{"id":203946,"date":"2018-05-04T00:23:04","date_gmt":"2018-05-03T22:23:04","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=203946"},"modified":"2018-05-17T09:29:22","modified_gmt":"2018-05-17T07:29:22","slug":"vodafone-compatel-ch7466ce-modem-router-unsicher","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/05\/04\/vodafone-compatel-ch7466ce-modem-router-unsicher\/","title":{"rendered":"Vodafone Compatel CH7466CE-Modem\/Router unsicher?"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" align=\"left\" \/>Besitzer eines Kabelmodems von Vodafone (fr\u00fcher Kabel Deutschland) sollten ihr Ger\u00e4t und dessen Firmware \u00fcberpr\u00fcfen. M\u00f6glicherweise gibt es bei der Firmware-Version 4.50.19.12 eine Sicherheitsl\u00fccke in der Firewall.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/d2db08f0218845b9900fadc836e1b3f3\" alt=\"\" width=\"1\" height=\"1\" \/>Die Kollegen von deskmodder.de haben das <a href=\"https:\/\/www.deskmodder.de\/blog\/2018\/05\/16\/sicherheitsluecke-in-firewall-modems-router-von-vodafone-unsicher\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> aufgegriffen. Die originale Diskussion mit dem betroffenen Benutzer findet sich <a href=\"https:\/\/forum.vodafone.de\/t5\/Internet-Ger%C3%A4te\/Sicherheitsl%C3%BCcke-in-CH7466CE-mit-FW-4-50-19-12\/td-p\/1647178\/highlight\/true\" target=\"_blank\" rel=\"noopener\">hier im Vodafone-Forum<\/a>. Der Nutzer schreibt dazu:<\/p>\n<blockquote><p>CH7466CE Wireless Voice Gateway Firmware-Version 4.50.19.12<\/p>\n<p>Ich habe nun mehrfach den Kundendienst und die Technik versucht auf eine L\u00fccke im CH7466CE\u00a0 aufmerksam zu machen, leider ohne Erfolg, deshalb hier noch ein Versuch:<\/p>\n<p>Ich hatte mal Port 1194 UDP weiter geleitet. Diese Weiterleitung ist nun nicht mehr in der Liste (auch nicht bei upnp) der Freischaltungen.<\/p>\n<p>Ich bekomme den Port nicht zu. Die IPv4 Firewall ist aktiv.<\/p>\n<p>Das Heimnetz sollte vern\u00fcnftig mittels Router Firewall vom Internet getrennt sein. Mir ist schleierhaft warum das vom Support niemand wahr haben will. Stattdesen habe ich die Auskunft bekommen eine \u00f6ffentliche IPv4 sei immer mit Risiken verbunden und ich solle mich an Compal in Taiwan wenden.<\/p><\/blockquote>\n<p>Problem des Nutzers: Beim CH7466CE Wireless Voice Gateway von Compatel mit der Firmware-Version 4.50.19.12 bekommt er eine Port-Weiterleitung nicht richtig entfernt. Der Eintrag in der Konfigurierung verschwindet zwar, aber in der Firewall bleibt der Port (scheinbar) weiterhin offen. Ob es ein Einzelfall, ein Missverst\u00e4ndnis oder ein gr\u00f6\u00dferes Problem ist, l\u00e4sst sich aktuell nicht erkennen. Von Vodafone gibt es folgende Stellungnahme:<\/p>\n<blockquote><p>\u201eSicherheit und Datenschutz haben bei Vodafone h\u00f6chste Priorit\u00e4t. Wir bem\u00fchen uns, unsere Sicherheitsstandards stets den aktuellen Bed\u00fcrfnissen anzupassen, und haben daher unverz\u00fcglich eine in den Medien genannte Schwachstelle bei Kabel-Modems \u00fcberpr\u00fcft. Die genaue Analyse hat ergeben, dass in der Grundkonfiguration der Kabel-Modems kein Port erreichbar bzw. offen ist. Wir befinden uns bereits im direkten Austausch mit dem genannten Kunden, um das genaue Szenario zu ermitteln und weitere Analysen durchzuf\u00fchren.\"<\/p><\/blockquote>\n<p>Erg\u00e4nzung: Die Ursache und eine L\u00f6sung ist inzwischen bekannt &#8211; siehe\u00a0<a href=\"https:\/\/borncity.com\/blog\/2018\/05\/17\/fix-fr-vodafone-router-firewall-lcke\/\" rel=\"bookmark\">Fix f\u00fcr Vodafone-Router Firewall-L\u00fccke.<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Besitzer eines Kabelmodems von Vodafone (fr\u00fcher Kabel Deutschland) sollten ihr Ger\u00e4t und dessen Firmware \u00fcberpr\u00fcfen. M\u00f6glicherweise gibt es bei der Firmware-Version 4.50.19.12 eine Sicherheitsl\u00fccke in der Firewall.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[2712,6976,2038,4328,1262],"class_list":["post-203946","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-firewall","tag-modem","tag-router","tag-sicherheit","tag-vodafone"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=203946"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/203946\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=203946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=203946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=203946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}