[Netzwelt] Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetzen

Durch die Neustarts der Fritzbox 6490 seitens Vodafone kann es zu unschönen Nebenwirkungen kommen. Heise Security sowie einige Nutzer konnten beobachten, dass hierbei unter Umständen der WPA2-Schlüssel deaktivieren sowie die SSID des WLAN zurückgesetzt wird. Offiziell will Vodafone mit den automatischen Reboots die Sicherheit der WLAN-Kabelrouter erhöhen. Bei den Betroffenen erreichen Sie damit allerdings genau das Gegenteil, da dadurch das WLAN für Dritte nutzbar wird.

Laut Vodafone und dem Hersteller der Fritzboxen AVM sind keine weiteren Fälle als die, die Heise Security geschildert hat, bekannt. Vodafon geht daher von Einzelfällen aus, deren Ursache untersucht wird. Ob noch weitere Modelle der Fritzbox betroffen sind, ist derzeit ebenfalls noch nicht sicher.

Kunden von Vodafone die die Fritzbox 6490 nutzen sollten prüfen, ob Sie von diesem Problem betroffen sind.

Quelle:
 
  • Thread Starter Thread Starter
  • #2
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Da ich nicht bei Vodafone bin und keinen Kabelanschluss und keine Fritzbox habe, stellt sich mir die Frage wie diese "Zwangsreboots" funktionieren? Wurde hier einfach die Software so eingestellt, dass das Gerät täglich um X Uhr neu startet? Wenn ja, ist das fest verdrahtet oder kann man es ändern?

Alles in allem eine komische Sache. Mein Router ist auch von mir so eingestellt, dass er täglich um 4 Uhr neu startet. Einstellungen zerlegt es mir dabei aber nicht.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Im Kabelnetz haben die Anbieter kompletten Zugriff auf alles. Die spielen auch ungefragt Updates ein etc... das kenne ich von KD noch so, dass die Verbindung abbricht und ich danach plötzlich Funktionen im Router vermisse. Einfach rausgepatcht.
Bestes Beispiel? Bei KD zahlst du für WLAN. Es ist eine buchbare Zusatzoption. Wenn du es nicht explizit für (damals) 3€ / Monat dazubuchst, patchen sie dir den WLAN-Knopf aus der Software raus...

Und auf die Art und Weise machen sie das eben auch so...
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

  1. Bei Torrent saugen bis der Arzt kommt
  2. Auf Abmahnung warten
  3. An ISP weiterreichen (Störerhaftung)
  4. Profit
  5. Troll of the year-Award entgegennehmen
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Keine dumme Idee. Haftet der ISP für sein Endgerät?
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Keine dumme Idee. Haftet der ISP für sein Endgerät?
Das muss man für ihn hoffen.
Haftet nämlich der Benutzer, ist der ISP auch noch wegen Computersabotage dran weil er dann die Sicherheitsmaßnahmen eines fremden Computersystems außer Kraft gesetzt hat.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Wäre ja mal interessant zu erfahren, ob es denn jetzt wirklich "in the wild" schon Ernstfälle gegeben hat.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Und auf die Art und Weise machen sie das eben auch so...

Es geht um die 6490 und hier kostet die Wlan Funktion nichts extra, sondern die Box selbst eine monatliche Gebühr. Der Fernzugriff auf den Provider beschränkt sich ausserdem auf die vom TR-069 Protokoll vorgegebenen Möglichkeiten:


Eine Zeit lang war die 6490 von täglichen Neustarts betroffen, weil die Firmware verbuggt war. Da wurde die Box gewollt täglich resettet um die komplette Geschwindigkeit der Box zu gewährleisten, was in der Tat schrottig war. Natürlich ist die Box auch kastriert, was man aber eigentlich auch VOR dem mieten des Geräts weiss.

