Kindersichung wurde übergangen !

fritzikit

Neuer User
Mitglied seit
9 Jul 2006
Beiträge
171
Punkte für Reaktionen
1
Punkte
18
Moin zusammen,

ich habe bei meiner Box die Kindersicherung für meinen Sohn aktiviert.

Nun tauchten aber Änderungen in den Zugangszeiten, und auch neue Ip

Adressen auf.

Die Box ist mit Passwort gesichert ( wurde auch schon oft durch mich geändert)

Mein Sohn bestreitet die Kindersicherung manipuliert zu haben.

Unter :

http://video.google.com/videosearch?oe=UTF-8&hl=de&q=fritzbox%2Bkindersicherung+wurde+umgangen&um=1&ie=UTF-8&ei=Np_wSvW5CMaG_AaI9qiMBw&sa=X&oi=video_result_group&ct=title&resnum=4&ved=0CCUQqwQwAw#

hab ich heute mehrere Möglichkeiten der Manipulation gefunden.

Bei meiner Box ist WLAN mit WPA2, WMM gesichert, keine neuen WLAN
geräte zugelassen.

1. Ich würde meinem Sohn ja gerne glauben, aber kann ich das ?

2. Was nützt die Kindersicherung wenn die Umgehung so (relativ) einfach
zu sein scheint.

3. Kann meine Box per WLAN (z.B. durch den Nachbarn) geknackt werden ?
 
Zuletzt bearbeitet:
Hallo !

Wenn Du im Menü Kindersicherung

Für Benutzer mit deaktivierter Kindersicherung ist die Internetnutzung gesperrt

aktiviert hast, dann klappen die meisten Anleitungen zum knacken nicht mehr, da dann eine neue IP Adresse gesperrt wird.
 
"Für Benutzer mit deaktivierter Kindersicherung ist die Internetnutzung gesperrt"

ist aktiviert.
 
und was steht dann bei den neuen IP Adressen?
Poste doch mal die Screenshots.
 
Screenshot geht nicht = Einträge schon gelöscht.

In dem Fenster Kindersicherung sind plötzlich neue Computer/Benutzer IP`s

eingetragen, oder aber bei von mir erstellten Nutzungszeiten sind Änderungen

vorgenommen worden.
 
Die neuen Computer/Benutzer IP`s tragen sich selbständig ein sobald ein neuer oder veränderter PC ins Internet will. Da hat noch keiner an der FB manipuliert.

Die veränderten Nutzerzeiten kommen mir aber komisch vor. Sowas macht die FB normalerweise nicht von alleine, obwohl ich der Firmware .76 nicht über den Weg traue, soll heißen der traue ich alles zu. Dort vermute ich aber manipulation.
Ich wüßte zwar nicht wie ich es machen müßte, aber man darf die heutige Jugend nicht unterschätzen. Und wenn es der Freund vom Freund ist. Ich könnte mir vorstellen, daß solche Anleitungen auf den Schulhof hoch gehandelt werden.

Dein WLAN müßte sicher genug sein.

Wie hast Du die Einträge gelöscht? Bei mir geht das nicht!
 
Zuletzt bearbeitet:
Die neuen Computer/Benutzer IP`s tragen sich selbständig ein sobald ein neuer oder veränderter PC ins Internet will. Da hat noch keiner an der FB manipoliert.

obwohl ich der Firmware .76 nicht über den Weg traue, soll heißen der traue ich alles zu. Dort vermute ich aber manipulation.


1. Die neuen Computer/Benutzer IP´s haben aber auch eingetragene Nutzungszeiten !

2. nicht übern Weg WARUM ?

__________________________

@eisbaerin
Wie hast Du die Einträge gelöscht? Bei mir geht das nicht! = über System/Netzwerk
 
zu 1.: oh, das ist dann aber doch komisch, (hattest Du aber bisher noch nicht erwähnt), normalerweise steht dort dann "Kindersicherung deaktiviert", also doch manipoliert.

zu 2.: Ich lese z.Z. sehr viel hier im Forum, Du glaubst gar nicht was die alles für Macken hat. Die meisten wirken aber bei normaler Nutzung nicht oder es fällt den meisten nicht auf, nur wenn man etwas mehr macht.
 
Zuletzt bearbeitet:
Sind deine Passwörter sicher ? D.h. mindestens 8 Zeichen mit Buchstaben, Zahlen, Sonderzeichen ohne Geburtsdaten und ohne Begriffe die jemand der dich kennt erraten oder mit einer "Wörterbuchattacke" (automatisch ellenlange Wörterbücher durchprobieren lassen) knacken kann ?

WPA ist sicher sofern man die Passphrase nicht erraten kann.


Ich fürchte "you gotta face it": dein Filius ist wahrscheinlich aus dem Alter raus in dem Kindersicherungen ihn noch aufhalten.... :-Ö Kannst also froh sein wenn er dich nicht aus dem I-net aussperrt ....


Die Manipulierten Logdateien wecken in mir den Verdacht dass jemand zum Beispiel einen Laptop über ein Ethernetkabel mit deiner Fritzbox verbunden haben könnte und per Telnet einfach per Wörterbuchattacke das Passwort deiner Fritzbox herausfand...

Dann kann er die Kindersicherung ausschalten, surfen, und hinterher wieder einschalten....
 
Gerade dein Google Video angesehen.. wenn die Fritz Box Kindersicherung über DNS Sperren funktioniert (ja, genau das was Frau Von der Leyen durchgeboxt hat) kannst du die eh vergessen.

