|
Nachrichten: Firmware aus 2009: Fritzbox-Nutzer lassen Firmware-Update schleifenWindows 7 Nachrichten zum Thema PC-Sicherheit |
09.06.2016, 23:10 | #1 |
Administrator | Firmware aus 2009: Fritzbox-Nutzer lassen Firmware-Update schleifen Firmware aus 2009: Fritzbox-Nutzer lassen Firmware-Update schleifen Auf vielen Fritzboxen schlummert Firmware, die über sechs Jahre alt und äußerst anfällig ist. Das ergab eine Stichprobe von heise Security. Weiterlesen... |
10.06.2016, 10:05 | #2 |
| Firmware aus 2009: Fritzbox-Nutzer lassen Firmware-Update schleifen Die Frage ist eigentlich warum die Fritzbox überhaupt per Webinterface dauerhaft von innen erreichbar sein muss. Obwohl ich keine Fritzbox habe frage ich mich warum wohl nicht mindestens (zusätzlich) eine Anmeldung per Htaccess unterstützt wird. Das sehe ich als recht sicher an. Oder einen Knopf an der Fritzbox zur Aktivierung/Deaktivierung der Administration. So weit steht die Fritzbox nun auch nicht entfernt.
__________________Vielleicht kann man die Fritzbox aber überreden statt "fritz.box" einen alternativen Namen in das LAN rauszuschicken, um es Angreifern etwas schwerer zu machen. Vielleicht kann man in der hosts-Datei den Namen auch einfach umbiegen. Für den Standardanwender der von Sicherheit keinerlei Vorstellung hat bringt das natürlich alles rein gar nichts. Für den muss es einfach nur einfach sein. Von Administration von außen schreibe ich erst gar nicht. Das gehört verboten oder mindestens über VPN und damit indirekt von innen zu realisieren. |