Betroffene E-Mail-Adressen
16 Mio.
Datendiebstahl laut BSI im Januar
Kritischer Port
Port 443
Notwendig für Fernzugriff
Erstes Update
07.02.2014
FRITZ!Box 7390
Hersteller
AVM
Peter Faxel, CTO
FRITZ!Box nach Angriff wieder sicher
Der Januar hatte es für die Besitzer von rund 16 Millionen E-Mail-Adressen in sich. Wie das Bundesamt für Sicherheit in der Informationstechnik (BSI) bekannt gab, handelte es sich um einen gigantischen Datendiebstahl. Jeder Nutzer konnte danach die eigene Internet-Identität anhand seiner E-Mail-Adresse überprüfen lassen.
Höchstwahrscheinlich stehen auch die Vorfälle der letzten Woche noch in Verbindung mit den geklauten Passwörtern. Wie der Hersteller AVM mitteilte, hat man Hinweise auf eine missbräuchliche Telefonnutzung erhalten.
FRITZ!Box nutzt kostspielige Telefondienste
Durch die vorhandene Sicherheitslücke konnte der Angreifer von außen auf den jeweiligen Router zugreifen und mittels Kombination aus Mailadresse und Passwort einen kostenpflichtigen Telefon-Mehrwertdienst einrichten. Die Cyber-Kriminellen könnten zusätzlich über folgende Einwahldaten verfügt haben.
Mögliche kompromittierte Einwahldaten:
- FRITZ!Box Benutzername und Passwort;
- IP-Adresse der FRITZ!Box und Kennwort;
- Kennwort für Fernzugriff auf die FRITZ!Box.
Ein Fernzugriff kann nur dann erfolgen, wenn der Fernzugriff über den Port 443 aktiviert wurde. Standardmäßig ist das nicht der Fall — außer Sie nutzen den MYFRITZ!-Dienst.
Hinweis
Auch wenn Sie den Fernzugriff nicht aktiviert haben, sollten Sie keine identischen Passwörter für den Fernzugriff oder den MYFRITZ!-Dienst verwenden.
Sicherheitsupdate in 3 Schritten
-
1
Angriffsmuster identifiziert
Direkt nach Bekanntwerden der Angriffe konnte die Entwicklungsabteilung das Angriffsmuster der Täter identifizieren.
-
2
Erstes Firmware-Update
Ein erstes Update für die FRITZ!Box 7390 wurde bereits am Freitag, den 07.02.2014, bereitgestellt.
-
3
Weitere Modelle folgen
Für die anderen Modelle soll noch in dieser Woche ein neues Firmware-Update verfügbar sein.
FRITZ!Box Sicherheitsupdate verfügbar
Direkt nach Bekanntwerden der Angriffe konnte die Entwicklungsabteilung das Angriffsmuster der Täter identifizieren. Durch den Angriff auf die FRITZ!Boxen wurden Passwörter entwendet. Ein erstes Update für die FRITZ!Box 7390 wurde bereits am Freitag, den 07.02.2014, bereitgestellt. Für die anderen Modelle wurde noch in derselben Woche ein neues Firmware-Update angekündigt.
„Die Entwicklung neuer Software durchläuft bei uns mehrere Sicherheitsstufen und sie wird vor Veröffentlichung zusätzlich von namhaften Experten geprüft. Umso mehr bedauern wir die aktuellen Vorfälle und die Einschränkungen, die unseren Kunden aktuell entstehen.”
Die Ergebnisse der Untersuchung wurden den ermittelnden Behörden übergeben.
Update-Anleitung per Video
Wer das Firmware-Update nicht selbst installieren möchte, findet bei AVM ein Video, das die notwendigen Schritte verständlich erklärt.
Internetanbieter vergleichen und wechseln
Aktuelle Tarife und Verfügbarkeit an Ihrer Adresse im direkten Vergleich. So sehen Sie, welche Bandbreite Sie zu welchem Preis bekommen.
Wir erhalten ggf. eine Provision, wenn Sie über uns abschließen. Das beeinflusst weder Ranking noch Bewertung.