

Da er nichts angefordert hat, wird es sich hierbei um die normale Verteilung handeln, die Vodafone jetzt anstößt.

In wie fern Vodafone bei dem Rollout Unterschiede zwischen Business-Kunden und Privatkunden macht, wurde bisher nicht kommuniziert.

Somit steht zumindest fest, dass im ehemaligen Unitymedia Hessen-Netz jetzt von Firmware 7.22 auf 7.27 aktualisiert wird, was etliche Probleme (z. B. FragAttack) lösen sollte.

Ich bin auch davon betroffen, da ich mit der aktuellen Version von mac OS Big Sur (seit Version 11.3) nicht mehr auf meine NAS-Inhalte des USB-Speichers zugreifen kann.

Ob die Fritz!Box 6660 Cable ebenfalls aktualisiert wird, weiß ich nicht.

Zumindest könnten meine Schwiegereltern das Update dringend gebrauchen, da mit der 7.22 auf der 6660 Cable und der 7490 mit neuerer Firmware massive Probleme beim WLAN Mesh auftreten, bis hin zu miserablen Antwortzeiten beim Besuch von Webseiten über WLAN.

TKrey
Netzwerkforscher
Netzwerkforscher

Bei dieser Gelegenheit sei darauf hingewiesen, dass AVM auf den Fritz!Boxen mit aktueller Firmware Sicherheitseinstellungen geändert hat, so wird aus dem Verbieten von anderen VoIP-Verbindungen als mit der integrierten Telefonie ein Opt-Out anstelle eines Opt-In.

Wir hatten jetzt schon etliche Kollegen im Homeoffice, die an einer Fritz!Box ein Homeworker-Telefon betreiben (z. B. Avaya 9608G) und nach dem Firmware-Update nicht mehr telefonieren konnten, bis sie im Menü "Telefonie": "Eigene Rufnummern": im Abschnitt "Sicherheit" wieder den Haken bei "Nutzung von Internettelefonie aus dem Heimnetz unterbinden" herausgenommen haben.

Bei älterer Firmware (z. B. bis 7.22) ist der Haken nicht gesetzt, bei neuerer Firmware wird er unter Umständen automatisch gesetzt, worauf dann die IP-Telefone im Heimnetz versagen.

TKrey
Netzwerkforscher
Netzwerkforscher

Bei mir kam heute Nacht die Version 7.27, ohne dass ich selbst die Box neu starten musste.

Glücklicherweise ist auch der Haken draußen geblieben, welcher die Nutzung von IP-Telefonen an der Fritz!Box unterbinden würde.

Mal sehen, ob auch der Fehler weg ist, dass er immer den Benutzer vergisst, den ich extra angelegt habe, um per FTPS von außen auf den USB-Speicher zugreifen zu können.

Nach jedem Neustart war der Benutzer immer wieder weg.

Mit meinem iPad komme ich jetzt im lokalen Netz wieder auf den Inhalt des USB-Speichers, mit mac OS 11.6 geht es aber nach wie vor nicht, da wird es wohl erst Fritz!OS 7.28 brauchen.

Da werde ich mir auf dem Mac dann wieder über den FTP-Client (z. B. Cyberduck) helfen müssen, bei 7.22 ging es ja nicht mal über den Web-Client, da die Fritz!Box nicht in der Lage war, den Inhalt des USB-Laufwerks vernünftig anzuzeigen.


@xxMarkusxx  schrieb:

Hier kann man nur den Kopf schütteln  und bei einigen Beitägen sogar das pure *piep*en.

 

Alle die am rum zicken sind und auf das Update pochen, warum geht ihr euch dann nicht eine freie FRITZ!Box kaufen ???


Weil bei Business-Anschlüssen der Router ein nicht abwählbarer Bestandteil des Paketes ist? Wie wäre es, wenn man sich mal im Vorfeld informiert, anstatt hier herumzublöken und Kunden anzugreifen, die von ihrem Provider an der Nase herumgeführt werden?