Kabel Helpdesk Forum
https://forum.kabel-helpdesk.de/

FritzBox 6340 gehackt
https://forum.kabel-helpdesk.de/viewtopic.php?f=20&t=6414
Seite 1 von 1

Autor:  Wenninger [ Fr 16. Jan 2015, 09:11 ]
Betreff des Beitrags:  FritzBox 6340 gehackt

Hallo zusammen,
ich habe eine Fritzox Cable 6340 nebst Internetanschluss von KabelBW.
Zufällig habe ich am 14.01. in mein Konto bei KabelBw geschaut und habe gesehen
das da Gespräche mit einer Nr.: 01377 070032 für 7,99 geführt würden, zu einem
Zeitpunkt wo ich nicht daheim war.
Habe dann bei KBW angerufen, Sie sagten sie müssten das prüfen.
So 4 Std. später habe ich dann noch einmal auf mein Konto geschaut....da waren es schon 46,84€,
leicht in Panik habe ich dann wieder bei der Hotline angerufen, der Herr sagte er würde die Nr. sperren ...die 46,84 würde KabelBW tragen (was ich mir nicht vorstellen kann).
Als ich dann Feierabend hatte und auf dem Heimweg daheim anrufen wollte sprach eine Stimme zu
mir: Ihr Guthaben wurde aufgeladen, ihr Anruf kostet 1€ usw........
Hab dann meiner Frau auf dem Handy angerufen..sie hat dann die FritzBox vom Strom getrennt,
Zuhause habe ich dann gesehen das eine Umleitung zu 01377 070032 gesetzt wurde...
und die Nummer ist natürlich nicht gesperrt worden, was der Herr von der Hotline gleicht machen wollte.
Ich habe dann den Fernzugriff gesperrt, Sonderrufnummern gesperrt,ein neues Passwort für die Benutzeroberfläche vergeben , die Umleitung gelöscht und die Box neu gestartet.
Ich dachte immer das Sicherheitsleck über den Fernzugriff wäre behoben ??
Muss ich sonst noch was tun?
Neue Software/Updates kann ja nur Kabel BW aufspielen.
Weiss jemand wie es mit den Kosten aussieht oder habe ich die an der Backe ?
Danke

Autor:  HausHelene [ Fr 16. Jan 2015, 10:35 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Lt. einem geschlossenen Forum ist das auch am 24.12. einem 1und1-Kunden passiert.
Die Fritzbox 7390 hatte immer die aktuelle Firmware installiert (Autoupdate) und die Zugangspasswörter wurden geändert.
1und1 hat auch hier die Kosten übernommen.

Wenn dir die Kostenübernahme schon zugesichert wurde, wird sich Kabelbw auch daran halten.
So wie ich das von anderen Fällen kenne, wirst das Geld zunächst abgebucht und nach nochmaliger Intervention mit den nächsten Abbuchungen verrechnet.

Viel mehr als das, was du gemacht hast, geht nicht.
Ich habe die Sperren auf alle kostenpflichtigen Dienste gemacht (einschl. Ausland und Mobil), da ich diese Anrufe sowieso über einen Prepaid-SIP-Anbieter mache (extra Fritzbox zum Telefonieren).
Bei mir kann also nur die Grundgebühr anfallen. Nach dem letzten Vertragswechsel wurden die Sperren nicht mitgewechselt. Nach kurzer Reklamation via Facebook wurde das unverzüglich nachgeholt.

Mir liegen keine Erkenntnisse vor, ob das ein neuer HACK ist, oder ob es sich um Altlasten handelt.

Autor:  tokon [ Fr 16. Jan 2015, 11:23 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Welche Firmware ist auf deiner Box?
Nicht, dass bei dir das Update "vergessen" wurde.

Autor:  Wenninger [ Fr 16. Jan 2015, 11:46 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

ja ist die neuste mit 6.04

Autor:  Dragon [ Fr 16. Jan 2015, 13:35 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Ich würde dazu raten, alle angeschlossenen Geräte auf Viren, Trojaner, etc. zu untersuchen. Es ist möglich, dass darüber die Fritzbox manipuliert wurde.

