1&1 kann Firmwarestand auslesen (Zugriff auf FB)

totaler

Neuer User
Mitglied seit
18 Nov 2006
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe gerade mit der Störstelle von 1&1 telefoniert,
und dann hat er mir gesagt welche Firmware ich auf meiner
Fritzbox 7170 drauf habe.
FRITZ!Box Fon WLAN 7170 (UI), Labor-Version 29.04.95-8221
Wie können DIE auf meine Firztbox zugreifen,
dass gefällt mir gar nicht :mad:
"Automatische Einrichtung durch den Dienstanbieter zulassen" habe ich extra deaktiviert.

Was können die noch alles auslesen, und wie kann ich das verhindern

Schöne Grüße

PS:BIG BROTHER is watching you
 
Die Boxen sind so ausgestattet, dass der Support sehen kann was mit dem Anschluß los ist. Bei der Einrichtung braucht man ja beispielsweise bei 1&1 nur den Startcode einzugeben und alles wird über Internet eingerichtet.
 
direkt auslesen können die das nicht. Wenn ich mich nicht ganz täusche wird die FW-Version bei jedem connect mit übertragen.

Wie du das verhindern kannst? Keine Ahnung..
 
Bei der SIP-Registrierung wird die FW Version angegeben. Bei SipGate wird dir zum Beispiel auch die FW Version angezeigt.
 
Hallo,

dafür gibt es mehrere Möglichkeiten. Zum einen überträgt 1&1 gewisse Informationen in der Benutzerkennung.

Des weiteren gibt es seit einiger Zeit TR069 dafür, ein automatisiertes, standardisiertes Konfigurations- und Updateprotokoll für Enduser-Equipment. Wenn du z.B. den Aktivierungscode von 1&1 beim ersten Start in die Box einträgst und anschließend die gesamte Internet- und VoIP Konfig korrekt ist, dann war das TR069. Auch Firmwareupdates wird es demnächst darüber geben. 1&1 lässt aber immerhin zu, dass der Benutzer noch eigene VoIP Einträge etc. macht. Alice z.B. lässt einen Eingriff des Benutzers auf die IADs gar nicht mehr zu, sondern wartet das Ding komplett fern.

Verhindern kannst du das nur teilweise, solltest es aber keinesfalls tun, denn auch wichtige Supportinformationen über Leitungsqualität und -konfiguration kann 1&1 auslesen. Mit diesen Informatonen wird der 1&1 Support künftig erheblich effizienter und schneller reagieren können, z.B. können sie endlich ohne aufwendige Anfrage an die T-Com erkennen, ob eine Leitungssötung vorliegt und das leidige Thema "Verbindungsabbrüche" kann wesentlich schneller abgehandelt werden.

Viele Grüße

Frank
 
Zuletzt bearbeitet:
Ist das denn nur bei den United Internet Boxversion der Fall oder auch bei der normalen Handelsversion ?
 
Hallo,

das geht bei allen Boxen.

Viele Grüße

Frank
 
In diesem Zusammenhang stellt sich mir auch folgende Frage, die ich schonmal in diesem Forum angesprochen habe. Kann der Provider denn auch einen Neustart auslösen?
 
1&1 lässt aber immerhin zu, dass der Benutzer noch eigene VoIP Einträge etc. macht. Alice z.B. lässt einen Eingriff des Benutzers auf die IADs gar nicht mehr zu, sondern wartet das Ding komplett fern

Frank,
willst Du damit sagen, dass Alice-Kunden gar keine anderen VoIP-Provider in eine (z.B. standard AVM) FB eintragen können, bzw. dass solche Einträge irgendwann von Alice überschrieben werden können, ohne dass man es verhindern kann?
 
Hallo,

Kann der Provider denn auch einen Neustart auslösen?
Ja, kann er. Neustart von Softwarekomponenten und Reboot des Router sind definitiv Funktionsumfang von TR069. Im Anschluss an ein Firmwareupdate ist das sogar zwangsläufig so. Der Alice Support nutzt das gern, wenn der Kunde Probleme mit dem IAD hat, hab ich selbst schon gesehen.

willst Du damit sagen, dass Alice-Kunden gar keine anderen VoIP-Provider in eine (z.B. standard AVM) FB eintragen können, bzw. dass solche Einträge irgendwann von Alice überschrieben werden können, ohne dass man es verhindern kann?
Alice unterstützt die Fritzbox nicht, sondern nur das Sphairon Turbolink IAD. In diesem IAD kann der Kunde tatsächlich gar nichts machen, außer ein Telefon und einen Computer einstöpseln.
Wenn du eine Fritzbox an einem Alice Anschluss benutzt, dann kannst du damit machen, was du willst. Darauf nimmt Alice keinen Einfluss. Wenn du allerdings das IAD durch eine Fritzbox ersetzen willst, funktionieren viele Dinge von Alice nicht - u.a. VoIP und der Internet-TV Dienst. Das ist dann aber dein Problem - Alice kümmert sich nur um ihre eigene Hardware.

Viele Grüße

Frank
 
dsmod

Hallo,

kann der Provider, auch auf die FB zugreifen,
wenn die dsmod Firmware darauf läuft?

