Ist Eure AVM FRITZ!Box sicher?

Zur Zeit gibt es einen Sicherheitshinweis bei AVM, der eigentlich so ziemlich alle AVM FRITZ!Box Modelle (7490, 7390, 7360, …).

Sicherheitshinweis: mutmaßlicher Telefonmissbrauch
AVM hat Hinweise auf eine möglicherweise missbräuchliche Telefonnutzung über die FRITZ!Box erhalten. Die Fälle werden aktuell von uns untersucht, bekannt sind aktuell einige Dutzend.

Dabei wurde anscheinend von außen auf den Router zugegriffen und ein kostenpflichtiger Telefon-Mehrwertdienst eingerichtet. Der Angriff ist nur dann möglich, wenn der Angreifer über die genaue Kombination aus Mailadresse oder FRITZ!Box-Benutzername, IP-Adresse der FRITZ!Box und Kennwörtern für Fernzugang und FRITZ!Box-Oberfläche verfügt. Möglicherweise besteht ein Zusammenhang zu dem kürzlich vom BSI veröffentlichten Diebstahl von 16 Millionen digitalen Identitäten.

Nach der gegenwärtigen Kenntnislage können wir Folgendes sagen: Ein Zugriff von außen ist generell nur dann möglich, wenn der HTTPS-Fernzugriff (Port 443) oder der MYFRITZ!-Dienst im Router aktiviert wurde. Dazu muss der Angreifer die Mailadresse und das Passwort kennen. Sind diese nicht bekannt oder wurde der Zugriff von außen nicht aktiviert, erfolgte bisher kein Zugriff auf die FRITZ!Box.

 

Sind HTTPS-Fernzugriff (Port 443) oder MyFRITZ!-Dienst aktiviert, empfehlen wir sicherheitshalber, die Passwörter zu ändern. Unbedingt sollten diese Kennwörter unterschiedlich sein. Ebenfalls sollten alle im Einsatz befindlichen Rechner auf Schadsoftware, z.B. Trojaner, überprüft werden. Sollten in der Telefonkonfiguration ungewöhnliche Rufumleitungen festgestellt werden, sind diese sofort zu entfernen. Eine weitere Vorsichtsmaßnahme ist die Einrichtung einer Telefonsperre für Auslandrufnummern.

Eine detaillierte Anleitung zur Überprüfung wurde unter www.avm.de/sicherheit veröffentlicht.

Was heißt das jetzt für Euch als FRITZ!Box Nutzer?

Wenn ihr den Fernzugriff oder MYFRITZ! Dienst braucht, dann sorgt dafür, dass Ihr dort gefälligst ordentliche und sichere Passwörter habt. Generiert euch zum Beispiel welche.

Checkt, ob es Rufumleitungen bei Euch in der FRITZ!Box gibt, die Ihr so nicht eingerichtet habt und die vielleicht auf teure Mehrwertnummern laufen, unbekannte LAN/WLAN Telefone entfernen und unbekannten Nutzer der FRITZ!Box auch löschen.

Es handelt sich wohl nicht um eine Sicherheitslücke in der FRITZ!Box Firmware sondern eher um eine Kombination aus unsicheren Passwörtern.

AVM FRITZ!Fon C4 – gutes Einsteiger DECT Handset für FRITZ!Box Benutzer

Auf der IFA hat AVM das FRITZ!Fon C4 vorgestellt und letztendlich kurz vor Weihnachten auf den Markt gebracht. Von AVM bekam ich auch kurz vor Weihnachten eine Teststellung und habe gleich mal meine Frau dran gesetzt, die ein wenig mehr telefoniert als ich. Die Einrichtung habe ich übernommen und sie war AVM typisch kinderleicht. Selbst mit dem FRITZ!DECT 100 Repeater lief alles ohne Probleme.

Geduld beim Firmwareupdate

Mein FRITZ!Fon C4 kam wohl mit einer der ersten Firmwares und behauptet bei der Firmware Info noch es sei ein FRITZ!Fon MT-F. Mit dem Firmwareupdate, welches ein paar Minütchen länger dauerte, erledigte sich aber das Problem von selbst. Man sollte nur nicht auf die Idee kommen ungeduldig zu werden. Es braucht halt seine Zeit.

Solide Leistung, wenig Schwächen

Wir benutzen es jetzt seit gut drei Wochen. Was will man über ein Alltagsgerät schreiben, was unauffällig gut funktioniert? Es funktioniert einfach. Man kann auf sein FRITZ!Box Adressbuch zugreifen, die FRITZ!DECT 200 SmartHome Steckdosen steuern, das Wi-Fi an und aus machen und mit einem Medienplayer Radio oder MP3s hören. Jetzt komme ich zu dem Kritikpunkt. Das will man eigentlich nicht. Nicht nur, weil die Klangqualität über den eingebauten Lautsprecher eher suboptimal ist, nein auch weil es eigentlich kein Sinn macht, zumindest nicht, wenn man iPhones und AirPlay Ausrüstung im Haus hat.

