{"id":147832,"date":"2014-03-27T09:11:54","date_gmt":"2014-03-27T08:11:54","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=147832"},"modified":"2024-10-08T21:21:03","modified_gmt":"2024-10-08T19:21:03","slug":"fritzbox-anwender-sollten-voip-kennwort-ndern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/03\/27\/fritzbox-anwender-sollten-voip-kennwort-ndern\/","title":{"rendered":"FRITZ!Box-Anwender sollten VoIP-Kennwort &auml;ndern"},"content":{"rendered":"<p>Hier im Blog habe ich in letzter Zeit ja h\u00e4ufiger auf Sicherheitsl\u00fccken in WLAN-Routern <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/08\/sicherheitslcken-in-d-link-modems-und-cisco-routern\/\">aufmerksam gemacht<\/a>. Besitzer einer FRITZ!Box waren ja von der auch hier im Blog-Beitrag berichteten Sicherheitsl\u00fccke betroffen und sollten reagieren.<\/p>\n<p><!--more--><\/p>\n<p>Erste Ma\u00dfnahme sollte nat\u00fcrlich das Update der betroffenen Firmware sein. Im Artikel <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/11\/update-patches-zur-avm-fritzbox-sicherheitslcke\/\">Update: Patches zur AVM FRITZ!Box-Sicherheitsl\u00fccke<\/a> hatte ich z.B. einen Abriss \u00fcber die verf\u00fcgbaren Firmware-Updates gegeben. Aber das reicht offenbar nicht aus. Wie heise.de in <a href=\"http:\/\/www.heise.de\/newsticker\/meldung\/Jetzt-VoIP-Passwort-aendern-Kriminelle-nutzen-erbeutete-Fritzbox-Daten-aus-2155168.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel berichtet<\/a>, scheinen die Kriminellen \u00fcber einige Zeit die Zugangsdaten f\u00fcr VoIP in den kompromittierbaren FRITZ!Boxen gesammelt zu haben. <\/p>\n<p>Mit diesen Zugangsdaten k\u00f6nnen dann (auch ohne diese FRITZ!Box) VoIP-Telefonate gef\u00fchrt werden. Der Internettelefonie-Anbieter Sipgate hat heise.de gegen\u00fcber von einer H\u00e4ufung ungew\u00f6hnlicher Betrugsf\u00e4lle berichtet, bei denen VoIP-Benutzerkonten f\u00fcr missbr\u00e4uchliche Auslandstelefonate benutzt wurden. Die Sch\u00e4den sollen in die Hunderttausende Euro gehen. <\/p>\n<p>Bei heise.de empfiehlt man allen Anwendern, die ein FRITZ!Box-Fernzugang aktiviert hatten, die Kennw\u00f6rter f\u00fcr Internettelefonie (VoIP) vorsorglich zu \u00e4ndern. Allerdings geht mir momentan die Frage durch den Kopf: War es wirklich so, dass nur FRITZ!Boxen mit aktiviertem Fernzugriff abfragbar waren? Irgendwo hatte ich gelesen, dass die Daten durch eine Sicherheitsl\u00fccke in der FRITZ!Box-Firmware generell ausgelesen werden konnten. AVM hat sich da ja (meines Wissens nach) noch nicht abschlie\u00dfend ge\u00e4u\u00dfert \u2013 so dass man vorsorglich alle Kennw\u00f6rter \u00e4ndern sollte. <\/p>\n<p>Das Kennwort muss \u00fcbrigens erst in den Konfigurationsseiten des betreffenden VoIP-Anbieters (siehe z.B. diese <a href=\"https:\/\/web.archive.org\/web\/20140306135946\/http:\/\/hilfe-center.1und1.de:80\/vertrag-und-rechnung-c82631\/dsl-und-mobilfunk-c82716\/passwoerter-und-zugaenge-c82719\/telefoniepasswort-im-1und1-control-center-aendern-a789336.html\" target=\"_blank\" rel=\"noopener\">1&amp;1-Beschreibung<\/a>) ge\u00e4ndert und dann an der FRITZ!Box unter <em>Telefonie \u2013 Eigene Rufnummern<\/em> angepasst werden (siehe auch diese <a href=\"https:\/\/web.archive.org\/web\/20150222073315\/http:\/\/hilfe-center.1und1.de:80\/dsl-hardware-c83894\/1und1-dsl-modem-c85029\/passwoerter-und-sicherheit-c85218\/1und1-telefoniepasswort-im-1und1-dsl-modem-aendern-a789337.html\" target=\"_blank\" rel=\"noopener\">1&amp;1-Beschreibung<\/a>). <\/p>\n<p><strong>\u00c4hnliche Artikel:<br \/><\/strong>a1: <a href=\"https:\/\/web.archive.org\/web\/20240614070503\/http:\/\/www.borncity.com\/blog\/2014\/02\/15\/sicherheitslcke-bei-linksys-routern-befall-durch-wurm\/\">Sicherheitsl\u00fccke bei Linksys-Routern, Befall durch Wurm<\/a><br \/>a2: <a href=\"https:\/\/web.archive.org\/web\/20240712095351\/https:\/\/borncity.com\/blog\/2014\/02\/06\/vorsicht-bei-asus-routern\/\">Vorsicht bei ASUS-Routern<\/a><br \/>a3: <a href=\"https:\/\/borncity.com\/blog\/2014\/03\/06\/steckt-londoner-firma-hinter-router-hack\/\">Steckt Londoner Firma hinter Router-Hack?<\/a><br \/>a4: <a href=\"https:\/\/borncity.com\/blog\/2012\/04\/25\/telekom-speedport-w-921v-routers-offen-wie-ein-scheunentor\/\">Telekom Speedport W 921V-Router offen wie ein Scheunentor<\/a><br \/>a5: <a href=\"https:\/\/borncity.com\/blog\/2014\/01\/03\/backdoor-in-diversen-routern\/\">Backdoor in diversen Routern?<\/a> <\/p>\n<p>b1: <a href=\"https:\/\/web.archive.org\/web\/20230321110155\/https:\/\/borncity.com\/blog\/2014\/02\/04\/sicherheitslcke-in-adobe-flash-fritzboxen-gehackt\/\">Sicherheitsl\u00fccke in Adobe Flash, Fritz!Boxen angreifbar<\/a><br \/>b2: <a href=\"https:\/\/borncity.com\/blog\/2014\/02\/06\/avm-empfiehlt-fernzugriff-bei-fritzboxen-abzuschalten\/\">AVM empfiehlt: Fernzugriff bei FRITZ!Boxen abzuschalten<\/a><br \/>b3: FRITZ!Boxen f\u00fcr Telefonie-Missbrauch doch gehackt?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hier im Blog habe ich in letzter Zeit ja h\u00e4ufiger auf Sicherheitsl\u00fccken in WLAN-Routern aufmerksam gemacht. Besitzer einer FRITZ!Box waren ja von der auch hier im Blog-Beitrag berichteten Sicherheitsl\u00fccke betroffen und sollten reagieren.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1,426],"tags":[549,1782,4315],"class_list":["post-147832","post","type-post","status-publish","format-standard","hentry","category-allgemein","category-sicherheit","tag-fritzbox","tag-sicherheitslucke","tag-update"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147832","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=147832"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/147832\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=147832"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=147832"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=147832"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}