Abo
  • Services:
Anzeige
Fritzbox-Modelle von AVM
Fritzbox-Modelle von AVM (Bild: Avm.de)

Sicherheitslücke: Telekom warnt vor 12.000 ungepatchten Fritzboxen

Über 12.000 Kunden der Telekom nutzen noch unsichere Router. Ihnen wird jetzt in einer E-Mail nahegelegt, möglichst bald Updates zu installieren.

Anzeige

In einer E-Mail werden über 12.000 Kunden der Telekom aufgefordert, die jüngst bekanntgewordene Sicherheitslücke in Fritzboxen zu patchen. Die Telekom hat die betroffenen Kunden im Rahmen ihres Abuse-Prozesses kontaktiert.

Die Liste der betroffenen Router hat die Telekom von Heise Security erhalten. Sie wurde von einem Leser an Heise Security übermittelt, der einen Scan eines Teilbereichs des Telekom-Netzes durchgeführt hatte. Anhand des von Heise Security übermittelten IP-Zeitstempels habe die Telekom die jeweils betroffenen Kunden ausfindig gemacht, heißt es in der E-Mail.

Dringend schließen

"Wir raten Ihnen dringend, diese ausnutzbare Sicherheitslücke kurzfristig zu schließen. Ihr Routerhersteller informiert Sie darüber, wie Sie eine neue und aktuelle Firmware-Version einsetzen und wie Sie entsprechende Konfigurationen vornehmen können," schreibt die Telekom weiter. Dann folgt ein Link zur Webseite des Fritzbox-Herstellers AVM, der zu den Firmware-Updates führt.

Laut Heise Security sind jedoch nach wie vor Millionen von Routern von der Schwachstelle betroffen. Die Sicherheitslücke wurde Anfang Februar 2013 entdeckt und betraf zahlreiche Router-Modelle von AVM. Zunächst hieß es, nur der Fernzugang der Geräte sei betroffen. Etwas später wurde bekannt, dass die betroffenen Geräte auch durch manipulierte Webseiten verwundbar seien. Exploits für die Schwachstelle kursieren bereits seit mehreren Wochen.

Tief vergraben

Im Falle der Fritzbox-Lücke war der Bug alles andere als trivial: "Der war tief vergraben und schwer zu finden - sowohl für uns als auch für die externen Unternehmen und auch die Angreifer. Das heißt aber auch, dass da jemand mit sehr viel Energie gesucht und es leider auch gefunden hat," sagte AVM Produktmanager Jan Schöllhammer Golem.de.

Die Lücke wurde hauptsächlich für den Telefonbetrug verwendet. AVM sprach dabei ausdrücklich von "organisierter Kriminalität". Das seien "keine Script-Kiddies" gewesen, sagte AVM-Geschäftsführer Johannes Nill vor Journalisten auf der Cebit 2014.

Nachtrag vom 29. April 2014, 18:30 Uhr

AVM widerspricht den von Heise Security genannten Zahlen zu ungepatchten Fritzboxen: "Nach unseren Informationen haben inzwischen so gut wie alle Anwender mit aktiviertem Fernzugriff das Sicherheits-Update durchgeführt. Und die Angriffe erfolgten ausschließlich über den Fernzugriff. Andere reale Angriffe sind nicht bekannt. Unabhängig vom aktivierten Fernzugriff liegt die Quote sicherer Geräte (Updates zusammen mit nicht betroffenen Geräten) zwischen 100 Prozent bei annähernd allen Providern mit automatischer Update-Funktion und deutlich über 80 Prozent bei Retail-Produkten. Anbieter mit automatischer Update-Funktion sind beispielsweise 1&1, Kabel Deutschland oder Unitymedia/Kabel BW."


eye home zur Startseite
strauch 30. Apr 2014

Ich verstehe nicht warum die Telekom sowas nicht selber kann. 1&1 patched deren...

strauch 30. Apr 2014

Muss er doch auch gar nicht. Er will doch auch gar nichts von jemand anderem oder?

Sharkuu 30. Apr 2014

das problem ist einfach, irgendwann ist der punkt da, wo man einfach exlodiert xD hatte...

anyuser 30. Apr 2014

kwT

robinx999 29. Apr 2014

Wobei ich mich ja frage ob so etwas an die Telekom eigene Adresse geht oder an die...



Anzeige

Stellenmarkt
  1. operational services GmbH & Co. KG, Frankfurt
  2. R&S Cybersecurity HSM GmbH, Berlin
  3. Daimler AG, Stuttgart
  4. J. Schmalz GmbH, Glatten bei Freudenstadt


Anzeige
Hardware-Angebote
  1. auf Kameras und Objektive
  2. ab 649,90€

Folgen Sie uns
       


  1. Radeon Software 17.7.2

    AMDs Grafiktreiber bringt massig Neuerungen

  2. Quartalsbericht

    Facebooks Belegschaft wurde erheblich vergrößert

  3. GigaKombi

    Vodafone verbessert Datenpaket für Warten aufs Festnetz

  4. Datenrate

    O2 drosselt mobiles Internet wegen EU-Roamings

  5. Netgear Nighthawk X6S

    Triband-Router kann mit Sprache gesteuert werden

  6. Spark

    DJI-Minicopter stürzt ab

  7. Nachfolger Watchbox

    RTL beendet Streamingportal Clipfish

  8. Chipmaschinenausrüster

    ASML demonstriert 250-Watt-EUV-System

  9. Linux-Distribution

    Opensuse Leap 42.3 baut Langzeitpflege aus

  10. Soziales Netzwerk

    Facebook soll an Smart-Speaker mit Display arbeiten



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Poets One im Test: Kleiner Preamp, großer Sound
Poets One im Test
Kleiner Preamp, großer Sound
  1. Dunkirk Interstellar-Regisseur setzt weiter auf 70mm statt 4K
  2. Umfrage Viele wollen weg von DVB-T2
  3. DVB-T2 Freenet TV will wohl auch über Astra ausstrahlen

Quantengatter: Die Bauteile des Quantencomputers
Quantengatter
Die Bauteile des Quantencomputers
  1. Anwendungen für Quantencomputer Der Spuk in Ihrem Computer
  2. Quantencomputer Ein Forscher in den unergründlichen Weiten des Hilbertraums
  3. Quantenprogrammierung "Die physikalische Welt kann kreativer sein als wir selbst"

Shipito: Mit wenigen Mausklicks zur US-Postadresse
Shipito
Mit wenigen Mausklicks zur US-Postadresse
  1. Kartellamt Mundt kritisiert individuelle Preise im Onlinehandel
  2. Automatisierte Lagerhäuser Ein riesiger Nerd-Traum
  3. Onlineshopping Ebay bringt bedingte Tiefpreisgarantie nach Deutschland

  1. Re: Wie dumm muss man sein ...

    User_x | 00:21

  2. Re: Erster Eindruck..

    mnementh | 00:16

  3. Re: Schlangenöl

    ayngush | 00:06

  4. Re: was kann da schon schief gehen !!!11drölf

    recluce | 26.07. 23:58

  5. Re: Wie kann man damit nur erfolgreich sein?!

    Tigtor | 26.07. 23:58


  1. 23:00

  2. 22:41

  3. 19:35

  4. 17:26

  5. 16:53

  6. 16:22

  7. 14:53

  8. 14:15


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel