Zur Zeit gibt es einen Sicherheitshinweis bei AVM, der eigentlich so ziemlich alle AVM FRITZ!Box Modelle (7490, 7390, 7360, …).
Sicherheitshinweis: mutmaßlicher Telefonmissbrauch
AVM hat Hinweise auf eine möglicherweise missbräuchliche Telefonnutzung über die FRITZ!Box erhalten. Die Fälle werden aktuell von uns untersucht, bekannt sind aktuell einige Dutzend.
Dabei wurde anscheinend von außen auf den Router zugegriffen und ein kostenpflichtiger Telefon-Mehrwertdienst eingerichtet. Der Angriff ist nur dann möglich, wenn der Angreifer über die genaue Kombination aus Mailadresse oder FRITZ!Box-Benutzername, IP-Adresse der FRITZ!Box und Kennwörtern für Fernzugang und FRITZ!Box-Oberfläche verfügt. Möglicherweise besteht ein Zusammenhang zu dem kürzlich vom BSI veröffentlichten Diebstahl von 16 Millionen digitalen Identitäten.
Nach der gegenwärtigen Kenntnislage können wir Folgendes sagen: Ein Zugriff von außen ist generell nur dann möglich, wenn der HTTPS-Fernzugriff (Port 443) oder der MYFRITZ!-Dienst im Router aktiviert wurde. Dazu muss der Angreifer die Mailadresse und das Passwort kennen. Sind diese nicht bekannt oder wurde der Zugriff von außen nicht aktiviert, erfolgte bisher kein Zugriff auf die FRITZ!Box.
Sind HTTPS-Fernzugriff (Port 443) oder MyFRITZ!-Dienst aktiviert, empfehlen wir sicherheitshalber, die Passwörter zu ändern. Unbedingt sollten diese Kennwörter unterschiedlich sein. Ebenfalls sollten alle im Einsatz befindlichen Rechner auf Schadsoftware, z.B. Trojaner, überprüft werden. Sollten in der Telefonkonfiguration ungewöhnliche Rufumleitungen festgestellt werden, sind diese sofort zu entfernen. Eine weitere Vorsichtsmaßnahme ist die Einrichtung einer Telefonsperre für Auslandrufnummern.
Eine detaillierte Anleitung zur Überprüfung wurde unter www.avm.de/sicherheit veröffentlicht.
Was heißt das jetzt für Euch als FRITZ!Box Nutzer?
Wenn ihr den Fernzugriff oder MYFRITZ! Dienst braucht, dann sorgt dafür, dass Ihr dort gefälligst ordentliche und sichere Passwörter habt. Generiert euch zum Beispiel welche.
Checkt, ob es Rufumleitungen bei Euch in der FRITZ!Box gibt, die Ihr so nicht eingerichtet habt und die vielleicht auf teure Mehrwertnummern laufen, unbekannte LAN/WLAN Telefone entfernen und unbekannten Nutzer der FRITZ!Box auch löschen.
Es handelt sich wohl nicht um eine Sicherheitslücke in der FRITZ!Box Firmware sondern eher um eine Kombination aus unsicheren Passwörtern.