Funktionen wie Email, RSS und Medienwiedergabe habe ich mir nicht weiter angeschaut, da ich dafür wesentlich besser geeignete Geräte im Haus habe.

Unterscheide FRITZ!Fon C4 und MT-F?

Von den technischen Daten und den Funktionen unterscheidet sich das FRITZ!Fon C4 eigentlich nicht von dem MT-F, vielleicht stand deswegen auch MT-F in der ausgelieferten Firmware. Äußerlich ist das MT-F etwas schlanker und halt schwarz gehalten. Das ist so der auffälligste Unterschied, den ich feststellen konnte.

Sprachqualität

Wir benutzen das FRITZ!Fon C4 nur im Repeater Bereich, da die FRITZ!Box im Keller steht und sonst nicht ins 1. OG in alle Ecken kommt. Die Sprachqualität wurde als gut wahrgenommen und bei internen Gesprächen zu einem FRITZ!Fon C3 konnten wir auch HD-telefonie testen. Im Alltagstest leistet sich das FRITZ!Fon C4 beim telefonieren keinerlei schwächen.

SmartHome und FRITZ!Box Steuerung

Mit dem FRITZ!Fon C4 kann man, wie mit den anderen auch, die SmartHome Funktionen und andere Funktionen der FRITZ!Box steuern. Wer allerdings mit dem FRITZ!DECT 200 den Stromverbrauch der FRITZ!Box misst, der sollte die Steckdose NICHT über das FRITZ!Fon ausschalten. Sonst wird ein Gang in den Keller fällig ;).

Fazit

Nach knapp 4 Wochen Nutzung kann ich das AVM FRITZ!Fon C4 als solides DECT Handset an der FRITZ!Box empfehlen. Es nutzt das Potenzial der FRITZ!Boxen und lässt nur Bluetooth vermissen.

AVM mit Labor-Firmwares für diverse FRITZ!Box Modelle

Bisher wurden nur die Highend Modelle von der AVM FRITZ!Box Serie, wie die FRITZ!Box 7390 und FRITZ!Box 7490 mit Labor-Firmwares ausgestattet. Nun gibt es auf der Portalseite von AVM einen Link zum FTP-Server mit den ganzen Laborversionen für die FRITZ!Box 7490, 7362 SL, 7360 (SL), 7330 (SL), 7272, 7270v3, 7270v2, 3390, 3370 und 3272.

fbf7490-003

Mit der Labor-Firmware kann man auch mit der FRITZ!Box 7490 die aktuellen Features von FritzOS 6.0 nutzen, welche es momentan nur für die FRITZ!Box 7390 gibt. In den ZIP Dateien der einzelnen Archiven ist die Beta, eine Recoveryfirmware (.exe) und die aktuelle Stable-Firmware und eine Beschreibung, welche Funktionen und Verbesserungen die Firmware hat (Changelog).

FRITZ!OS 6.0 bringt IPTV auf Tablet und Smartphones

Heute hat AVM Informationen zum neuen FRITZ!OS 6.0 veröffentlicht. Wer eine FRITZ!Box 7390 hat, der bekommt das Update online über das Webinterface. Kunden mit einer FRITZ!Box 7490 können sich die Labor Version bei AVM herunterladen.

Ich hoffe, dass auch die FRITZ!Box 7360 irgendwann ein Upgrade erhält, damit ich auch in den Genuss der IPTV Streaming Klamotte im Heimnetzwerk komme 🙂 „FRITZ!OS 6.0 bringt IPTV auf Tablet und Smartphones“ weiterlesen

AVM FRITZ!Box 7490 als HomeServer+ mit WLAN 2.0 bei 1&1

Die AVM FRITZ!Box 7490 bekommt man bei 1&1 im Bundle mit DSL oder VDSL Anschluss (2 Jahres Vertrag) für 49,99 Euro zuzüglich 9,60 Euro Versandkosten. Mit dabei ist das übliche 1&1 Homeserver Design im chicen schwarz und wahrscheinlich auch ein Branding der Firmware.

1&1 HomeServer+ FRITZ!Box 7490

Wo ich mir gerade noch mal die 1&1 Homepage anschaue. Ich finde ja WLAN to go von der Telekom schon perfide genug, aber wer hat sich denn bei 1&1 bitte „WLAN 2.0“ als Marketinggag für Wi-fi ausgedacht?