Sicherheitsrisiko FritzBox: Bundesamt warnt vor 17 bekannten WLAN-Routern

pumana

Mitglied
Mitglied seit
25 Mai 2004
Beiträge
509
Punkte für Reaktionen
21
Punkte
18
War das nicht so, dass bei diesen Modellen die FragAttacks Lücke geschlossen wurden? Warum diese Warnung zum jetzigen Zeitpunkt?

Mit der Zeit werden auch die besten WLAN-Router zum Sicherheitsrisiko, auch die beliebte FritzBox. Nun warnt das Bundesamt vor potenziellen FragAttacks bei 17 Modellen.
 
Datum der Nachricht: 01.04.2024
 
Was man davon halten soll oder kann jeder für sich selbst entscheiden.
Wenn ich mir den "Folgeartikel" ansehe dazu stellts mir die Haare vor soviel Unsinn/Panikmache (von wegen gefährlich) auf.
 
Zuletzt bearbeitet:
Ich will nicht die Qualität der Meldung beurteilen, sondern die Warnung von BSI. Gab es wirklich neulich eine solche Warnung und warum gerade jetzt?
 
warnt das Bundesamt vor potenziellen FragAttacks bei 17 Modellen
Diese Sicherheitslücke wurde aber bereits 2021 geschlossen, auch bei den im Artikel aufgeführten Produkten.

11.05.2021 WLAN-Schwachstelle „FragAttacks“
AVM hat den Roll-out von Sicherheitsupdates gegen FragAttacks bereits letzte Woche gestartet. Für die weit verbreitete FRITZ!Box 7590 steht ein Update bereit, für weitere Produkte gibt es öffentliche Beta-Versionen. Weitere Updates für aktuelle Produkte folgen zeitnah.
Aktualisierung vom 21.05.21 Für die Modelle FRITZ!Box 7530 AX, 7530, 7490, 6590 Cable, 6490 Cable, 5491 und 5490 steht ebenso ein Update bereit, für weitere Produkte gibt es öffentliche Beta-Versionen. Weitere Updates für aktuelle Produkte folgen zeitnah.

Quelle: https://avm.de/service/aktuelle-sicherheitshinweise/

AVM bietet für die im Artikel aufgeführten Produkte allerdings keinen "Persönlichen Support" mehr an.

Quelle: https://avm.de/service/status-der-produktunterstuetzung/fritzbox/

Bei der letzten grösseren Sicherheitslücke hat AVM diese Lücke auch geschlossen. Für alle in dem Artikel aufgeführten Produkte und sogar noch für deutlich Ältere.

Quelle: https://www.ip-phone-forum.de/threa...bis-7-5x-wid-sec-2023-2262-04-09-2023.316049/
 
  • Like
Reaktionen: pumana
Es gab vom BSI den "Newsletter SICHER • INFORMIERT vom 04.01.2024"

Quelle: https://www.bsi.bund.de/SharedDocs/NewsletterBC/DE/01_Sicher-Informiert_04-01-2024.html

Unter der Überschrift "Up-to-date" steht da:
9. FritzBox-Warnung: 17 Router erhalten keine Updates mehr – Sicherheitsrisiko
Die FritzBox des Herstellers AVM kann zum Sicherheitsrisiko werden, wenn sie nicht regelmäßig mit Updates versorgt wird. AVM hat 17 ältere Fritzbox-Modelle aus dem Support ausgeschlossen, sodass sie keine Firmware-Updates mehr erhalten. Ohne diese Updates sind die Router anfälliger für Hacker-Angriffe. Betroffene Modelle, darunter FRITZ!Box 7582, FRITZ!Box 7580 und FRITZ!Box 7360 sollten besser ausgemustert werden, um die Sicherheit des Netzwerks zu gewährleisten.
Hier finden Sie die vollständige Liste der betroffenen Modelle: https://www.ruhr24.de/service/absch...her-fritzbox-warnung-router-avm-92744669.html
Wegweiser kompakt: 8 Tipps für ein sicheres Heimnetzwerk: https://www.bsi.bund.de/SharedDocs/...lyer/Wegweiser_kompakt_Router_einrichten.html

Als Quellenangabe für "das Sicherheitsrisiko" wird aber auf "ruhr24.de" verwiesen.
UND NICHT DIREKT AUF DEN HERSTELLER? WTF???

Das Lesen des Vorwortes zum Newsletter hat mich dann auch irgendwie an folgende "zufällig namensgleiche" Person erinnert:

 
  • Like
Reaktionen: pumana
Nanu, welchen Monat haben wir denn? o_O
 
"Liebe Leserinnen und Leser, wir hoffen, Sie sind gut ins neue Jahr gerutscht. Vielleicht hat sich der eine oder die andere von Ihnen vorgenommen, dieses Jahr dem Thema Cybersicherheit mehr Aufmerksamkeit zu schenken? Dann sind Sie hier genau richtig!"

Quelle: https://www.bsi.bund.de/SharedDocs/NewsletterBC/DE/01_Sicher-Informiert_04-01-2024.html

Der Artikel auf ruhr.de ist mit "07.01.2024, 12:22 Uhr" gekennzeichet, der Newsletter des BSI ist allerdings schon vom 04.01.2024. Und der Bericht in netzwelt.de ist vom "05. April 2024 12:00 Uhr".
 
Alles gut, Diese 17 Modelle bekommen keine Sicherheitsupdates mehr. So weit so gut!
Aber von Frag Attack, wie im Eingangspost beschrieben steht da rein gar nix.
Wenn ich mit win XP noch ins Internet gehen würde, würde mich ja auch jeder auslachen (bitte jetzt nicht mit Sandbox oder ähnlichem kommen)
 
Aber von Frag Attack, wie im Eingangspost beschrieben steht da rein gar nix.
Diesen Zusammenhang hat der Redakteur von netzwelt.de da "irgendwie" mit reingebracht. Rückfragen dazu sind besser dort angebracht und man kann sich dort auch Beiträge mit dem Schwerpunkt "Gaming und Viedeospiele" durchlesen.
 
häh?... ich beziehe mich rein auf den Eingangspost, nicht auf irgendwelche click-bait Seiten!
Des weiteren mag ich es einfach nicht, wenn irgendwelche unbelegten Gerüchte in die Welt gesetzt werden, Schwurbelei haben wir schon genug.
 
ich beziehe mich rein auf den Eingangspost
Und der Eingangspost bezieht sich "leider" auf den netzwelt.de Artikel, auf welchen auch im Post konkret Bezug genommen wird. Da hat der TE num mal diese "Infos" her.
 
Ich versteh dich schon, nur ändert es nichts an der Tatsache, dass ich mich nicht mit Dritten auseinander setzen will, die sich nicht an der Diskussion beteiligen. Referenzen zu benennen, die unglaubwürdig sind, sind nicht ziehlführend
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,200
Beiträge
2,247,949
Mitglieder
373,763
Neuestes Mitglied
Netzmaster
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.