Gruß
Hannes
 
Hallo,

@emen: Also das kann man überhaupt nicht miteinander vergleichen. :lach: Der VoIP Provider überträgt im SIP Handshake die Information, dass dieses Gespräch kostenlos ist. Ob die Box mit dieser Information gar nichts macht, eine LED schaltet, Kaffee kocht oder explodiert ist ganz allein ihre Sache. ;)

@totaler: Kommt drauf an. Wenn TR069 noch läuft, dann schon. Allerdings gibt es noch einige Probleme mit dem ds-mod und TR069, z.B. durch den Austausch der SSL Libraries.

Viele Grüße

Frank
 
Hallo,

Ja, kann er. Neustart von Softwarekomponenten und Reboot des Router sind definitiv Funktionsumfang von TR069. Im Anschluss an ein Firmwareupdate ist das sogar zwangsläufig so. Der Alice Support nutzt das gern, wenn der Kunde Probleme mit dem IAD hat, hab ich selbst schon gesehen...

Dann will ich mal ganz vorsichtig behaupten :weg: , das dies bei mir in den letzten Tagen der Fall gewesen ist und somit für mich klar steht, das 1&1 derzeit auch an dem Problem bezüglich der 7270 arbeitet. Vor einigen Tagen hatte ich nämlich an zwei aufeinanderfolgenden Tagen mehrere Neustarts, die weder davor noch danach wieder aufgetreten sind...
 
Wenn du damit die Funktion "Automatische Einrichtung durch den Dienstanbieter zulassen" meinst, nein, diese ist seit gestern auf der 7270 deaktiviert. Am liebsten würde ich diese Funktion rauspatchen lassen, ich habe sie noch nie gemocht.
 
Hm, dann werde ich mir wohl überlegen eine neue FB zu kaufen, wenn der Provider sie kontrollieren kann.

Denn das gefällt mir nun mal gar nicht. :mad:
 
Hallo,

hier hat sich auch eine Diskussion um dieses Thema ergeben.

Es hat halt Vor- und Nachteile. Ich finde es sehr blauäugig, immer nur den Nachteile herauszukehren, den Providern gar böse Absichten oder Schnüffelwut zu unterstellen, ohne sich dabei mit den wirklichen Hintergründen solcher Entwicklungen zu beschäftigen. Nur, weil 1&1 und AVM eine Möglichkeit schaffen, technisch unversierten Nutzern die Einrichtung einer komplexen Fritzbox zu ersparen, heißt das nicht, das sie eure Verkehrsstatistiken direkt ans BKA weiterleiten. Ein bisschen mehr Sachlichkeit - auch in den Zeiten der Diskussion um den Budestrojaner - täte dieser Diskussion sicher sehr gut.

Viele Grüße

Frank
 
Für den fortgeschrittenen Nutzer hat dieses neue "Feature" wohl eher keine Vorteile. Zumindest ich konfiguriere Hardware, die in meinen 4 Wänden steht, gerne selber.

Im Allgemeinen gehe ich immer so vor:

- Box ohne DSL an den Rechner
- http://fritz.box/ ansurfen
- Die Box zeigt jetzt an, das DSL gesucht wird. Diese Suche breche ich ab.
- Nun wird zu allererst die "Konfiguration durch Dienstanbieter" abgestellt (System -> Netzwerkeinstellungen).
- Jetzt stelle ich die Zugangsdaten manuell ein.
- Danach hole ich mir für die Festnetznummer, über das 1und1 Kontrollzentrum, VoIP-Anmeldedaten und richte auch diese manuell ein.

Mit neuen Firmwares gibt es eine weitere Checkbox "Firmwareupdates zulassen", oder so ähnlich, die sich unterhalb der Checkbox für die "Fernkonfiguration" befindet. Diese sollte natürlich auch abgewählt sein.

Ich gehe doch davon aus, dass bei dieser Vorgehensweise kein "Fernzugriff" mehr möglich ist?
 
...Im Allgemeinen gehe ich immer so vor:

- Box ohne DSL an den Rechner
- http://fritz.box/ ansurfen
- Die Box zeigt jetzt an, das DSL gesucht wird. Diese Suche breche ich ab.
- Nun wird zu allererst die "Konfiguration durch Dienstanbieter" abgestellt (System -> Netzwerkeinstellungen).
- Jetzt stelle ich die Zugangsdaten manuell ein.
- Danach hole ich mir für die Festnetznummer, über das 1und1 Kontrollzentrum, VoIP-Anmeldedaten und richte auch diese manuell ein.
...
Und genau mit dieser Vorgehensweise beißt du bei der 7270 auf Granit, denn spätestens nachdem du die Zugangsdaten eingegeben und übernommen hast, ist die Funktion "Automatische Einrichtung durch den Dienstanbieter zulassen" wieder aktiviert. Wenn man das nicht weiß, wird man sich spätestens bei dem Ereignislog über die Meldung "Der Dienstanbieter hat erfolgreich Einstellungen an dieses Gerät übertragen." wundern... ;)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.