Login
Фрицы в опасности! :)
NEW 06.02.14 14:04
Получил письмо, что фрицбоксы подверглись атаке злоумышленников. Подключаются через интернет и как-бы звонят в платные сервисы, международные причем.
Известно несколько десятков случаев. AVM трудится над исправлением, а пока рекомендует отключить доступ по HTTPS и др.
Официально объяснениеот AVM:
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff
In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. Dabei wurde vermutlich von außen auf den Router zugegriffen und kostenpflichtige Telefon-Mehrwertdienste angerufen. Nach bisherigem Stand lagen den Tätern zum Zeitpunkt des Angriffs die Zugangsdaten zur FRITZ!Box bereits vor. Wie die Täter an die Zugangsdaten kamen, wird aktuell untersucht. AVM arbeitet in enger Abstimmung mit den Ermittlungsbehörden an der Aufklärung der Fälle.
Der Angriff betrifft nur die Anwender, welche den Fernzugriff aus dem Internet auf ihre FRITZ!Box freigeschaltet haben, beispielsweise über den MyFRITZ!-Dienst. Standardmäßig sind diese Funktionen abgeschaltet.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM allen FRITZ!Box-Anwendern, die den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) aktiviert haben, diesen abzuschalten. Eine entsprechende Anleitung – auch zu weiteren Diensten innerhalb der FRITZ!Box – ist auf den AVM-Sicherheitsseiten veröffentlicht.
Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box-Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.
06.02.2014
Известно несколько десятков случаев. AVM трудится над исправлением, а пока рекомендует отключить доступ по HTTPS и др.
Официально объяснениеот AVM:
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff
In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. Dabei wurde vermutlich von außen auf den Router zugegriffen und kostenpflichtige Telefon-Mehrwertdienste angerufen. Nach bisherigem Stand lagen den Tätern zum Zeitpunkt des Angriffs die Zugangsdaten zur FRITZ!Box bereits vor. Wie die Täter an die Zugangsdaten kamen, wird aktuell untersucht. AVM arbeitet in enger Abstimmung mit den Ermittlungsbehörden an der Aufklärung der Fälle.
Der Angriff betrifft nur die Anwender, welche den Fernzugriff aus dem Internet auf ihre FRITZ!Box freigeschaltet haben, beispielsweise über den MyFRITZ!-Dienst. Standardmäßig sind diese Funktionen abgeschaltet.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM allen FRITZ!Box-Anwendern, die den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) aktiviert haben, diesen abzuschalten. Eine entsprechende Anleitung – auch zu weiteren Diensten innerhalb der FRITZ!Box – ist auf den AVM-Sicherheitsseiten veröffentlicht.
Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box-Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.
06.02.2014
NEW 12.02.14 20:56
in Antwort negor 06.02.14 14:04
Может меня это тоже коснулось????С воскресенья до меня не могут дозвониться,а я могу звонить нормально.Или позвонить анбитеру?
NEW 12.02.14 20:58
in Antwort negor 06.02.14 14:04
АВМ уже выпустил обновления для всех затронутым моделей. такчто следует обновиться и всё.
Фашизм будет разбит
Человека карают только те боги, в которых он верит
13.02.14 07:35
in Antwort sommer67 12.02.14 20:56
проверьте счет и историю звонков. опасность в том, что с вашего фрица могут звонить в платные сервисы.
если аккаунт взломан, то и обновления не помогут. нужно менять пароли.
если аккаунт взломан, то и обновления не помогут. нужно менять пароли.
NEW 14.02.14 18:26
Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.
in Antwort negor 13.02.14 07:35
В ответ на:
опасность в том, что с вашего фрица могут звонить в платные сервисы
опасность в том, что с вашего фрица могут звонить в платные сервисы
Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.

Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 14.02.14 19:25
дык как я понял хакеры нашли дыру и могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
in Antwort Morder 14.02.14 18:26
В ответ на:
Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.
Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.
дык как я понял хакеры нашли дыру и могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
NEW 14.02.14 22:19
in Antwort negor 06.02.14 14:04, Zuletzt geändert 14.02.14 22:24 (vita-lick)
Мне пришло письмо с просьбой обновить прошивку и всё. С другой стороны, я вот уже год как настроил удалённый доступ, но не разу не пользовался. :)
Пожалуй, худшая в этом мире вещь – это то, что с людьми нужно разговаривать, и вместо этого их нельзя банально избить палкой
NEW 19.02.14 05:35
Я даже хакера домой приглашу-открою фритц-пусть пробует.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
in Antwort bastq2 14.02.14 19:25
В ответ на:
могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
Я даже хакера домой приглашу-открою фритц-пусть пробует.

Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 19.02.14 05:59
in Antwort Morder 19.02.14 05:35
это ПОКА нет

„Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.“ Albert Einstein.
NEW 19.02.14 07:03
элементарно ватсон. логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
последняя уязвимость позволяла при просмотре юзером препарированной вебстраницы приказать рутеру отправить этот файл на нужный сервер,
даже при отключенном фернштоерунг
ну а дальше уже дело техники - разрешить эти звонки на странице 1унд1 и и звони куда хочешь
in Antwort Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
элементарно ватсон. логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
последняя уязвимость позволяла при просмотре юзером препарированной вебстраницы приказать рутеру отправить этот файл на нужный сервер,
даже при отключенном фернштоерунг
ну а дальше уже дело техники - разрешить эти звонки на странице 1унд1 и и звони куда хочешь
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 19.02.14 18:45
in Antwort gendy 19.02.14 07:03
логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
кто его туда прописывает.
кто его туда прописывает.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 20.02.14 13:51
И какие звонки ты запретил? Телефонные? А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
in Antwort Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
И какие звонки ты запретил? Телефонные? А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
NEW 20.02.14 13:53
in Antwort gendy 19.02.14 07:03
Какой-то глючный апдейт вышел. У меня теперь телефон показывает, что память автоответчика переполнена, хотя там ни одного сообщения не сохранено. И никак это предупреждение не убирается.
NEW 20.02.14 16:19
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
in Antwort bastq2 20.02.14 13:51
В ответ на:
А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
NEW 20.02.14 19:56
пользователь.
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев
а как же иначе? без пароля фриц работать не будет
in Antwort Morder 19.02.14 18:45
В ответ на:
кто его туда прописывает.
кто его туда прописывает.
пользователь.
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев
а как же иначе? без пароля фриц работать не будет
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 21.02.14 09:14
Рутер можно настроить как Ай-Пи телефон. Скайп и Ко были как пример. Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер.. Причём здесь цены Скайпа? Мошенники через свои сервера звонят и деньги за это хотят.
in Antwort negor 20.02.14 16:19
В ответ на:
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
Рутер можно настроить как Ай-Пи телефон. Скайп и Ко были как пример. Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер.. Причём здесь цены Скайпа? Мошенники через свои сервера звонят и деньги за это хотят.
NEW 22.02.14 12:26
Все эти сервисы работают по предоплате.Попробуй через скайп позвонить на платный или телефон,без оплаты.
in Antwort bastq2 20.02.14 13:51
В ответ на:
И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
Все эти сервисы работают по предоплате.Попробуй через скайп позвонить на платный или телефон,без оплаты.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 22.02.14 12:28
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
in Antwort gendy 20.02.14 19:56
В ответ на:
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 22.02.14 12:29
Вот единственный возможный вариант ,где они могут попробовать заработать.
in Antwort bastq2 21.02.14 09:14
В ответ на:
Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер..
Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер..
Вот единственный возможный вариант ,где они могут попробовать заработать.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 22.02.14 12:46
а вы не сомневайтесь, как раз старткода в фрице и нет. он одноразовый, служит только чтобы один раз соединиться с сервером и запросить настройки,
после чего все настройки включая пароль и логин сохранаются в фрице
не верите? если не в состянии влезть в фриц зайдите в Zugangsdaten и увидите свой логин, который вы никогда туда не вводили.
и поле для пароля закрытое звёздочками.
и если пароль нанайцев вы поменяли, то и в фрице стоит новый пароль, который точно так же легко достать
ну а если умеете обращаться с телнетом вбейте в консоле фрица команду
allcfgconv -C ar7 -c -o - | grep passwd
и получите все свои пароли из ар7.
или сразу пароли всех телефонных номеров
allcfgconv -C voip -c -o - | grep passwd
in Antwort Morder 22.02.14 12:28, Zuletzt geändert 22.02.14 12:48 (gendy)
В ответ на:
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
а вы не сомневайтесь, как раз старткода в фрице и нет. он одноразовый, служит только чтобы один раз соединиться с сервером и запросить настройки,
после чего все настройки включая пароль и логин сохранаются в фрице
не верите? если не в состянии влезть в фриц зайдите в Zugangsdaten и увидите свой логин, который вы никогда туда не вводили.
и поле для пароля закрытое звёздочками.
и если пароль нанайцев вы поменяли, то и в фрице стоит новый пароль, который точно так же легко достать
ну а если умеете обращаться с телнетом вбейте в консоле фрица команду
allcfgconv -C ar7 -c -o - | grep passwd
и получите все свои пароли из ар7.
или сразу пароли всех телефонных номеров
allcfgconv -C voip -c -o - | grep passwd
Фашизм будет разбит
Человека карают только те боги, в которых он верит