{"id":250424,"date":"2021-03-01T18:37:59","date_gmt":"2021-03-01T17:37:59","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=250424"},"modified":"2022-05-05T18:57:39","modified_gmt":"2022-05-05T16:57:39","slug":"achtung-angriffe-auf-fritzboxen-von-ip-adresse-185-232-52-55-port-443","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/03\/01\/achtung-angriffe-auf-fritzboxen-von-ip-adresse-185-232-52-55-port-443\/","title":{"rendered":"Achtung: Scans auf FRITZ!Boxen von IP-Adresse 185.232.52.55 (Port 443)"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Aktuell scheint es verst\u00e4rkt Zugriffsversuche aus dem Internet von der IP-Adresse 185.232.52.55 auf Router (FRITZ!Box) zu geben, wenn der Port 443 offen ist. Scheint ein Port-Scan \u00fcber ganze IP-Adressbereich des Internet zu sein, der seit 2020 l\u00e4uft. Hier einige Informationen zu diesem Thema.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg09.met.vgwort.de\/na\/3ab0c658a3854f1786d03f7e6ebf147d\" width=\"1\" height=\"1\"\/>Das Thema ist bisher an mir vorbei gegangen, aber Blog-Leser Ralf sowie Stammgast Dat Bundesferkel haben im Artikel <a href=\"https:\/\/borncity.com\/blog\/2021\/02\/26\/fritzos-7-25-kommt-vorerst-fritzbox-7590\/#comment-101589\">FRITZ!OS 7.25 kommt (vorerst FRITZ!Box 7590)<\/a> Hinweise auf omin\u00f6se <a href=\"https:\/\/borncity.com\/blog\/2021\/02\/26\/fritzos-7-25-kommt-vorerst-fritzbox-7590\/#comment-101589\">Zugriffsversuche auf Fritz!Boxen gemeldet<\/a>. <\/p>\n<h2>Meldung im Vodafone-Forum<\/h2>\n<p>Im Vodafone-Forum findet sich der Thread <a href=\"https:\/\/forum.vodafone.de\/t5\/Internet-Ger%C3%A4te\/St%C3%A4ndige-Attacken-aus-dem-Netz-auf-meinen-Router\/td-p\/2476654\">St\u00e4ndige Attacken aus dem Netz auf meinen Router<\/a>, der am 22. November 2020 von einem Benutzer er\u00f6ffnet wurde. Dieser meldet st\u00e4ndige Attacken auf seine FRITZ!Box von der IP-Adresse 185.232.52.55:<\/p>\n<blockquote>\n<p>Fritz!Box 6360cable  <\/p>\n<p>Hallo,  <\/p>\n<p>meine Fritzbox wird st\u00e4ndig aus dem Netz attackiert. Mehrere IP-Adressen konnte ich \u00fcber Abuse-Meldungen stoppen. 185.232.52.55 gelingt mit nicht, weil die Meldung so beantwortet wird:&nbsp; <\/p>\n<p>&lt;support-link.ac@yandex.com&gt;: host mx.yandex.ru[213.180.193.89] said: 552 5.2.2<br \/>Mailbox size limit exceeded 1606052218-ASTFH7eXAq-avLCGbGx (in reply to end<br \/>of DATA command)  <\/p>\n<p>Hat jemand eine Idee? Ich f\u00fcge die Ereignisliste der Fritzbox an.&nbsp; <\/p>\n<p>Danke im Voraus<\/p>\n<\/blockquote>\n<p>Die dabei genannte IP-Adresse 185.232.52.55 k\u00f6nnte aber auch anders lauten. Geh man im Vodafone-Forum den Thread <a href=\"https:\/\/forum.vodafone.de\/t5\/Internet-Ger%C3%A4te\/St%C3%A4ndige-Attacken-aus-dem-Netz-auf-meinen-Router\/td-p\/2476654\">St\u00e4ndige Attacken aus dem Netz auf meinen Router<\/a> durch, best\u00e4tigen andere Nutzer diese Zugriffe auf FRITZ!Box Cable-Ger\u00e4te. Nutzer berichten \u00fcber Angriffsversuche im 10-Minuten-Takt. <\/p>\n<h2>Hinweise bei heise<\/h2>\n<\/p>\n<p>Inzwischen haben die Kollegen bei heise.de den Beitrag <a href=\"https:\/\/www.heise.de\/news\/Akute-Angriffswelle-auf-Fritzbox-Nutzer-jetzt-handeln-5068111.html\" target=\"_blank\" rel=\"noopener\">Akute Angriffswelle auf Fritzbox-Nutzer, jetzt handeln!<\/a> ver\u00f6ffentlicht &#8211; wobei diese \"aktuelle Angriffswelle\" halt seit mindestens Sommer 2020 <a href=\"https:\/\/www.ip-phone-forum.de\/threads\/angriff-fritzbox-7590.307170\/\" target=\"_blank\" rel=\"noopener\">l\u00e4uft<\/a>. Laut heise ist es das Ziel des \"Probing\", Benutzernamen (deutsch Mail-Adressen) f\u00fcr den Zugriff auf die FRITZ!Box auszuprobieren, um den Router ggf. \u00fcbernehmen zu k\u00f6nnen. Ich gehe davon aus, dass ganze IP-Bereiche im Internet auf offene Ports gescannt werden. Trend Micro hat bereits 2020 einen steigende Anzahl an Zugriffsversuchen auf Heim-Router festgestellt, wie in <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/20\/h\/probing-attempts-on-home-routers-increase-in-1H-2020.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> zu lesen ist.  <\/p>\n<h2>Internetzugriff und Port 443 f\u00fcr Freigaben <\/h2>\n<\/p>\n<p>Geht man im Internet mit bestimmten Begriffen auf die Suche, taucht das Thema seit Jahren in Internetforen auf (siehe <a href=\"https:\/\/www.unitymediaforum.de\/threads\/38347\/\" target=\"_blank\" rel=\"noopener\">diesen Eintrag<\/a> aus 2019). Geh man im Vodafone-Forum den Thread <a href=\"https:\/\/forum.vodafone.de\/t5\/Internet-Ger%C3%A4te\/St%C3%A4ndige-Attacken-aus-dem-Netz-auf-meinen-Router\/td-p\/2476654\">St\u00e4ndige Attacken aus dem Netz auf meinen Router<\/a> durch, gibt ein Benutzer einen zielf\u00fchrenden Hinweis.  <\/p>\n<blockquote>\n<p>Bei mir das gleiche Problem. Habe bei Internet &#8211; Freigaben- Fritzbox-Dienste den HTTPS-Port 443 ge\u00e4ndert und Ruhe is&#8230;<\/p>\n<\/blockquote>\n<p>Und damit ist die Sachlage klar: Es sind nur Ger\u00e4te betroffen, deren Option \"Internetzugriff auf die FRITZ!Box (HTTPS)\" in der Konfigurationsoberfl\u00e4che (Internet \/ Freigaben \/ FRITZ!Box-Dienste\") freigegeben ist und \u00fcber den Port 443 abgewickelt wird.  <\/p>\n<p><a href=\"https:\/\/i.imgur.com\/sGR4kkm.png\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" title=\"FRITZ!Box: Internetzugriff akiiviert\" alt=\"FRITZ!Box: Internetzugriff aktiviert\" src=\"https:\/\/i.imgur.com\/sGR4kkm.png\" width=\"631\" height=\"393\"\/><\/a><br \/>FRITZ!Box: Internetzugriff aktiviert  <\/p>\n<p>Auf meiner FRITZ!Box ist das deaktiviert, so dass ich da keine Zugriffe gemeldet bekomme. Zudem sind keine Port-Freigaben unter <em>Internet\/Freigaben <\/em>eingerichtet, weil ich das schlicht nicht brauche.  <\/p>\n<p><img decoding=\"async\" title=\"FRITZ!Box Portfreigaben\" alt=\"FRITZ!Box Portfreigaben\" src=\"https:\/\/i.imgur.com\/RHpzQ4f.png\"\/><br \/>FRITZ!Box Portfreigaben  <\/p>\n<p>Wer keine HTTPS-Zugriffe per Internet f\u00fcr den Dienst MyFRITZ ben\u00f6tigt, sollte die obige Option \"Internetzugriff auf die FRITZ!Box (HTTPS)\" deaktivieren. Zudem besteht die M\u00f6glichkeit, Port-Freigaben abweichend von den Standards zu vereinbaren, um Scans per Internet auf den Port 443 ins Leere laufen zu lassen.  <\/p>\n<h2>AVM-Hinweise zum Thema<\/h2>\n<\/p>\n<p>AVM hat den Support-Beitrag <a href=\"https:\/\/web.archive.org\/web\/20210416071806\/https:\/\/avm.de\/service\/fritzbox\/fritzbox-7590\/wissensdatenbank\/publication\/show\/3299_FRITZ-Box-meldet-Anmeldung-des-Benutzers-gescheitert\/\" target=\"_blank\" rel=\"noopener\">FRITZ!Box meldet \"Anmeldung des Benutzers [&#8230;] gescheitert\"<\/a> zum Thema ver\u00f6ffentlicht und meint, die Meldungen stellen kein Sicherheitsproblem dar. Bei den gescheiterten Anmeldeversuchen handele es sich meist um automatisierte Zugriffsversuche mit weit verbreiteten Benutzernamen und Kennw\u00f6rtern von unbekannten Gegenstellen im Internet. Im Supportbeitrag werden dann noch Sicherheitstipps zur Absicherung (aktuelles FRITZ!OS verwenden, eine zus\u00e4tzliche Best\u00e4tigung aktivieren, Benutzernamen und individuelle Kennw\u00f6rter in ausreichender St\u00e4rke) gegeben. <\/p>\n<blockquote>\n<p>F\u00fcr die Fraktion der Amazon Alexa-Fans: Es kann auch sein, dass Zugriffsversuche aus der Amazon-Cloud auf die FRITZ!Box erfolgen. PC-Welt hat vor einiger Zeit <a href=\"https:\/\/www.pcwelt.de\/tipps\/Fritzbox-Das-steckt-hinter-den-Amazon-Zugriffsversuchen-10795358.html\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> zum Thema publiziert.<\/p>\n<\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Aktuell scheint es verst\u00e4rkt Zugriffsversuche aus dem Internet von der IP-Adresse 185.232.52.55 auf Router (FRITZ!Box) zu geben, wenn der Port 443 offen ist. Scheint ein Port-Scan \u00fcber ganze IP-Adressbereich des Internet zu sein, der seit 2020 l\u00e4uft. Hier einige Informationen &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/03\/01\/achtung-angriffe-auf-fritzboxen-von-ip-adresse-185-232-52-55-port-443\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,908,426],"tags":[549,4328],"class_list":["post-250424","post","type-post","status-publish","format-standard","hentry","category-gerate","category-internet","category-sicherheit","tag-fritzbox","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250424","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=250424"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/250424\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=250424"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=250424"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=250424"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}