bortolotti80 La falla coinvolgera la WebUI
Non può essere solo la webui se in caso di inoltro porta si viene attaccati.
bortolotti80 La falla coinvolgera la WebUI
Non può essere solo la webui se in caso di inoltro porta si viene attaccati.
handymenny come hanno fatto, ho provato ad entrare nel myfritz, autenticazione a due fattori abilitato, non lo ricordavo. accesso alla GUI con password 16 caratteri.
Marco25
Penso sia stato detto per precauzione, se da un port-forwarding si potesse accedere con i diritti di root al 7590 sarebbe molto grave, se il firewall non funzionasse per il forward della 443, dovrebbe non funzionare correttamente anche per altre porte
Qui purtroppo non abbiamo dati per analisi approfondite, non conosco nessuno che abbia un 7590 e che sia stato impattato, i dati li hanno gli ISP con clienti coinvolti e staranno analizzando il tutto con AVM
I consigli sono stati dati per precauzione, con certamente il rischio di bloccare configurazioni che non creano problemi, a poche ore dalle prime notizie ad esempio si consigliava perfino di bloccare la 443 lato LAN, chi potrà dirci di più riguardo al bug è AVM
pietropierantozzi
L'indirizzo da cui provenivano i tentativi di attacco potevi pure lasciarlo visibile. Sarebbe meglio no......
Da un paio d'ore ho il fritz che improvvisamente ha perso la connessione PPOE ed è stato rimosso da myfritz, avevo https attivato, ora ho solo spie power e wlan
Sarà stato impattato dall'attacco?
Ho un ISP piccolo (pianetafibra) e avevo accesso https attivo, non avevo letto dell'attacco
Come si può riprendere il controllo del router senza resettare?
marko988
Se non riesci più ad accedere alla WebUI, l'unico modo è il reset
Ferro93 Ma in luogo di disabilitare l'accesso da remoto pure se serve attivare l'autenticazione a due fattori no?!
Perché la certezza al 1000% la si ottiene solo staccando il modem (TUTTI I MODEM) dalla rete!! Come nel caso degli anticoncezionali... la certezza non è la pastiglia da prendere prima o dopo: é quella che si prende "INVECE....."
ma c'è modo di resettare un fritz se non si può accedere al rotuer da webui?
PaulBW
https://it.avm.de/assistenza/banca-dati-informativa/dok/FRITZ-Box-7590/3_Ripristinare-il-FRITZ-Box-alle-impostazioni-di-fabbrica/
Tramite un telefono collegato con RJ11
bortolotti80 ma è una presa in giro? mi viene sempre meno voglia di comprare un altro fritz, vulnerabilità a parte.
Per il mio 3490 non c'è soluzione fisica
PaulBW 3490
vedi se questo documento ti soddisfa: https://it.avm.de/assistenza/banca-dati-informativa/dok/FRITZ-Box-3490/160_Ripristinare-il-FRITZ-OS-del-FRITZ-Box/
Marco25 Possibile attacco già il 24 agosto, due giorni prima dell'apertura di questo thread
Posso confermare che sono stato contattato da un primo operatore in merito alla questione proprio il 24 agosto.
Ho volontariamente chiesto allo staff di non parlarne e abbiamo sollevato l'embargo sabato, quando un altro operatore ne ha parlato e quindi abbiamo ritenuto la questione seria e meritevole di essere esposta.
Il primo operatore mi ha comunque riferito che le segnalazioni per questo problema sono iniziate ancor prima di quella data.
handymenny Quello della porta 443 secondo me è più un consiglio del tipo "mettiti la felpa che fuori fa freddo", che la cura definitiva a questo problema.
Concordo, alcuni elementi potrebbero far pensare che il problema non sia causato dalla singola porta.
Non ho trovato tra le varie segnalazioni nessun riferimento alla versione di FRITZ!OS installata sugli apparati che sono stati oggetto di attacchi. Perché io ho conoscenze di chi ha ancora a bordo la 7.29 ed addirittura in un caso la 7.01 perché ritiene la versione DSL di quel FW sia più prestazionale per la sua linea...
Informativa privacy
-
Informativa cookie
-
Termini e condizioni
-
Regolamento
-
Disclaimer
-
🏳️🌈
P.I. IT16712091004 - info@fibraclick.it
♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile