• Apparati e reti
  • Qualcosa sta compromettendo il funzionamento di alcuni router AVM Fritz!Box 7590

Quelle sono appunto le porte accessibili da LAN:

Sono elencate altrove le eventuali accessibili da WAN:

E la GUI HTTPS di default è in ascolto su porta random superiore alla 1024.

  • PaulBW ha risposto a questo messaggio

    PaulBW
    Si sono servizi della rete locale

    Aspettiamo ulteriori notizie...
    Può essere che chi sta prendendo il controllo dei fritzbox sia già all'interno della LAN

    • PaulBW ha risposto a questo messaggio

      edofullo Curioso solo la porta 443. È una vulnerabilità dello stack TLS, oppure API disponibile solo su HTTPS?

      walt

      bortolotti80

      l'unica aperta verso internet quindi è questa da quanto ho capito. ma a che serve?

        FERRARI81 Corretto. La porta per accesso remoto è relativamente “random” (immagino dipenda da nome dynamic dns e/o MAC ed nel mio caso è sopra la 40000:

        La stessa fonte dice che il problema è sul port forwarding, forse (speculazione mia) hanno trovato il modo di accedere alla webui locale dei fritzbox da remoto e avere la 443 chiusa lato firewall vi protegge

          PaulBW
          Non saprei dirti perchè non l'ho attiva, probabilmente è la funzione di reporting di AVM, cliccando su modifica forse ti rimanda all'impostazione che la abilita

          handymenny
          Se fosse, riuscirebbero comunque ad accedere senza password di default o conosciute ?

          • PaulBW ha risposto a questo messaggio
          • PaulBW ha messo mi piace.

            non mi pare ci sia modo di chiudere la 443, a meno di smentite, sul fritzbox non trovo alcuna opzione

              Supreme69

              Dovresti riuscire in questo modo, io avevo creato ai tempi regole per bloccare l'accesso a DNS non miei, da rete locale 😁, andrebbe attivato su tutti i profili però a differenza del mio esempio

                edofullo Mi chiamavano Nostradamus.
                Scherzi a parte, ricordo che già al tempo furono applicati cambiamenti al login del FritzBox, nonostante il buco nell'acqua, ma visto il funzionamento del login non mi stupirei di nulla (potevi usare i token di sessione locali per accedere dall'esterno, ad esempio).

                handymenny Io suppongo sia necessario avere la WebGUI HTTPS aperta, per un semplice motivo: una falla grossa ha senso se riesci ad accedere al router, se la falla fosse poter accedere ad una pagina di login non avrebbe generato tutto questo "panico".
                Anche perché il login "in LAN" ha comunque i suoi ratelimit e roba varia, per cui boh.

                  edofullo ma si intende 443 aperta su fritzbox stesso oppure anche port forwarding su un’altra macchina in rete locale?

                    Chi non la porta 443 tra le "porte aperte per l'accesso da Internet" non deve fare alcun intervento?

                    LucaTheHacker non è detto sia necessario fare login per far danni (sul mio zyxel basta una get "particolare" per mandarlo ko)

                    D3de da quello che ho capito io è sufficiente una delle due, forse anche una DMZ

                    • D3de e Cal hanno risposto a questo messaggio

                      handymenny fantastico.. provvedo a chiuderla allora.. si sa mai.

                      PaulBW Che strano, nei 7530 che ho in controllo la gestione remota in HTTPS è su porta randomizzata e la 443 è chiusa.

                        ElCresh stavo guardando l'elenco delle porte in rete interna. Errore mio.

                        Attualmente sono tutte chiuse quelle verso internet

                        handymenny da quello che ho capito io è sufficiente una delle due, forse anche una DMZ

                        vabbè, questo è al livello "spegnilo e mettilo nell'armadio" più che "chiudi la porta"

                          Cal che non è male come idea 😂

                          comunque credo che assicurarsi che la 443 sia closed e che l'accesso alla web ui da remoto sia disattivo dovrebbe essere sufficiente

                          Poi comunque non ci sono molto dettagli, facile scambiare fischi per fiaschi

                          • Cal ha messo mi piace.

                          Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                          P.I. IT16712091004 - info@fibraclick.it

                          ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile