Sicherheit alter Fritz!Boxen

funkist

Neuer User
Mitglied seit
5 Jul 2007
Beiträge
77
Punkte für Reaktionen
2
Punkte
8
Hallo zusammen,

weiß jemand, ob es irgendwo eine Übersicht gibt, welche alten, nicht mehr von AVM unterstützten, Fritz!Boxen tatsächlich eine Sicherheitsrisiko darstellen? Das wäre der Fall, wenn in einer späteren Version von Fritz!OS sicherheitsrelevante Probleme behoben würden. Zudem gibt es vermutlich unterschiede, je nachdem wie die Box betrieben wird: Am Internetzugang, im internen Netz, mit WiFi oder DECT.

Ich betreibe z.B. noch eine 7390 auf der letzten verfügbaren Fritz!OS Version 6.87 als Repeater für WiFi und DECT mit Anschluss ans Lan. Diese könnte also im Netz oder über WiFi angegriffen werden, nicht aber aus dem Internet.

Ist das noch sicher oder nicht mehr?
 
Ich würde sagen die Modelle, die FRITZ!OS 6.8x noch erhalten hatten, dürften wohl noch akzeptabel sein. Insb. wenn "nur" als IP-Client (DECT/WiFi-AP/Repeater). FRIZT!OS 6.8x hatte ja auch schon einige Patch-Releases erhalten, bspw. das letzte Ende 2021 mit den neuen Zertifikaten (u.a. für MyFritz) von AVM die mit FRITZ!OS 7.29 eingeführt wurden und auch bzgl. "Fragattack".

Ansonsten:
https://avm.de/service/sicherheitsinfos-zu-updates/
 
  • Like
Reaktionen: funkist
Interessanter Link. Die aktuellsten Updates fehlen leider. Auf jeden Fall eine gute Idee, das nach Fritz!OS Funktion und nicht nach Box zu betrachten.

Da müsste man jetzt alle Updates durchgehen und schauen, welche sicherheitsrelevant sind und für welches Szenario:
  • Internet Router (Kabel, DSL, Mobil, Fiber)
  • DECT Basis oder Repeater
  • WiFi Repeater
  • Switch
Gibt es noch weitere relevante Szenarien, die berücksichtigt werden müssten?

Hier gibt es noch eine Liste nach Box. Allerdings ohne weitere Erklärung. Auf dem Niveau von Chip, eben:
 
Wenn man WLAN angeschaltet hat, ist alles unter 07.27 inakzeptabel.
 
Fragattack.
 
Wurde doch gefixt bei den Modellen mit FRITZ!OS 6.8x. Hatte ich ja auch nicht ganz umsonst in Beitrag #2 erwähnt.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.