[Info] FRITZ!Box 7270 V2/3 Labor-Firmware xx.05.07-21253 vom 07.12.2011

Status
Für weitere Antworten geschlossen.
WDS-Geräte, kein Internetzugriff

Habe ein sehr merkwürdiges Problem an den mit WDS angeschlossenen Geräten. Diese können zwar alle ans LAN angeschlossenen Geräte der FB sehen, allerdings nicht die FB selbst und auch kein Internet. Also zurück zur letzten Labor. Schade...
 
Hallo kann mir jemand sagen wie ich diese blöde mobile Ansicht beim anmelden mit dem iPad abschalten kann?
 
Gibt es hier ein spezielles Unterforum für die Andoid- und iOS-Apps von AVM, die mit den neueren Versionen der Firmware der Fritzbox funktionieren? Ich frage hier in diesem Unterforum, weil die Apps ja zum Teil erst mit den neuesten Labor-Versionen zusammenarbeiten.

Das gilt wohl speziell auch für die Android-App "FRITZ!App Ticker" und "FRITZ!App Ticker Labor", die ein riesiges Loch reissen in die Sicherheit der Fritzbox.

An sich ist diese App "FRITZ!App Ticker" (die als Widget arbeitet) eine schöne Sache, denn man kann von der Ferne über das Internet von überall aus die eingegangenden Anrufe sehen und das sogar ohne VPN-Zugang. Der Zugang zur Box von der Ferne aus geschieht über die Fernwartungsschnittstelle (die in neueren Laborversionen entsprechend erweitert wurde). Damit die App arbeite, braucht sie die Fernwartungs-Zugangsdaten und speichert sie (das Passwort natürlich verschlüsselt) intern dauerhaft ab. So weit, so gut. Neue Anrufe an die heimatliche Fritzbox werden problmlos und gut signalisiert, auch und gerade in der Ferne.

Aber es gibt in dieser App einen Button, der sich mit den gespeicherten(!) Zugangsdaten über den Standardbrowser des Smartphones einfach so bis zur Anmeldeseite der heimatlichen Fritzbox Fernwartungsmässig einloggt. Und das also ohne jede Eingabe oder Abfrage von Fernwartungsadmin und Fernwartungspasswort.

Man ist dann also auf die Anmeldeseite der heimatlichen Fritzbox, auf der man das lokale Passwort eingeben muss, wie man das Zuhause lokal auch machen muss. Alles kein Problem könnte man denken, das Passwort muss man ja eingeben um auf die Oberfläche der Box zu kommen. Stimmt.

ABER: Jeder kann auf dieser Anmeldeseite auch die Fritzbox zurücksetzen und alles löschen incl DSL Zugang usw.

Es mag sein, dass dies auf der neuen mobilen Version der Anmeldeseite nicht möglich ist. Aber ich betreibe, wie sehr viel Smartphonebenutzer, meinen Brower des Smartphones (Dolphin Browser HD) für alle Webseiten so, dass er sich als Desktop -Browser zu erkennen gibt. Ich sehe also auf dem Smartphone genau die gleiche Anmeldeseite wie am PC. Die Browser-Einstellung auf dem Smartphone kann und werde ich übrigens nicht ändern.

Da es sich um ein Widget handelt, es also immer erreichbar und der Fernwartungs-Button auf der Widget-Oberfläche sogar immer(!) sichtbar ist, ist Folgendes derkbar und möglich: Ich zeige Fotos auf meinem Smartphone rum. Einer aus der Runde, der ich die Fotos zeige, beendet die Gallerie-App, das "FRITZ!App Ticker"-Widget wird sichtbar. Der, der das Smartphone in der Hand hält, kann nun mit nur vier(!) weiteren Tastendrücken auf sichtbare Buttons und Links (ohne(!) jede Benutzeranmeldung und ohne(!) jede Passwortabfrage) meine heimatliche Fritzbox löschen.

Ich finde dies ist einen Skandal. Ich habe AVM darauf hingewiesen, aber auch in der neuesten "FRITZ!App Ticker Labor" ist dieses Sicherheitsloch noch offen.

Entschuldigt, wenn ich dieses Unterforum für die Sache misbrauche, aber es hängt ja in gewisser weise mit den neuesten Labor-Versionen zusammen. AVM scheint es egal zu sein. Ich hoffe aber, dass AVM hier eher mitliest.

Bejobe
 
Zuletzt bearbeitet:
Der, der das Smartphone in der Hand hält, kann nun mit nur vier(!) weiteren Tastendrücken auf sichtbare Buttons und Links (ohne(!) jede Benutzeranmeldung und ohne(!) jede Passwortabfrage) meine heimatliche Fritzbox löschen.
Ja, und...? Was dann? Wer sollte Interesse daran haben, deine Box zu löschen? Nach dem Löschen kann niemand etwas mit der Box anfangen.
Ich zeige Fotos auf meinem Smartphone rum.
Du solltest dein Phone niemandem in die Hand drücken, der zu einem solchen Vandalismus neigt. Mehr als dieser Vandalismus kann aber nicht passieren...
 
kann nun mit nur vier(!) weiteren Tastendrücken ... meine heimatliche Fritzbox löschen.
Solange AVM-Boxen keinen Resetknopf bekommen, wird das wohl so bleiben. Das Rücksetzen wäre dabei für mich noch das kleinste Übel.

