[Problem] Fritzbox 7490 registriert Rufnummern trotz deaktiviertem automatischem Login

• Nutzen Sie WLAN TO GO für Gäste: Wenn Sie (und ggf. Ihr Gast) Anschlussinhaber eines IP-basieren Telekom-Anschlusses sind, können Sie bei Vorliegen einiger weiterer Voraussetzungen den WLAN TO GO Dienst buchen. Dann meldet sich Ihr Gast an Ihrem WLAN TO GO Hotspot mit einer eigenen Kennung an. Das WLAN TO GO-Netz ist komplett logisch von Ihrem Anschluss und Heimnetzwerk getrennt und ermöglicht dem Gast keinerlei Zugriff auf Ihre Dienste. Eine Registrierung der HomeTalk App ohne Zugangsdaten ist bei WLAN TO GO ebenfalls nicht möglich.


1. Und wenn der Gast keine Anschluss bei ihnen hat, soll er zahlen?
2. Leider geht das nur mit ihren Speedport W724V, der technisch sehr beschränkt ist
 
Die Sicherheit wird erhöht weil man Zugangsdaten nicht raus geben muss?

Im Ernst? Nun kann JEDER ganze nutzen wer im Netzwerk ist, egal ob Gast, Kunde, Kinder ect.

Die ganze Option ist damit im Kundencenter absurd und irreführend und nutzlos.

Auch Passwort ändern ist nutzlos, wenn dann trotzdem auch Internetpasswort verwendet wird was dem alten entspricht wenn man es nicht auch ändert.

Zitat aus Kundencenter:
Ausgeschaltet: Der Zugriff auf webbasierte Dienste und Angebote ist nur nach Eingabe von E-Mail-Adresse und Passwort möglich. (Empfohlen, wenn mehrere Personen Ihren Internetzugang nutzen.)

In welchem Fall soll denn automatische Login außerhalb vom eigenen Anschluss Sinn machen? Am eigenen wird es ja ignoriert, was man einstellt. ;)
 
Zuletzt bearbeitet von einem Moderator:
So da bin ich wieder.

Ich hinterlege hier nun die Info, die Johannes S. damals bekam:

"Das Entkoppeln der Zugangsdaten Kundencenter und Zugangsdaten Telefonie erfolgte auf mehrfachen Kundenwunsch und ist ein erster Schritt in Richtung Sicherheit für den Anschlussinhaber. Die Änderung im Registrierungsverfahren wurde so geändert, dass die Anmeldung der Telefonie am eigenen Anschluss mit [email protected] auch bei ausgeschaltetem automatischen Login möglich ist."

Hintergrund:

Bisher war der Anschlussinhaber beim ausgeschalteten „Autologin“ gezwungen, die Zugangsdaten (E-Mail-Alias und Passwort) für die Telefoniefunktion an den Nutzer herauszugeben. Dieser hatte damit aber auch gleichzeitig Zugang zum Kundencenter und konnte damit dann teilweise auch administrative Funktionen nutzen / Bestellungen auslösen.
Der jetzige Zustand führt daher zu mehr Sicherheit für den Anschlussbetreiber, da die E-Mail-Adresse / Passwort nicht mehr herausgegeben werden müssen.

Was peinlicheres ist euch nicht eingefallen?

Nun kommt mein Kundenwunsch: macht alle Rufnummern einem Inklusivnutzer zuordenbar (das würde die Sicherheit tatsächlich erhöhen).

Wann kann ich mit der Umsetzung rechnen?
 
Ich danke für das viele Feedback! 

Alle Punkte habe ich nun mitgenommen und werde sie den Kollegen spiegeln. Wenn ich mehr weiß, melde ich mich.

Viele Grüße
Natalie P. von Telekom hilft
 
Habs mal heise.de gesteckt, mal sehen ob nun etwas mehr Bewegung in die Sache kommt. Geht ja gar nicht, dass hier Scheunentore geöffnet werden und die Haftung auf den Kunden abgewälzt werden soll, gerade auch im Bezug auf die "forcierte" Vorgehensweise der Telekom mit Kündigungsandrohung, etc... Es gibt schon genug Sicherheitslücken, da muss ich mir nicht noch "bewusst" was ins Haus holen...
 
Wir haben nicht vor, die Sache im Sande verlaufen zu lassen. Zwischenzeitlich habe ich die Rückmeldung bekommen, dass unsere Experten die verschiedenen Optionen prüfen. Unbenommen ist, dass wir da noch mal ran müssen –egal in welcher Form. Ich denke, wir sind uns einig, dass wir hier von einer nachhaltigen Lösung sprechen, die aber unter Umständen etwas Zeit in Anspruch nehmen kann. Ich verspreche euch, mich an dieser Stelle zurückzumelden, sobald ich mehr Infos habe.

Viele Grüße

Natalie P. von Telekom hilft
 
Ich bin mal gespannt, was sich ergibt.
 
