Deutsch

Фрицы в опасности! :)

992  1 2 все
negor местный житель06.02.14 14:04
NEW 06.02.14 14:04 
Получил письмо, что фрицбоксы подверглись атаке злоумышленников. Подключаются через интернет и как-бы звонят в платные сервисы, международные причем.
Известно несколько десятков случаев. AVM трудится над исправлением, а пока рекомендует отключить доступ по HTTPS и др.
Официально объяснениеот AVM:
Wichtiger Sicherheitshinweis für FRITZ!Box-Nutzer mit aktiviertem Fernzugriff
In den letzten Tagen kam es in mehreren Fällen zu Telefonmissbrauch in Verbindung mit der FRITZ!Box. Dabei wurde vermutlich von außen auf den Router zugegriffen und kostenpflichtige Telefon-Mehrwertdienste angerufen. Nach bisherigem Stand lagen den Tätern zum Zeitpunkt des Angriffs die Zugangsdaten zur FRITZ!Box bereits vor. Wie die Täter an die Zugangsdaten kamen, wird aktuell untersucht. AVM arbeitet in enger Abstimmung mit den Ermittlungsbehörden an der Aufklärung der Fälle.
Der Angriff betrifft nur die Anwender, welche den Fernzugriff aus dem Internet auf ihre FRITZ!Box freigeschaltet haben, beispielsweise über den MyFRITZ!-Dienst. Standardmäßig sind diese Funktionen abgeschaltet.
Als vorübergehende Sicherheitsmaßnahme empfiehlt AVM allen FRITZ!Box-Anwendern, die den Internetzugriff auf die FRITZ!Box über HTTPS (Port 443) aktiviert haben, diesen abzuschalten. Eine entsprechende Anleitung – auch zu weiteren Diensten innerhalb der FRITZ!Box – ist auf den AVM-Sicherheitsseiten veröffentlicht.
Nach der Deaktivierung des Internetzugriffs über HTTPS (Port 443) sind FRITZ!Box-Dienste wie MyFRITZ! und FRITZ!NAS sowie die Benutzeroberfläche fritz.box von unterwegs nicht mehr erreichbar. Von zu Hause sind wie gewohnt alle Internet- und Heimnetzanwendungen sicher einsetzbar.
06.02.2014
#1 
sommer67 гость12.02.14 20:56
NEW 12.02.14 20:56 
в ответ negor 06.02.14 14:04
Может меня это тоже коснулось????С воскресенья до меня не могут дозвониться,а я могу звонить нормально.Или позвонить анбитеру?
#2 
gendy Dinosaur12.02.14 20:58
gendy
NEW 12.02.14 20:58 
в ответ negor 06.02.14 14:04
АВМ уже выпустил обновления для всех затронутым моделей. такчто следует обновиться и всё.

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#3 
negor местный житель13.02.14 07:35
13.02.14 07:35 
в ответ sommer67 12.02.14 20:56
проверьте счет и историю звонков. опасность в том, что с вашего фрица могут звонить в платные сервисы.
если аккаунт взломан, то и обновления не помогут. нужно менять пароли.
#4 
Morder коренной житель14.02.14 18:26
Morder
NEW 14.02.14 18:26 
в ответ negor 13.02.14 07:35
В ответ на:
опасность в том, что с вашего фрица могут звонить в платные сервисы

Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#5 
  bastq2 патриот14.02.14 19:25
bastq2
NEW 14.02.14 19:25 
в ответ Morder 14.02.14 18:26
В ответ на:
Как? Запретил все звонки за границу и на платные номера и пусть хакеры мучаются.

дык как я понял хакеры нашли дыру и могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.
#6 
vita-lick коренной житель14.02.14 22:19
vita-lick
NEW 14.02.14 22:19 
в ответ negor 06.02.14 14:04, Последний раз изменено 14.02.14 22:24 (vita-lick)
Мне пришло письмо с просьбой обновить прошивку и всё. С другой стороны, я вот уже год как настроил удалённый доступ, но не разу не пользовался. :)
Пожалуй, худшая в этом мире вещь – это то, что с людьми нужно разговаривать, и вместо этого их нельзя банально избить палкой
#7 
Morder коренной житель19.02.14 05:35
Morder
NEW 19.02.14 05:35 
в ответ bastq2 14.02.14 19:25
В ответ на:
могли управлять Фритцбоксом удалённо и настраивали звонки платные сами.

Я даже хакера домой приглашу-открою фритц-пусть пробует.
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#8 
lenchik19791 знакомое лицо19.02.14 05:59
lenchik19791
NEW 19.02.14 05:59 
в ответ Morder 19.02.14 05:35
это ПОКА нет
„Zwei Dinge sind unendlich, das Universum und die menschliche Dummheit, aber bei dem Universum bin ich mir noch nicht ganz sicher.“ Albert Einstein.
#9 
gendy Dinosaur19.02.14 07:03
gendy
NEW 19.02.14 07:03 
в ответ Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.

