Abo
  • Services:

AVM-Router: Exploit für Fritzbox-Lücke kursiert im Netz

Wer seine Fritzbox noch nicht aktualisiert hat, sollte das schleunigst tun - im Netz kursieren Anleitungen, wie sich die Hintertür nutzen lässt. Dazu reicht schon das Aufrufen einer manipulierten Webseite, danach kann der Router übernommen werden.

Artikel veröffentlicht am ,
Fritzbox-Modelle von AVM
Fritzbox-Modelle von AVM (Bild: Avm.de)

Die Anfang Februar 2014 entdeckte Lücke in zahlreichen Routermodellen von AVM ist viel ernster, als bisher angenommen wurde. Inzwischen ist laut einem Bericht von Heise Security der Code dafür leicht zugänglich - oder, wie man in der Security-Szene sagt: "in the wild". Es gibt Beispielprogramme für den Exploit und konkrete Anleitungen dazu. Aus nachvollziehbaren Gründen linken weder Heise noch Golem.de auf die entsprechenden Seiten.

Stellenmarkt
  1. Sky Deutschland GmbH, Unterföhring bei München
  2. Hogrefe-Verlag GmbH & Co. KG, Göttingen

Wie eine Sprecherin von AVM Golem.de aber bestätigte, gibt es entsprechende Beschreibungen, welche einen funktionierenden Angriff auf Fritzboxen ermöglichen. Der Fehler ist auch nicht, wie ursprünglich angenommen, auf die Fernkonfiguration der Router beschränkt. Selbst wenn diese ausgeschaltet ist, bleibt ein ungepatchter Router angreifbar. Heise Security demonstriert das in einem Video mit dem Beispiel einer manipulierten Webseite: Wird sie aufgerufen, legt die Fritzbox ihre Zugangsdaten auf einem fremden Server ab.

Nach einer solchen Aktion steht einem Angreifer der Router des Opfers völlig offen, er kann als DNS-Weiterleitung, für illegale Aktivitäten unter fremder IP-Adresse, oder auch wie bereits geschehen zum Anrufen bei teuren Telefonnummern genutzt werden. Damit ist die Lücke alles andere als trivial, zumal sich bei Scans von Heise Security immer noch zahlreiche Fritzboxen fanden ließen, die offenbar nicht aktualisiert wurden.

Wie hoch der Anteil der gepatchten Router noch ist, wollte AVM nicht angeben. Es würden aber weiterhin täglich viele Geräte aktualisiert, teilte das Unternehmen mit. Auch die Provider, welche die Fritzboxen ihren Kunden zur Verfügung stellen, würden auf ihren Webseiten inzwischen darüber informieren. Für registrierte Kunden hat AVM außerdem mehrfach in seinem Newsletter auf die Updates hingewiesen und auch Händler informiert. Bereits Mitte Februar hatte das Unternehmen gemeldet, dass über die Hälfte der anfälligen Router aktualisiert wurden. AVM kann das nach eigenen Angaben anhand der Downloads von den Webseiten und den direkten Zugriffen von Fritzboxen auf die internen Updateserver messen. Es ist aber nicht auszuschließen, dass noch ein nennenswerter Prozentsatz der Anwender mit anfälligen Fritzboxen online geht.

Daher kann man versierten Nutzern nur raten, Freunde, Kollegen und Bekannte über die Lücke in Kenntnis zu setzen. Da nahezu jede Fritzbox seit der Serie 3200 den Fehler aufweisen kann, sollte kein Anwender ganz sicher sein. Von AVM gibt es eine Übersicht aller betroffenen Geräte mitsamt Direktlinks zur neuen Firmware. Die Lücke ist inzwischen in allen Routern geschlossen und auch bei den ebenfalls anfälligen WLAN-Repeatern des Herstellers gepatcht. Gleiches gilt für die Speedport-Router der Telekom, die auf Fritzboxen basieren. Auch für diese Geräte gibt es Updates.



Anzeige
Top-Angebote
  1. (heute u. a. JBL BAR Studio für 99€ statt 137,90€ im Vergleich)
  2. (heute u. a. NZXT N7 Z370 Matte Black Mainboard für 237,90€ + Versand statt 272,90€ im...
  3. 263,99€
  4. 44,98€ + USK-18-Versand

Edebeton 11. Mär 2014

Nutzer können nach dem derzeitigen Stand der Router-DAUs auf jeden Fall nicht mehr...

CruZer 10. Mär 2014

Mit der entsprechenden Motivation schafft das auch schon ein 10-jähriger. Man ist nur 2...

0xDEADC0DE 10. Mär 2014

Das müsste man aber bei allen Clients machen, DHCP kann dann aber nicht verwendet...

Nerad 09. Mär 2014

habe auch noch ne 3710 :D


Folgen Sie uns
       


Forza Horizon 4 - Golem.de Live (Teil 2)

In Teil 2 unseres Livestreams erkunden wir die offene Welt und tunen einen Audio RS 4.

Forza Horizon 4 - Golem.de Live (Teil 2) Video aufrufen
Mobile-Games-Auslese: Bezahlbare Drachen und dicke Bären
Mobile-Games-Auslese
Bezahlbare Drachen und dicke Bären

Rundenbasierte Strategie auf dem Smartphone mit Chaos Reborn Adventure Fantasy von Nintendo in Dragalia Lost - und dicke Alpha-Bären: Die Mobile Games des Monats bieten spannende Unterhaltung für jeden Geschmack.
Von Rainer Sigl

  1. Mobile-Games-Auslese Städtebau und Lebenssimulation für unterwegs
  2. Mobile-Games-Auslese Barbaren und andere knuddelige Fantasyhelden
  3. Seismic Games Niantic kauft Entwickler von Marvel Strike Force

Athlon 200GE im Test: Celeron und Pentium abgehängt
Athlon 200GE im Test
Celeron und Pentium abgehängt

Mit dem Athlon 200GE belebt AMD den alten CPU-Markennamen wieder: Der Chip gefällt durch seine Zen-Kerne und die integrierte Vega-Grafikeinheit, die Intel-Konkurrenz hat dem derzeit preislich wenig entgegenzusetzen.
Ein Test von Marc Sauter

  1. AMD Threadripper erhalten dynamischen NUMA-Modus
  2. HP Elitedesk 705 Workstation Edition Minitower mit AMD-CPU startet bei 680 Euro
  3. Ryzen 5 2600H und Ryzen 7 2800H 45-Watt-CPUs mit Vega-Grafik für Laptops sind da

Lichtverschmutzung: Was Philips Hue mit der Tierwelt im Garten macht
Lichtverschmutzung
Was Philips Hue mit der Tierwelt im Garten macht

LEDs für den Garten sind energiesparend und praktisch - für Menschen und manche Fledermäuse. Für viele Tiere haben sie jedoch fatale Auswirkungen. Aber mit einigen Änderungen lässt sich die Gartenbeleuchtung so gestalten, dass sich auch Tiere wohlfühlen.
Ein Bericht von Werner Pluta

  1. Play und Signe Neue farbige Philips-Hue-Leuchten für indirektes Licht
  2. Smart Home Weitere Hue-Leuchten fürs Badezimmer vorgestellt
  3. Badezimmerspiegel Philips Hue kommt ins Bad

    •  /