Вход на сайт
Фрицы в опасности! :)
NEW 06.02.14 14:04
Получил письмо, что фрицбоксы подверглись атаке злоумышленников. Подключаются через интернет и как-бы звонят в платные сервисы, международные причем.
Известно несколько десятков случаев. AVM трудится над исправлением, а пока рекомендует отключить доступ по HTTPS и др.
Официально объяснениеот AVM:
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff
In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. Dabei wurde vermutlich von außen auf den Router zugegriffen und kostenpflichtige Telefon-Mehrwertdienste angerufen. Nach bisherigem Stand lagen den Tätern zum Zeitpunkt des Angriffs die Zugangsdaten zur FRITZ!Box bereits vor. Wie die Täter an die Zugangsdaten kamen, wird aktuell untersucht. AVM arbeitet in enger Abstimmung mit den Ermittlungsbehörden an der Aufklärung der Fälle.
Der Angriff betrifft nur die Anwender, welche den Fernzugriff aus dem Internet auf ihre FRITZ!Box freigeschaltet haben, beispielsweise über den MyFRITZ!-Dienst. Standardmäßig sind diese Funktionen abgeschaltet.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM allen FRITZ!Box-Anwendern, die den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) aktiviert haben, diesen abzuschalten. Eine entsprechende Anleitung – auch zu weiteren Diensten innerhalb der FRITZ!Box – ist auf den AVM-Sicherheitsseiten veröffentlicht.
Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box-Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.
06.02.2014
Известно несколько десятков случаев. AVM трудится над исправлением, а пока рекомендует отключить доступ по HTTPS и др.
Официально объяснениеот AVM:
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff
In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. Dabei wurde vermutlich von außen auf den Router zugegriffen und kostenpflichtige Telefon-Mehrwertdienste angerufen. Nach bisherigem Stand lagen den Tätern zum Zeitpunkt des Angriffs die Zugangsdaten zur FRITZ!Box bereits vor. Wie die Täter an die Zugangsdaten kamen, wird aktuell untersucht. AVM arbeitet in enger Abstimmung mit den Ermittlungsbehörden an der Aufklärung der Fälle.
Der Angriff betrifft nur die Anwender, welche den Fernzugriff aus dem Internet auf ihre FRITZ!Box freigeschaltet haben, beispielsweise über den MyFRITZ!-Dienst. Standardmäßig sind diese Funktionen abgeschaltet.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM allen FRITZ!Box-Anwendern, die den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) aktiviert haben, diesen abzuschalten. Eine entsprechende Anleitung – auch zu weiteren Diensten innerhalb der FRITZ!Box – ist auf den AVM-Sicherheitsseiten veröffentlicht.
Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box-Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.
06.02.2014
NEW 14.02.14 22:19
Мне пришло письмо с просьбой обновить прошивку и всё. С другой стороны, я вот уже год как настроил удалённый доступ, но не разу не пользовался. :)
Пожалуй, худшая в этом мире вещь – это то, что с людьми нужно разговаривать, и вместо этого их нельзя банально избить палкой
NEW 19.02.14 05:35
Я даже хакера домой приглашу-открою фритц-пусть пробует.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
в ответ bastq2 14.02.14 19:25
В ответ на:
могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
Я даже хакера домой приглашу-открою фритц-пусть пробует.

Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 19.02.14 07:03
элементарно ватсон. логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
последняя уязвимость позволяла при просмотре юзером препарированной вебстраницы приказать рутеру отправить этот файл на нужный сервер,
даже при отключенном фернштоерунг
ну а дальше уже дело техники - разрешить эти звонки на странице 1унд1 и и звони куда хочешь
в ответ Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
элементарно ватсон. логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
последняя уязвимость позволяла при просмотре юзером препарированной вебстраницы приказать рутеру отправить этот файл на нужный сервер,
даже при отключенном фернштоерунг
ну а дальше уже дело техники - разрешить эти звонки на странице 1унд1 и и звони куда хочешь
Фашизм будет разбит
Человека карают только те боги, в которых он верит
NEW 20.02.14 13:51
И какие звонки ты запретил? Телефонные? А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
в ответ Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
И какие звонки ты запретил? Телефонные? А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
NEW 20.02.14 16:19
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
в ответ bastq2 20.02.14 13:51
В ответ на:
А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
NEW 21.02.14 09:14
Рутер можно настроить как Ай-Пи телефон. Скайп и Ко были как пример. Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер.. Причём здесь цены Скайпа? Мошенники через свои сервера звонят и деньги за это хотят.
в ответ negor 20.02.14 16:19
В ответ на:
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
Рутер можно настроить как Ай-Пи телефон. Скайп и Ко были как пример. Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер.. Причём здесь цены Скайпа? Мошенники через свои сервера звонят и деньги за это хотят.
NEW 22.02.14 12:26
Все эти сервисы работают по предоплате.Попробуй через скайп позвонить на платный или телефон,без оплаты.
в ответ bastq2 20.02.14 13:51
В ответ на:
И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
Все эти сервисы работают по предоплате.Попробуй через скайп позвонить на платный или телефон,без оплаты.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 22.02.14 12:29
Вот единственный возможный вариант ,где они могут попробовать заработать.
в ответ bastq2 21.02.14 09:14
В ответ на:
Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер..
Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер..
Вот единственный возможный вариант ,где они могут попробовать заработать.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
NEW 22.02.14 12:46
а вы не сомневайтесь, как раз старткода в фрице и нет. он одноразовый, служит только чтобы один раз соединиться с сервером и запросить настройки,
после чего все настройки включая пароль и логин сохранаются в фрице
не верите? если не в состянии влезть в фриц зайдите в Zugangsdaten и увидите свой логин, который вы никогда туда не вводили.
и поле для пароля закрытое звёздочками.
и если пароль нанайцев вы поменяли, то и в фрице стоит новый пароль, который точно так же легко достать
ну а если умеете обращаться с телнетом вбейте в консоле фрица команду
allcfgconv -C ar7 -c -o - | grep passwd
и получите все свои пароли из ар7.
или сразу пароли всех телефонных номеров
allcfgconv -C voip -c -o - | grep passwd
В ответ на:
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
а вы не сомневайтесь, как раз старткода в фрице и нет. он одноразовый, служит только чтобы один раз соединиться с сервером и запросить настройки,
после чего все настройки включая пароль и логин сохранаются в фрице
не верите? если не в состянии влезть в фриц зайдите в Zugangsdaten и увидите свой логин, который вы никогда туда не вводили.
и поле для пароля закрытое звёздочками.
и если пароль нанайцев вы поменяли, то и в фрице стоит новый пароль, который точно так же легко достать
ну а если умеете обращаться с телнетом вбейте в консоле фрица команду
allcfgconv -C ar7 -c -o - | grep passwd
и получите все свои пароли из ар7.
или сразу пароли всех телефонных номеров
allcfgconv -C voip -c -o - | grep passwd
Фашизм будет разбит
Человека карают только те боги, в которых он верит