Fonera unsicher bis FON private Netze abschottet!
Wie ich im fonboard schon geschrieben habe, ist der "La Fonera" solange unsicher und für den "Fonero" wirklich gefährlich, solange FON nicht
in der Standard-Firmware verhindert, dass im öffentlichen WLAN auf private Netzwerkbereiche und den APIP-Bereich zugegriffen werden kann.
Ein paar kleine Beispiele:
- Ein "externer" Surfer braucht nur eine Fritz!Box-Wahlhilfe, um in Hintertimbuktu auf Eure Kosten anzurufen und zusätzlich werdet ihr durch permanent bimmelnde Telefone genervt!
- Ein "externer" Surfer kann bequem euren Port 1012 mitlesen und rausfinden, von wem ihr angerufen werdet.
- Eure Fritz!Box hat Firmware älter als xx.04.26? Prima, Tür und Tor zum "Abschuss" eurer gesamten Telefonie sind offen - so quasi "im Vorbeifahren".
- Ihr habt in der Fritz!Box den Haken bei "Alle Computer befinden sich im gleichen Netzwerk" nicht gesetzt und Geräte an USB, LAN B oder so angeschlossen? - Da man ja glaubt, man sei "intern", ist dort bestimmt nicht alles "dicht"... und somit offen für die Welt...
- Eure Fritz!Box-Oberfläche hat keinen Kennwortschutz, weil das so nervt, wenn man die Anrufliste und die Wahlhilfe verwenden möchte? - Prima für den Unbekannten da draussen - im Nu telefoniert er auf Eure Kosten, lädt eine neue Firmware in die Fritz!Box oder macht sie eben schnell zum Recovery-Fall (mit Einschicken müssen!).
Und es hilft nicht wirklich, den FON-Nicknamen des Angreifers zu kennen, falls er sich brav dazu eingeloggt haben sollte... Adresse und Email kann man "erlügen".
Fazit (auch wenn es mir nicht gefällt): La Fonera ganz schnell abschalten, bis von FON eine sicherere Firmware da ist!
Oder - wenn man Crack genug ist - den Fonera hinter eine entsprechende "Wand" stellen (Router, Linuxbox mit IPCop, iptables oder wie auch sonst).
Falls man seinen La Fonera natürlich schon selbst "geknackt" hat, ist es super-einfach: Der Router verwendet openWRT und iptables, man sollte also für die zu sperrenden privaten Netze einfach einen Eintrag dort machen können. Warum kriegt bloss FON das nicht fertig - sind doch nur ein paar zeilen Text!
---
Und bitte mithelfen und eine Email an [email protected] schicken, in der die Situation geschildert und die Abschaltung wegen gravierender Sicherheitsmängel angekündigt wird!
Lasst Euch auch bitte nicht dadurch verunsichern, wenn FON auf den "drohenden Verlust" Eures kostenfreien Zugangs über andere FON-Hotspots hinweist. Immerhin liefern die "Foneros" kostenfrei für einen cleveren Geschäftsmann den Backbone, der über eine Pseudo-"Revolution" und virales Marketing ein eigenes, riesiges Quasi-Mobilfunk-Netz ermöglichen soll. (Der "Linus-Zugang" ist da m.E. nur ein Lockmittel und zielt auf die "Geiz-ist-geil"-Mentalität. So sehr schön die Idee ja auch wäre, wenn sie "ehrlich" umgesetzt würde.)
---
So viel mal zu
meinen (sicherheitstechnisch wichtigen, aber sicher emotional gefärbten) 2 Cent...