Wenn es Dir zu unsicher ist, dann installiere auf "zugänglichen" Geräten keine Fernwartung oder VPN mit gespeicherten Kennworten etc.
 
Hallo kann mir jemand sagen wie ich diese blöde mobile Ansicht beim anmelden mit dem iPad abschalten kann?

Ist da nicht ein link unten "zur klassischen version"?
Nur einloggen muss man sich aber auf der mobilen Seiten und in der Übersicht dann runter scrollen.
 
Beim Sichern der Export-Datei wird bei beiden 7270 (v2 und v3) das PW in Klartext angezeigt - Meldung an AVM ist raus (ich denke mal, dass das so nicht richtig ist; jedenfalls war es sonst immer anders: 2 Zeilen, kein Klartext).
 
Wer lesen kann ist klar im vorteil:

• System: NEU - Kennworteingabe im Klartext
 
Gilt das auch für die ausgelesene Exportdatei oder nur bei der Eingabe? Ich habe den Problemmelder so verstanden, dass es die Exportdatei betrifft und nicht die Eingabe.
Ich frage mich hierzu auch, ob hier das PW für den Boxzugang oder die Anmeldedaten beim ISP / VoiP gemeint war.
 
@wotan-box: sorry, habe ich nicht gesehen.

Also: it's not a bug, it's a feature ...

Finde ich nicht gut :-(
 
Hallo,

Ich habe gestern auch auf die neue Beta geupdatet, die alte lief prima.
Mit neuen habe ich nun das Problem, wenn das DSL angeschlossen ist rebootet die FB permanent alle 3 Minuten. Ohne DSL aktiv alles wunderbar. Das Analog telefonieren macht keine Probleme. Ich habe bereits versucht mit dem Haken vorherige DSL version aber da ist das gleiche Problem.
Ich bin bei M"Net.

Kann mir da wer helfen?

Grüße
netty
 
Man ist dann also auf die Anmeldeseite der heimatlichen Fritzbox, auf der man das lokale Passwort eingeben muss, wie man das Zuhause lokal auch machen muss. Alles kein Problem könnte man denken, das Passwort muss man ja eingeben um auf die Oberfläche der Box zu kommen. Stimmt.

ABER: Jeder kann auf dieser Anmeldeseite auch die Fritzbox zurücksetzen und alles löschen incl DSL Zugang usw.
Das ist Unfug:
Probier es doch mal aus... es passiert genau nichts, denn dieser Mechanismus greift nur in den ersten paar Minuten nach Start der Fritz.
Das steht nebenbei auch ganz toll beschrieben auf der Seite zu dieser Funktion. ;)

Also alles nur ein wenig heiße (und vielleicht wein wenig "riechende") Luft :lach:

Und damit bitte wieder zurück zum Thema Laborfirmware. Danke
 
Nochmal wer lesen kann ist klar im vorteil:

Ohne Kennwort ist die geschützte Benutzeroberfläche nicht erreichbar. Sollten Sie Ihr Kennwort vergessen haben, müssen Sie die FRITZ!Box in den Auslieferungsszustand zurücksetzen. Dafür steht Ihnen in den ersten 10 Minuten nach dem Einschalten die Option "Wiederherstellen der Werkseinstellungen" ohne Kennwort zur Verfügung.

Und wenn Du damit ein Problem hast, einfach die Apps deinstallieren es wird keiner gezwungen:ziggi:
 
FW kurz drauf gehabt
- 5 unmotivierte Reboots in 15 Minuten
- VoIP-Nummern teilweise nicht registriert (o2+sipport, sipgate ging), aber keine Meldungen dazu im Protokoll
- dafür: Im Protokoll "Fehlerbericht versand" - Bitte AVM???! Meine Box schickt Berichte an Dich ohne mein Wissen / Aufforderung?

Schnell wieder zurück auf die 21087...

Balloni
 
...
1. Wenn man unter "Heimnetz" - "FRITZ!Box Name" einen Namen einstellt, wird dieser Name auch beim Freigabenamen und bei der WLAN-SSID eingestellt. ...
Das ist mir gestern Abend auch aufgefallen. Es läßt sich zwar leicht wieder ändern, fällt für mich aber in die Kategorie "Bug". Ich werde heute Abend mal ne Meldung an AVM geben.

Gruß
Gunnar
 
AVM gibt doch den Hinweis:

Bitte beachten Sie, dass Sie nach der Anpassung des FRITZ!Box-Namens gegebenenfalls WLAN-Verbindungen und Netzwerkverknüpfungen in Ihren Heimnetzgeräten neu einrichten müssen
 
Nochmals der Hinweis:
Das Verhalten, dass AVM sich diverse Fehlerprotokolle selbst schickt, gibt es schon seit ein paar Betaversionen!
 
Noch genauer: Ab der Version 84.05.07-20651
System: automatischer Fehlerbericht an AVM (abschaltbar unter fritz.box/html/support.html)
 
Hat niemand das Problem mit den permanenten Reboots sobald DSL angeschlossen ist?
 
Doch, netscout 2001, dein Namensvetter, hier und heute um 7:56. ;)

P.S. mach mal einen POR, hat bei ihm auch geholfen.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.