Sicherheitslückke wurde bekannt, schon eine Woche später breite Information über eine behobene Sicherheitslücke und obendrein innerhalb von ca. 2 Wochen Updates für ALLE betroffenen Boxen, selbst die die schon lange EOM/EOS sind.
Das ist wirklich bemerkenswert. Alleine
hier sieht man schön, wie lange manches Modell schon EOS ist und trotzdem noch das Sicherheitsupdate erhalten hat!
Die Vorwürfe an AVM das sie nicht mit den Datails raus rückten kann ich nicht verstehen und genauso wenig kann ich den letzten Ct-Artikel verstehen, der weniger nutzt als schadet, insbesondere wo sie im letzten Satz ihre eigene Dumheit bestätigen:
"So ist es nur eine Frage der Zeit, bis die Lücke auch in die Waffenarsenale mittelmäßig begabter Cyber-Gangster aufgenommen wird. "
Die Vorwürfe an AVM bez des Mantels des Schweigens kann ich nicht wirklich als ernst gemeint empfinden. Dies ist vielleicht etwas überspitzt geschrieben worden, vielleicht ist da ein Herr Redakteur auch eingeschnappt, weil AVM ihm nicht alles brühwarm erzählen will aber das ist sein persönliches Pech. Wenn ich Sch*** verbockt habe, dann verbreite ich ja auch nicht alles im Details und verteile damit eine kostenlose Hackanleitung sondern versuche, die Betroffenen ausreichend zu informieren, damit sie ihre Box updaten ohne auf diese Details, die eh fast keinen interessieren, einzugehen.
Diesen letzen Satz betrachte ich einfach als Polemik und evtl auch noch als Warnung an diejenigen, die ihre Box (immer noch nicht) updaten wollen. Ob der wirklich schadet, wage ich zu bezweifeln denn die Kriminellen werden weder durch die vorige Berichterstattung abgeschreckt noch durch diesen schnöden Satz animiert, die Lücke nutzen zu wollen. Und die Geschichte zeigt ja immer wieder, dass auch teils uralte Lücken immer wieder erfolgreich genutzt werden, weil die User ihre Software nicht updaten. Deshalb würde ich das weniger emotional betrachten. So gesehen hat heise schon recht, man vergesse nicht, was für eine lukrative Verbreitung dem Fiesling entgegen lacht.
ich finde es ja eigentlich ganz gut, das hier soviel davon berichtet wird.
Aber einige sehen das sicher auch als Anleitung für neue Versuche.
Den Deckmantel des Schweigens braucht jetzt doch keiner mehr drüber ausbreiten, weil für alle betroffenen Boxen eine Lösung bereit steht - siehe obigen Link. Damit hat es jeder selbst in der Hand, sich zu schützen, wenn es bei Klärchen Müller der Provider nicht via TR-069 schon angestoßen hat. Problematisch wird es nur, vor den Updatemöglichkeiten eine genauere Beschreibung der Lücke zu veröffentlichen. Und genau das ist ja bisher nicht geschehen.
Ja, is klar :wink: Aber da muss ich erst rausfinden, wie ich die .89 integrieren kann. Out-of-the-box wird die .89er nicht angeboten...
Das halte ich für ein Gerücht, denn die liegt ganz offen auf dem AVM-ftp-Server:
Fritz!Box Fon WLAN 7270 Firmware Version v1 54.04.89