элементарно ватсон. логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
последняя уязвимость позволяла при просмотре юзером препарированной вебстраницы приказать рутеру отправить этот файл на нужный сервер,
даже при отключенном фернштоерунг
ну а дальше уже дело техники - разрешить эти звонки на странице 1унд1 и и звони куда хочешь

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#10 
Morder коренной житель19.02.14 18:45
Morder
NEW 19.02.14 18:45 
в ответ gendy 19.02.14 07:03
логин и пароль от аккоунта 1унд1 сохранён в фрице, в файле ar7
кто его туда прописывает.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#11 
  bastq2 патриот20.02.14 13:51
bastq2
NEW 20.02.14 13:51 
в ответ Morder 19.02.14 05:35
В ответ на:
Звонки запретил не во фритце а в своём аккаунте у 1und1,в который у них доступа нет.

И какие звонки ты запретил? Телефонные? А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??
#12 
  bastq2 патриот20.02.14 13:53
bastq2
NEW 20.02.14 13:53 
в ответ gendy 19.02.14 07:03
Какой-то глючный апдейт вышел. У меня теперь телефон показывает, что память автоответчика переполнена, хотя там ни одного сообщения не сохранено. И никак это предупреждение не убирается.
#13 
negor местный житель20.02.14 16:19
NEW 20.02.14 16:19 
в ответ bastq2 20.02.14 13:51
В ответ на:
А кто мешает звонить через интернет-сервисы, которые бабло потом с тебя захотят?? И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??

для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.
#14 
gendy Dinosaur20.02.14 19:56
gendy
NEW 20.02.14 19:56 
в ответ Morder 19.02.14 18:45
В ответ на:
кто его туда прописывает.

пользователь.
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев
а как же иначе? без пароля фриц работать не будет

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#15 
  bastq2 патриот21.02.14 09:14
bastq2
NEW 21.02.14 09:14 
в ответ negor 20.02.14 16:19
В ответ на:
для скайпа и прочих нужен пароль, который не хранится на фрице (вот разве что sip...). Кроме того, там такие цены, что много не наживешься. Мошенники звонят во всякие экзотические страны, где минута дорого стоит.

Рутер можно настроить как Ай-Пи телефон. Скайп и Ко были как пример. Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер.. Причём здесь цены Скайпа? Мошенники через свои сервера звонят и деньги за это хотят.
#16 
Morder коренной житель22.02.14 12:26
Morder
NEW 22.02.14 12:26 
в ответ bastq2 20.02.14 13:51
В ответ на:
И этого никак не запретить. Ты можешъ через аккаунт 1&1 заблокировать скайп или какой-то другой голосовой сервис??

Все эти сервисы работают по предоплате.Попробуй через скайп позвонить на платный или телефон,без оплаты.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#17 
Morder коренной житель22.02.14 12:28
Morder
NEW 22.02.14 12:28 
в ответ gendy 20.02.14 19:56
В ответ на:
или бокс запрашивает с сервера и прописывает сам после ввода старткода у айнцев

Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#18 
Morder коренной житель22.02.14 12:29
Morder
NEW 22.02.14 12:29 
в ответ bastq2 21.02.14 09:14
В ответ на:
Настроил рутер как Ай-Пи телефон, открыл сервер, через который можно звонить за 10 евро в минуту и звонишь с этого рутера через этот сервер..

Вот единственный возможный вариант ,где они могут попробовать заработать.
Знай, с кем красть: а вдруг тебе с ним и сидеть?
#19 
gendy Dinosaur22.02.14 12:46
gendy
NEW 22.02.14 12:46 
в ответ Morder 22.02.14 12:28, Последний раз изменено 22.02.14 12:48 (gendy)
В ответ на:
Сильно сомневаюсь что там что-то есть кроме старт кода.Но я пароль нанайцев всё равно поменял на свой.

а вы не сомневайтесь, как раз старткода в фрице и нет. он одноразовый, служит только чтобы один раз соединиться с сервером и запросить настройки,
после чего все настройки включая пароль и логин сохранаются в фрице
не верите? если не в состянии влезть в фриц зайдите в Zugangsdaten и увидите свой логин, который вы никогда туда не вводили.
и поле для пароля закрытое звёздочками.
и если пароль нанайцев вы поменяли, то и в фрице стоит новый пароль, который точно так же легко достать
ну а если умеете обращаться с телнетом вбейте в консоле фрица команду
allcfgconv -C ar7 -c -o - | grep passwd
и получите все свои пароли из ар7.
или сразу пароли всех телефонных номеров
allcfgconv -C voip -c -o - | grep passwd

Фашизм будет разбит


Человека карают только те боги, в которых он верит

#20 
1 2 все