Wenn dein Filius per Admin Zugang auf deiner Box war hat er bestimmt auch deine DSL Zugangsdaten beim Provider...

Sinnvollerweise wird er dann zum "Schwarzsurfen" einfach einen alternativen DSL Router einstöpseln.. dann hast du nichtmal mehr die Logeinträge....

Mal ausprobiert ob deine Kindersicherung Tor oder Jap abhält ?

Oder ob du wenn die Kindersicherung dich blocken sollte per direkter Eingabe der IP Adresse die Website doch darstellen kannst ?
 
@eisbaerin,
soo gravierend sind die "Macken" der .76 FW nicht. Schon gar nicht in den "Grundfunktionen" (wozu ich auch die Kindersicherung zähle). Hauptsächlich geht es um Fritz!Mini, WDS und ext. Massenspeicher im NTFS-Format.
Bei mir läuft die .76 vom ersten Tag an absolut reibungslos.

@fritzikit,
da ist der "Filius" mit Sicherheit nicht unbeteiligt. Zeiten für Benutzer kann man (in der KS der FBF) nur mit Kenntnis des FBF-Kennwortes eintragen (wer "überwacht" hier wen? ;)). Ins WWW kommt man allerdings relativ! leicht. Da braucht sich Sohnemann nur mal intensiv mit Netzwerktechnik zu beschäftigen oder auf dem Schulhof gut zuzuhören.
Wenn Sohn im Netz ist (obwohl laut KS nicht sein darf) und zu diesen Zeiten der PC von Vater NICHT in Betrieb ist, würde ich spaßeshalber für PC-Vater auch eine KS einrichten und mich dann vor dem Herunterfahren selbst aussperren. Muss man zwar jedes mal beim Hoch- und Runterfahren auf die FBF aber einen Versuch wäre es mir Wert.
"Neue" PCs kann man zwar am LAN anmelden (wenn DHCP der FBF an) aber die Zeiten für die KS kann man, wie schon geschrieben, definitiv nur mit Zugang auf die FBF ändern/eintragen.
 
In dem verlinkten Video siehst du wie sich der Jugendliche per fester IP anmeldet.

DHCP zu "sperren" ist noch weniger wirksam als die DNS Sperre.

Wenn der Filius per Admin Kennwort auf der FB war wird es technisch sehr sehr aufwändig ihn (sicher) auszusperren. Was hindert ihn daran einfach einen anderen Router zu konfigurieren und statt der FB (samt ihrer Kindersicherung) zu verwenden ?

Du müsstest die FB samt Telefonanschluss(dose) praktisch wegschließen ... so dass er nur noch per WLAN drankommt....



Ich schätze in der Situation würde ich ein neues FB Passwort setzen, und (z.B über ein Script und den Telnetzugang) die Verbindungsdaten ins Internet auf der Shell in der FB löschen wenn ich rausgehe.. und dann eben wieder setzen wenn ich selbst ins Inet will.... wenn er die Zugangsdaten (noch) nicht hat dürfte diese Hürde recht schwierig werden falls du die bei dir auf dem PC gut gesichert (GPG oder Truecrypt) ablegst und er an die Papierkopie von deinem Provider nicht rankommt...


Mein Pessimismus in der Sache rührt daher dass -als ich jung war- meine Eltern ein ähnliches "Wettrüsten" gegen meinen Bruder und mich verloren als sie versuchten uns daran zu hindern heimlich den Fernseher zu benutzen... das Wettrüsten hat viel mehr Spaß gemacht als das (damals schon langweilige) Fernsehprogramm.
 
Zuletzt bearbeitet:
Moin,

also er hat nun doch gebeichtet.

Er hatte mein Passwort !

Mit einem KEYLOGGER abgefischt als ich an seinem PC Einstellungen der Box geändert hab.
 
...als ich an seinem PC Einstellungen der Box geändert hab.
Das macht man ja auch nicht...
Da er ja einen Keylogger installiert hatte, warst Du scheinbar schon mehrfach an seinem PC, um Einstellungen auf der Box zu ändern, richtig?
Ohne Grund installiert man sich ja nicht so'n Zeug. ;)
 
Ja er gelobt " Besserung "

Ich aber auch ;)

DANKE
 
Da hatte ich schon geglaubt, der Sohn wäre begabt und man solle stolz auf ihn sein. ;-)

Deshalb benutzte der Paranoide auch ein BarthPE oder eine Knoppix-CD und/oder verwaltet seine Box gleich "aus der Ferne" per HTTPS.
 
Klasse !

Danke für den Beitrag !

Ich schätze du lässt ab jetzt die Finger von seinem PC .. und er die Finger von deinen Passwörtern... Newton sagte "Actio = Reactio" , Erziehung ist nunmal ein wechselseitiger Prozess ;)
 
Er hatte mein Passwort !
Mit einem KEYLOGGER abgefischt als ich an seinem PC Einstellungen der Box geändert hab.
00000733.gif


Man muss aber neidlos zugeben, dass er nicht dumm zu sein scheint.
thefinger.gif
 
.. gerade mal ausprobiert: zumindest bei mir ist die Verbindung zur FritzBox nicht verschlüsselt.

D.h. wenn jemand hier im Netzwerk Wireshark und ARP spoofing einsetzen würde könnte er von seinem PC aus mein Passwort mitlesen ..... ;-)
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.