Seite 1 von 1

heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 06.07.2017, 17:23
von Leuchtstoffmöhre
Hallo zusammen,

scheinbar ist es möglich, von außen Informationen über das lokale Netz auszulesen. (Einige) Details siehe bei heise Security: https://www.heise.de/security/meldung/F ... 64885.html.

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 06.07.2017, 17:32
von Menne
Tjas da man bei den Mietboxen von VF die IPV6 nicht abschalten kann, und die aktuelle Firmware die 6.65 ist, sind wir evtl gar nicht betroffen!

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 06.07.2017, 17:45
von DarkStar
Hast du den Artikel auch zu ende gelesen? Gerade IPv6 ist davon betroffen und sollte abgeschaltet werden.

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 06.07.2017, 17:47
von spooky
Bin mal gespannt, ob auch die Kabelboxen betroffen sind und wie schnell AVM das fixed und wie schnell VFKD dann das aufspielt.

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 06.07.2017, 17:48
von DarkStar
So kann man auch mal (schneller) zu einer neuen Firmware kommen :D

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 07.07.2017, 00:00
von spooky
https://avm.de/service/aktuelle-sicherheitshinweise/
Also nichts "schlimmes"
Datum 4.7.:

04.07.2017
Informationen über Heimnetzgeräte unter IPv6
Bei Geräten mit aktivierter IPv6-Verbindung ist es unter sehr unwahrscheinlichen Umständen bei längerem Besuch einer böswilligen Webseite möglich, dass Informationen von Heimnetz-Geräten (nur Gerätebezeichnung, Mac- und IP-Adresse) sichtbar sind. Ein Zugriff ist nicht möglich. Das Risiko ist gering (CVSS v3: 3,1, low). Der Punkt wird in kommenden Versionen gelöst.

Re: heise Security: Fritzbox-Lücke erlaubt delikate Einblicke ins lokale Netz

Verfasst: 07.07.2017, 17:18
von tehabe
Vodafone hat Stellung bezogen und eingeräumt, dass das Leihgerät 6490 betroffen ist. Nachdem sie es erst verneint hatten.

https://twitter.com/vodafoneservice/sta ... 9437828096