Autor:  ENTSTRUBBLER [ Fr 16. Jan 2015, 13:49 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Leider sind noch viel zu viele völlig ohne oder mit unzureichendem Virenschutz unterwegs
und vor allem wird das Standart Passwort des Routers nicht geändert bzw. viel zu kurze PWs und
noch größerer Fehler - das gleiche Passwort für viele verschiedene Dienste.

An einen Hack von Außen glaub ich nicht sofern die aktuelle Firmware drauf ist (bei UM / KBW die 6.04)
Irgendwann wird dann wohl noch die aktuelle AVM Version 6.20 kommen die für die freien Fritzboxen schon länger
verfügbar ist.

Thomas

Autor:  Matman [ So 18. Jan 2015, 21:07 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

viele gehen alt noch mit einem alten Windows auch online. Es spricht ja nichts dagegen das weiter zu verwenden (Windows XP z.B.) aber ins Internet sollte man damit nicht mehr.
Wer also eine Rechner "nur" zum surfen braucht, der kann sich mal umschauen und kostenlos Linux Mint 17 installieren.

ich selbst habe das neben mein Windows 8 installiert und such mir beim hochfahren das System aus.
Im Internet bin ich nur noch mit Linux.

http://www.linuxmint.com/

Autor:  vocaris [ Mi 21. Jan 2015, 19:27 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Hallo,
ich bin auch frisch gehackt worden.
Bin aber aus NRW und bei Unitymedia.
Habe am Montag esrt meine FB 6360 bekommen, die gegen 10:30 frei geschaltet wurde.
Habe dann Abends schon mal das Boxen PW geändert.
An dem Abend um 23:06 Uhr hat sich jeamnd von außen auf die Box geschaltet und Einstellungen geändert. Er hat eine Rufumleitung eingestellt auf eine 0137 Nummer 0137-7070032481 und dann hat jemand mit unb. Nummer x mal angerufen.

Unglaublich!! Gerade eine frische FB und jemand kennt meine IPv6 Adresse???
Ich muss mal recherchieren, wann ich den myFritz Zugang erstellt habe. Werde ich wohl nicht raus bekommen. Denn das damalige Leck war doch da zu finden, oder?
Biser sind es Kosten iHv 168€ Habe heute Unitymedia direkt angerufen. Keiner hat was verstanden, keiner fühlte sich Zuständig.
Habe es dann vorhin noch schriftlich an die geschickt.
Was ich nun noch tun muss weisß ich nicht. Ich möchte ja gerade den Zugang von Außen auf die FB nutzen um auf emien NAS zu kommen.
Da habe ich diesen Thread gefunden, da mich jemand aus dem Unity Forum drauf aufmerksam gemacht hat.
Würde ich freuen, wenn wir uns dazu austauschen können.
Vom dem Angreifer habe ich die IP. Beim 2. Versuch (in der nächsten Nacht) war es wieder die gleiche IP aber er hat versucht mit einer andern Benutzerkennung rein zu kommen.

Autor:  ENTSTRUBBLER [ Mi 21. Jan 2015, 21:07 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Ich würde empfehlen alles zu dokumentieren und Strafanzeige zu erstatten gegen unbekannt denn hier handelt es sich um Computersabotage.
Hier kann nur Unity Media helfen aber du solltest deine Unterlagen der Polizei übergeben denn nur so hast du ne Chance
das du keinen finanziellen Schaden hast.

Thomas

PS: Das Forum und auch ich persönlich machen keine Rechtsberatung - das kann nur ein zugelassener Anwalt
aber hier siehts nach einer Straftat aus deshalb gut dokumentieren und anzeigen

Nicht zu vergessen: Bis alles geklärt ist jegliche EXTERNE Zugänge zu deiner FB deaktivieren (incl. eventuelle Portfreigaben)

Autor:  vocaris [ Do 22. Jan 2015, 11:55 ]
Betreff des Beitrags:  Re: FritzBox 6340 gehackt

Heute hat mich AVM angeschrieben, dass sie Auffälligkeiten in meinem myFritz Account gesehen haben.
Interessant! Da schient sich was zu rühren.
Habe denen an die Security Mailadresse mal alles geschickt was ich weiß. Ich schätze mal, dass es auf der myFritz Portal Ecke ein Problem gibt.

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde [ Sommerzeit ]
Powered by phpBB® Forum Software © phpBB Group
http://www.phpbb.com/