Abo
  • IT-Karriere:

Unsichere Passwörter: AVM warnt vor Telefonmissbrauch bei Routern

Provider melden eine neue Angriffswelle auf Router. Betroffen von dem Telefonmissbrauch sollen auch Fritzboxen seien. Hersteller AVM gibt Sicherheitstipps.

Artikel veröffentlicht am ,
Fritzbox-Modelle von AVM
Fritzbox-Modelle von AVM (Bild: Avm.de)

Der Routerhersteller AVM warnt vor einer neuen Welle von Telefonmissbrauch bei Routern. Entsprechende Hinweise seien von Providern gekommen, teilte das Unternehmen auf Anfrage von Golem.de mit. Auch Fritzboxen seien in einigen Fällen betroffen. Die Telekommunikationsanbieter hätten unverzüglich Schritte eingeleitet, um den Missbrauch zu verhindern. "Bezüglich der Fritzbox ist dies nach aktuellem Stand nur mit selten genutzten Konfigurationen in Verbindung mit älteren Fritz-OS-Versionen möglich", hatte das Unternehmen zuvor mitgeteilt.

Stellenmarkt
  1. DÖHLER GmbH, Darmstadt
  2. BAM Bundesanstalt für Materialforschung und -prüfung, Berlin-Steglitz

Anders als ursprünglich vermutet, nutzen Kriminelle dabei nicht die Sicherheitslücke aus, die bereits vor zwei Jahren entdeckt worden war. Nach dem bisherigen Stand könne dies ausgeschlossen werden, sagte AVM-Sprecherin Doris Haar Golem.de. Offenbar nutzen die Angreifer eine bestimmte Routerkonfiguration in Verbindung mit schwachen Passwörtern aus. AVM empfiehlt daher neben einer aktuellen Version des Betriebssystems auch den Einsatz starker Passwörter. Es handele sich nicht um eine neue Sicherheitslücke, sagte Haar.

Anfang 2014 hatte sich herausgestellt, dass die AVM-Router über eine Sicherheitslücke beim Fernzugriff sowie über manipulierte Internetseiten angegriffen werden konnten. Damals war es Kriminellen gelungen, die kompletten Zugangsdaten zum externen Routerzugang abzugreifen und teure Auslandsverbindungen auf Kosten der Nutzer zu wählen. In Deutschland sollen mehrere hundert Nutzer davon betroffen gewesen und zum Teil um mehrere tausend Euro geschädigt worden sein.

Zwar hatte AVM innerhalb weniger Tage Updates für seine Fritzbox-Modelle bereitgestellt. Doch es gab weiterhin Geräte, die sich über die Sicherheitslücke angreifen ließen. Schon im September 2014 hatte es eine weitere Angriffswelle auf ungepatchte Geräte gegeben. AVM empfiehlt daher "grundsätzlich den Einsatz der jeweils neuesten Version, aktuell Fritz-OS 6.50 oder höher". Als Reaktion auf den Fritzbox-Hack hatte AVM ab der Version 6.20 zudem eine Auto-Update-Funktion für die Router eingeführt.

Nachtrag vom 8. Juni 2016, 16:40 Uhr

Anders als zunächst dargestellt, wird bei dem Angriff keine alte Sicherheitslücke ausgenutzt. Wir haben den Artikel entsprechend aktualisiert.



Anzeige
Spiele-Angebote
  1. 69,99€ (Release am 25. Oktober)
  2. 17,99€
  3. 4,99€
  4. 4,99€

ve2000 10. Jun 2016

Leute, ihr macht es aber auch unnötig kompliziert... Wer "Festnetz" will, holt sich eine...

flasherle 10. Jun 2016

beim standard nicht. stimmt. aber gibt ja gewisse erweiterungen. naja seh ich anders...

blackFin 09. Jun 2016

"Wir müssen nun auch Online-Banking anbieten" "Da nehmen wir die gleiche...

derpfeffi 09. Jun 2016

Bitte lese noch einmal meinen Ausgangspost genau. Da steht explizit drin, das ich keine...

0xDEADC0DE 09. Jun 2016

Da bricht gar nix zusammen, liegt an deiner Umgebung oder an dir... vermute ich mal.


Folgen Sie uns
       


iPhone 11 Pro Max - Test

Das neue iPhone 11 Pro Max ist das erste iPhone mit einer Dreifachkamera. Dass sich diese lohnt, zeigt unser Test.

iPhone 11 Pro Max - Test Video aufrufen
Rabbids Coding angespielt: Hasenprogrammierung für Einsteiger
Rabbids Coding angespielt
Hasenprogrammierung für Einsteiger

Erst ein paar einfache Anweisungen, dann folgen Optimierungen: Mit dem kostenlos erhältlichen PC-Lernspiel Rabbids Coding von Ubisoft können Jugendliche und Erwachsene ein bisschen über Programmierung lernen und viel Spaß haben.
Von Peter Steinlechner

  1. Transport Fever 2 angespielt Wachstum ist doch nicht alles
  2. Mordhau angespielt Die mit dem Schwertknauf zuschlagen
  3. Bus Simulator angespielt Zwischen Bodenschwelle und Haltestelle

Change-Management: Die Zeiten, sie, äh, ändern sich
Change-Management
Die Zeiten, sie, äh, ändern sich

Einen Change zu wollen, gehört heute zum guten Ton in der Unternehmensführung. Doch ein erzwungener Wandel in der Firmenkultur löst oft keine Probleme und schafft sogar neue.
Ein Erfahrungsbericht von Marvin Engel

  1. Recruiting Alle Einstellungsprozesse sind fehlerhaft
  2. LoL Was ein E-Sport-Trainer können muss
  3. IT-Arbeit Was fürs Auge

Cyberangriffe: Attribution ist wie ein Indizienprozess
Cyberangriffe
Attribution ist wie ein Indizienprozess

Russland hat den Bundestag gehackt! China wollte die Bayer AG ausspionieren! Bei großen Hackerangriffen ist oft der Fingerzeig auf den mutmaßlichen Täter nicht weit. Knallharte Beweise dafür gibt es selten, Hinweise sind aber kaum zu vermeiden.
Von Anna Biselli

  1. Double Dragon APT41 soll für Staat und eigenen Geldbeutel hacken
  2. Internet of Things Neue Angriffe der Hackergruppe Fancy Bear
  3. IT-Security Hoodie-Klischeebilder sollen durch Wettbewerb verschwinden

    •  /