Modifikationen und die Sicherheit

pixelpusher2008

Neuer User
Mitglied seit
23 Mai 2008
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Hi,

ich habe mich sehr gefreut, dass die Fritz!Box bzw. das Fritz!Fon so stark modifizierbar ist.
Als ich erfuhr, dass aber bei einer Modifikation die Box eine Meldung ausgibt, dachte ich mir somit ist dann leicht zu erkennen, dass jmd. sich unerlaubterweise hineingehackt hat. Ein beruhigendes Gefühl überkam mich.
Jetzt habe ich aber die Seite gefunden:
http://www.wehavemorefun.de/fritzbox/index.php/Signierte_Firmware

Dort wird beschrieben wie man die Meldung wieder wegbekommt.
Wenn man sich dann so Artikel wie ...

http://www.heise.de/newsticker/Werksseitige-WLAN-Passwoerter-vorhersehbar--/meldung/106496/
http://www.heise.de/security/Vorein...Routern-leicht-erratbar--/news/meldung/103861
http://www.heise.de/newsticker/Erste-aktive-Angriffe-auf-DSL-Router-Update--/meldung/102281/
http://www.heise.de/security/Ungewo...fuer-Heim-Router-Update--/news/meldung/101799
http://www.heise.de/security/Praepa...-Firewall-im-Router-aus--/news/meldung/101641

durchliest, frägt man sich, ob das alles so sicher ist.
Ok, AVM scheinen auf dem laufenden zu sein, und UPnP ist auf dem Router ausgeschalten und Flash auf dem Client, und ich surfe noch über eine Hardware-Firewall, aber solche Meldungen nerven mich schon.
Geschweige, wie ist es denn mit der IP-Telefonie kann die nicht über die bekannten Hackertechniken von außen erkannt werden?
Letztere Frage soll den Bogen zum Thema nicht überspannen.

MfG
pP
 
Hi,
Fritz!Box bzw. das Fritz!Fon
produziert von AVM

"Anbieter: BT Gerät: Thomson"


"Anbieter: Sky Broadband Gerät: Netgear DG834GT"


"In der Folge der Änderung löste der Router eine Namensanfrage an eine bekannte mexikanische Bank mit der IP-Adresse einer Phishing-Seite auf."


"Für einen erfolgreichen Angriff muss das Opfer aber, wie immer bei Cross-Site-Scripting, auf irgendeinen Link auf einer Webseite eines Angreifers klicken und auf dem Gerät muss UPnP aktiviert sein."


"Während des Angriffs muss allerdings der Besitzer des Routers gerade in der Bedienoberfläche eingeloggt sein und eine manipulierte Webseite ansurfen."

durchliest, frägt man sich, ob das alles so sicher ist.
...
MfG
pP
Bist du sicher das du das alles gelesen hast was du hier verlinkt hast ?
Und wer sowas macht:
Dies kommt aber nicht unbedingt selten vor, viele Anwender suchen oft nach Konfigurationsanleitungen zu bestimmten Punkten des Gerätes im Internet und sind dabei gleichzeitig am Router angemeldet.
hat entweder davon ein wenig Ahnung oder er wundert sich einfach am nächsten Tag warum auf seinem Konto bei dieser mexikanischen Bank ein Batzen Geld fehlt.
Wer einfach wahllos auf alles klickt und blinkt sollte vielleicht drüber nachdenken seinen Internetanschluss abzumelden. Das kann in jedem Falle einfach nur Kosten sparen...wenn auch nur die monatlichen.

Gruß Mario
 
Hallo Mario,

ich habe ja geschrieben:
"Ok, AVM scheinen auf dem laufenden zu sein, ..."

Ich glaube Du machst Dir das aber jetzt zu einfach.
Man denke nur daran, dass man einen Mail-Anhang zugeschickt bekommt, der bei Öffnung etwas macht was dieser nicht soll.
Komme mir aber jetzt nicht damit, dass dann sowieso alles zu spät wäre. Das wäre es eben nicht, wenn man verschiedene Sicherheitsmechanismen anwendet.
Ich denke, es ist in jedem Fall ein kritischer Punkt, dass man im Zweifelsfall bei der Fritz!Box nicht nachvollziehen kann, ob sie ungewollt modifiziert wurde.

Da fält mir auch die STASI 2.0 ein, die ja meint, dass sie auf anarchistischerweise keinen Normen unterliegt.
 
Warum besteht der deutsche nur immer auf 100% sicherheit?
wo bleibt der mut zur lücke?
Wenn ich mir einen allinklusive router kaufe, dann erwarte ich keine hochverfügbarkeitsfirewall...
Und wer mit dem internet spielt, oder gar mit den einstellugnen der box(avm firewall addon als beispiel mal genannt) der muss halt wissen was er tut...
Kann mich daher nur meinem vorredner anschliessen...je mehr sicherheit desto weniger internet...
es ist nicht die box die dich wenn überhaupt in gefahr bringt...
 
Warum besteht der deutsche nur immer auf 100% sicherheit?
wo bleibt der mut zur lücke?
Ich weiss jetzt nicht was der Deutsche im Allgemeinen mit 100% Sicherheit zu tun hat? Ich weiss nur, dass der Russe und der Chinesse im Zweifelsfall diese Probleme nicht haben. Und damit weniger Sorgen und Aufrieb mit der Technik.
Menschen, die besser abgesichert leben, können sich dann um die schönen Dinge im Leben kümmern.
Wenn ich mir einen allinklusive router kaufe, dann erwarte ich keine hochverfügbarkeitsfirewall...
Nein, das wäre auch Aufgabe des Providers, der sich da auch ganz gerne aus der Verantwortung nimmt.
Wofür schafft man Standards, wenn die keine Bedeutung haben.
Und wer mit dem internet spielt, oder gar mit den einstellugnen der box(avm firewall addon als beispiel mal genannt) der muss halt wissen was er tut...
Ich spiele nicht damit, sondern ich arbeite damit. Es ist somit existentiell.
Und ich habe auch nicht mit der Box gespielt. Wenn, dann hätte ich die Fritz!Box evtl. modifiziert. Das habe ich aber nicht, sondern wie oben erwähnt, wollte ich darauf hinweisen, dass nachdem die Box von außen modifiziert werden würde, man es nicht feststellen könnte.
Das Netz des Providers ist meiner Meinung nach auch kein Garant für Sicherheit.
Kann mich daher nur meinem vorredner anschliessen...je mehr sicherheit desto weniger internet...
es ist nicht die box die dich wenn überhaupt in gefahr bringt...
In Bayern sagt man zu so Rednern wie Dir - Dampfplauderer! :D

Je mehr Sicherheit im Internet, um so mehr Spaß dabei.
Und es ist eben dann die Fritz!Box, die dann die Wundstelle ist!
Übertrag mal Deine Denkweise auf die Automobil-Branche oder das Bankenwesen! Da würdest Du nicht so reden.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.