Ich erlebe hier gerade ein deja-vu: Das Thema gabs im Telekom-Forum schon mal, als voip von der Autologin-Einstellung entkoppelt wurde. Kann ja eigentlich nicht so schwer sein, da neben auto-login einen Punkt "annonymous-login bei Internettelefonie erlauben" einzuführen. Das Sicherheits-Argument der Telekom kann ich an dieser Sache sogar teilweise nachvollziehen, schließlich läuft das Passwort bei der Registrierung ohne annonymous unverschlüsselt über die Leitung und kann auch an anderen Telekom-Anschlüssen verwendet bzw. missbraucht werden. Eine Verschlüsselung würde hier helfen... Angenehmer Nebeneffekt für die Telekom der jetzt hier von der Telekom vorgeschlagenen Workarounds: Niemand gibt sein wlan mehr für andere frei. Ein Schelm, wer böses dabei denkt!
 
Dein genannter Extrapunkt ist unnötig da genau für Autologin da ist.

Ohne Login ist aber auch Missbrauch möglich von jedem im Netzwerk der deine Telefonnummer kennt.

Da bleibt nur Telefonnummern an Anschluß zu binden und keine nomadische Nutzung zu erlauben.
 
Das Sicherheits-Argument der Telekom kann ich an dieser Sache sogar teilweise nachvollziehen, schließlich läuft das Passwort bei der Registrierung ohne annonymous unverschlüsselt über die Leitung und kann auch an anderen Telekom-Anschlüssen verwendet bzw. missbraucht werden. Eine Verschlüsselung würde hier helfen...
Wann wird das Passwort im Klartext übertragen?

Das SIP Protokoll überträgt es nur in gehashter Form.

Angenehmer Nebeneffekt für die Telekom der jetzt hier von der Telekom vorgeschlagenen Workarounds: Niemand gibt sein wlan mehr für andere frei.
Wenn die Kunden über diese Änderung Bescheid wüssten. Ich habe bis jetzt keine offizielle Info von der Telekom bekommen und das halte ich für grob fahrlässig.
 
Auf jeden Fall waren die Inklusivnutzer-MSN früher auch im Kundencenter-Telefonie konfigurierbar, wenn man sich über das Web mit der Hauptnutzer-Email eingeloggt hatte. Jetzt muss man sich extra mit der Inklusivnutzer-Email im Browser einloggen, wenn man die Inklusivnutzer-MSN konfigurieren will.

Gestern durch Zufall mitbekommen, dass das auch immer noch geht: Man kann als eingeloggter Hauptnutzer auch die Inklusivnutzer konfigurieren. "Die Benutzerauswahl befindet sich oben rechts neben "Logout".", siehe http://hilfe.telekom.de/hsp/cms/con...theme-622519879/Telefoniecenter/faq-688155312
 
1 Monat vorbei, und noch keine Rückmeldung von Telekom...
 
Leider gibt es noch keine Ergebnisse, die ich hier präsentieren kann. Vergessen habe ich euch in dem Thread nicht. Sobald es mehr Neuigkeiten gibt, melde ich mich hier. Versprochen!

Viele Grüße

Natalie P. von Telekom hilft
 
Anscheint lässt sich inzwischen das Internetpasswort nicht mehr ändern, nur noch wiederherstellen nach Angaben von zusätzlichen Daten.
tcom-pw.JPG tcom-pw2.JPG

HomeTalk Anmeldung klappt weiterhin über Autologin trotz deaktiviertem Autologin.
 
Zuletzt bearbeitet von einem Moderator:
Sorry, dass es wieder so lange keine Antwort gab.

Ich habe noch keine finale Stellungsnahme im Gepäck. Zwischen den Zeilen konnte ich jedoch heraushören, dass an einigen Dingen gearbeitet wird, um diese zu optimieren. Damit wir hier zu einem Anschluss kommen, werde ich natürlich dran bleiben.

Viele Grüße

Natalie P. von Telekom hilft
 
Was ein Witz. Damals bei der Einrichtung extra eingelesen, den Auto-Login deaktiviert und jetzt bei einem Test Festgestellt, dass die Hometalk-App lediglich die Rufnummer braucht -_-

An mein Rufnummer kommt aber eigentlich niemand, solange die nirgendwo eingetragen ist?
 
Was müsste man denn tun - die bintec be.IP Plus / Digitalisierungsbox Premium bietet die Möglichkeit von unterschiedliche Firewall Rules für jede SSID - damit ein Gast-WLAN die Hometalk-App nicht nutzen kann?
 
Port 5060 dicht machen und ggf. noch den SIP von Telekom (tel.t-online.de) sperren?

Scheint wohl noch nichts neues zugeben.

Im Kundencenter sind Passwörter nun getrennt, wenn weiterhin ganze ignoriert wird und mit anonym ([email protected]) geht, kann man sich auch sparen.
 
Zuletzt bearbeitet von einem Moderator:
Den Dienst "SIP" zu sperren reicht nicht aus, habe es gerade ausprobiert.
 

Neueste Beiträge

Statistik des Forums

Themen
246,197
Beiträge
2,247,889
Mitglieder
373,755
Neuestes Mitglied
grdex
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.