Categories: Cybersicherheit

AVM warnt erneut vor Telefonmissbrauch bei seinen Routern

AVM hat sich diese Woche noch einmal veranlasst gesehen darauf hinzuweisen, dass über eine alte Sicherheitslücke in seinen Routern Missbrauch mit der Telefonfunktion möglich ist. Anlass der Warnung sind laut Hersteller “einzelne Fälle”, zu denen es in den vergangenen Tagen gekommen sei. Allerdings sei das bei der Fritz-Box “nach aktuellem Stand” nur mit “selten genutzten Konfigurationen” in Verbindung mit älteren Versionen der Firmware Fritz-OS möglich.

Erstmals hatte der Hersteller Anfang Februar 2014 davor gewarnt, dass unter Umständen die Fernzugriffsfunktion missbräuchlich dazu verwendet werden kann, um unbefugt auf den Router zuzugreifen und dann Anrufe bei kostenpflichtigen Mehrwertdienste auszulösen. Mit Firmware-Updates begann AVM wenige Tage darauf, die Lücke zu schließen.

Außerdem wurde noch im selben Jahr in der aktuellsten Firmwareversion unter dem Menüpunkt “Diagnose” eine neue Sicherheitsübersicht integriert. Sie informiert Nutzer beispielsweise darüber, ob die aktuelle Firmware-Version installiert ist, auf welchen Ports Verbindungen ins Internet sowie im heimischen Netzwerk geöffnet sind und wer sich am Router an- oder abgemeldet hat. Außerdem wurde mit Fritz OS 6.20 die Möglichkeit eingeführt, dass sich der Router selbst auf dem aktuellsten Firmwarestand hält.

Anfang dieses Jahres hatte dann eine Aachener Sicherheitsfirma darauf hingewiesen, dass Fritz-Box-Router, auf denen nicht mindestens Fritz OS 6.30 installiert ist, Remotecodeausführung über einen Pufferüberlauf möglich ist. Darauf hat die RedTeam Pentesting hatte diese Lücke bereits Ende Februar 2015 entdeckt und dem Berliner Hersteller gemeldet. Auch hier könnten sich Angreifer Rootrechte verschaffen und dann den Datenverkehr mithören oder auf Kosten des Nutzers telefonieren, falls der Router für Telefonie unterstützt, sowie bei teuren Sonderrufnummern anrufen.

Beobachter und Experten bescheinigten AVM, auf die – aufsehenerregenden aber letztlich doch nur begrenzten Schaden verursachenden – Lücken ausgesprochen rasch reagiert zu haben. Zudem hat die Update-Funktion bis heute Vorbildcharakter. Gegen Nutzer, die alte Geräüte verwenden und auch nach zahlreichen Aufforderungen die Firmware nicht aktualisieren, ist das Unternehmen jedoch machtlos.

Es hatte bereits im Herbst 2014 darauf hingewiesen, dass Kriminelle gezielt nach Nutzern suchen, die Fernzugriff aktiviert und keine Updates eingespielt haben. Außerdem gibt das Berliner Unternehmen auf seiner Website einfach zu befolgende Sicherheitstipps und erklärt, wie sich die Firmware der Fritz-Box aktualisieren lässt.

Redaktion

Recent Posts

Excel als Rückgrat deutscher Lieferkettenplanung

Lieferkettenplanung in Deutschland auf Basis von Excel bei 37 Prozent der befragten Unternehmen im Einsatz.

2 Tagen ago

Siemens automatisiert Analyse von OT-Schwachstellen

Bedienpersonal von Fertigungsanalagen soll mögliche Risiken auch ohne Cybersecurity-Fachwissen erkennen und minimieren können.

3 Tagen ago

Cyberabwehr mit KI und passivem Netzwerk-Monitoring

Schiffl IT: Anomalien im Netzwerkverkehr und in den Systemen in Echtzeit identifizieren.

5 Tagen ago

Zero Trust bei Kranich Solar

Absicherung der IT-Infrastruktur erfolgt über die Zero Trust Exchange-Plattform von Zscaler.

5 Tagen ago

KI in der Medizin: Mit Ursache und Wirkung rechnen

Maschinen können mit neuen Verfahren lernen, nicht nur Vorhersagen zu treffen, sondern auch mit kausalen…

6 Tagen ago

Sicherheit für vernetzte, medizinische Geräte

Medizingeräte Hersteller Tuttnauer schützt Gerätesoftware mit IoT-Sicherheitslösung.

6 Tagen ago