Zum Thread selbst: Scheisse halt. Wird wirklich Zeit, dass sich da jeder hinbasteln kann was er möchte.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Hehe, Saugen bis der arzt kommt geht eh nicht, weil am Tag nach 10 GB Traffic auf 100kbit gedrosselt wird ;)
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Man muss sich TR-069 aber ncht wirklich gefallen lassen. Demnächst kommt noch mein Stromanbieter und will mittels TR-069 meinen Toaster updaten... :eek: :D
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Sehe ich auch so, lässt sich nur leider bei den Kabelanbietern nicht mehr deaktivieren.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Naja, man kann doch aber die die Fritte per Telnet ansprechen, die config File des Kabelanbieters auf dem Rechner speichern und dann ein komplettes Reset der Fritte machen.
Danach das original AVM OS (derzeit für die 6490 Fritz!OS 6.24) aufspielen und per Telnet die config wieder einspielen.
Da in der config nur die von dir gebuchte Geschwindigkeit vom Anbieter gespeichert ist, sollte die Fritte hinterher ohne vermurkste SW wunderbar funktionieren - will heißen, das sich TR-069 deaktivieren lässt. ;)
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

könnte man da auch cheaten und den Speed hochsetzen? :)
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Oh Gott.. :m
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

@ eraser: YMMD :D

@ phre4k: Jepp, die Fritte kann dann auch staubsaugen, aufwaschen, Kaffe kochen und mit dem Hund rausgehen... :m
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

  1. Bei Torrent saugen bis der Arzt kommt
  2. Auf Abmahnung warten
  3. An ISP weiterreichen (Störerhaftung)
  4. Profit
  5. Troll of the year-Award entgegennehmen

Hoch gepokert.
Als Anschlussinhaber haftest du erst mal. Insbesondere hast du dein wlan so zu betreiben, dass es sicher ist.

Allerdings stellt sich natürlich die Frage, wenn der ISP das Modem/ den Router technisch verwaltet und die Sicherheitsmechanismen außer Kraft setzt, ob dann nicht eben der ISP dafür in Haftung gezogen werden kann bzw. sogar muss. Wahrscheinlich fehlt es da schlicht noch an Urteilen. Damit hätte man vermutlich ganz schnell den Routerzwang auf freiwilliger Basis abgeschafft, weil kein Provider dieses Haftungsrisiko freiwillig eingehen möchte.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

ich dachte, dass es unmöglich ist, via Telnet auf eine Fritzbox zuzugreifen? Ich wollte es vor ein paar Monaten mal spaßeshalber machen, habe aber keine Lösung gefunden. Habe nach 10 Minuten aber auch schon aufgegeben ;)
Das Problem mit dem telnet bei der Kabelfritz ist, dass Du damit theoretisch die Bandbreite und alles mögliche andere manipulieren könntest.
Damit hat der Provider natürlich ein Problem und lässt das verhindern.
Das hat nichts mit Einschränkungen dem Kunden gegenüber zu tun, sondern mit dem Schutz des shared Mediums "Kabel-Internet"


:eek: Mein größter Feind!
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Es gibt einen Weg per Telnet auf die Box zuzugreifen, allerdings sehr umständlich über telnetd (busybox) und ein Pseudoimage wenn ich das recht in Erinnerung habe.
 
Re: Neustart der Fritzbox 6490 durch Vodafone kann WPA2-Schlüssel und SSID zurücksetz

Nun ja, so wie sich das im Starter lies handelt es sich ja um einen Bug und kein Feature. Also das nach dem Neustart der Schlüssel weg ist. Sprich wie wenn es bei einem Auto eine Rückrufaktion gibt weil X&Y nach einem "Update" immer noch fehlerbehaftet sind.

Mir wollten die auch einen schrottigen Technicolor-Router ans Bein binden als ich was am Vertrag geändert hab. Hab denen an der Hotline dann aber gesteckt das ich auf keinen Fall den neuen Router nutzen möchte (war eh quatsch weil ich nur Pay-TV in HD dazu bestellt hatte) sondern meine fritz.box. Die haben das dann so vermerkt. Schätze wenn man seinen Router selber gekauft hat, quasi daheim stehen hat, kann man mit denen schon reden. Man leiht sich dann ja keinen von denen. Aber der Routerzwang soll ja eh weg fallen.

Ist aber schon ärgerlich wenn die einem einfach den Router ungefragt flashen und es dann alles zerhaut.
 
Zurück
Oben