Qualcosa sta compromettendo il funzionamento di alcuni router AVM Fritz!Box 7590
andreagdipaolo non si tratta di fidarsi, chi concede l'autorizzazione a dire sui social?
- Modificato
PaulBW Se io avessi un fritz e scopro di punto in bianco di essere stato buttato fuori avrei le palle girate solo per questo motivo. Poi succede che, in ordine cronologico:
- leggo un leak che, per come è stato esposto, non sta ne in cielo ne in terra
- poche ore dopo la casa madre nega tutto
- il leak si diffonde nelle pagine della stampa ITALIANA - all'estero nulla
- le uniche soluzioni (che poi soluzioni non sono, sono dei workaround che chiunque abbia paciugato con un router conosce) vengono da improbabili youtubers
- Salta fuori che la falla era nota da diversi giorni
- la casa madre risponde con un "need more investigations"
Sinceramente, non so se all'atto di acquisto del nuovo router sceglierò un fritz!box... lo specifico per chiarezza: non è tanto il bug in se il problema ma il resto della vicenda.
Ok ci può anche stare... però lo si potrebbe dire la stessa cosa di DDAY, di fibraclick...
Inoltre faccio notare che, nel momento in cui scrivo, nulla è apparso su questa pagina:
https://en.avm.de/service/current-security-notifications/
e questa E' la posizione ufficiale dell'azienda.
xblitz è ma tu in tutto questo nell'atto dell'acquisto, tra 1 anno ad esempio mettendo che venga confermato, dovresti tenere conto che AVM all'inizio ha negato per varie ragioni che possono essere sia si sicurezza che di immagine, che si è messa ad investigare e che magari in che so 5 giorni ha risolto tutto. Io comprerei lo stesso un fritz, ancora di più se invece tutto fosse semplicemente smentito. Non metterei mai in mezzo come sia stata trattata la notizia.
A me sembra che si stia sollevando un polverone totalmente inutile.
La quarta parola del primo post è "sembra" proprio perché non c'è ancora nulla di ufficiale, abbiamo solo riportato quello che più di un operatore ha notato.
Non abbiamo più informazioni da darvi perché non le abbiamo nemmeno noi ed il fatto che il thread non sia stato taggato "News" non è casuale ma era per aprire una discussione per provare a capire meglio cosa può essere successo e per farlo è utile avere testimonianze di utenti impattati.
Riconosco il titolo forse poteva essere scritto meglio, valuterò con il resto dello staff se sia il caso di aggiustarlo.
xblitz Alla fine dopo tutte le accuse di disinformazione arrivano alla stessa nostra conclusione: non si sa ancora che è successo, se volete per precauzioni chiudete le porte ed attendete lo sviluppo della situazione.
Se non volete, pace nessuno vi obbliga.
PaulBW Non metterei mai in mezzo come sia stata trattata la notizia.
Ognuno i suoi soldi li spende come meglio crede, d'altra parte, non è detto che un diverso player possa fare di peggio in circostanze analoghe.
edofullo La quarta parola del primo post è "sembra" proprio perché non c'è ancora nulla di ufficiale, abbiamo solo riportato quello che più di un operatore ha notato.
e sono d'accordo ma, nelle prime ore, ho contestato il "come": sembrava la solita storiella di "al lupo al lupo"... faccio comunque notare che a distanza di 2 giorni i contorni della vicenda mi paiono ancora troppo sfumati: non nego che il problema non esiste, contesto solo la scarsa trasparenza dimostrata in prima battuta da AVM ma anche da chi ha rilasciato il leak senza volerci mettere un minimo di faccia (no la storiella dell'ambiente di nicchia non me la raccontate perché è follia allo stato puro).
- Modificato
c68 ma ovviamente solo dopo aver disabilitato il login da remoto/chiuso la porta 443 verso internet come indicato in precedenza
Grazie per la tua esperienza, perciò anche tu avevi attivo il login da remoto
Qualcuno è stato impattato avendo la 443 aperta, ma avendo disattivato il login remoto?
Perchè sembra l'abbia dichiarato solo TWT, magari qualche loro cliente è stato impattato
Ma in tutto questo, perchè gli ISP che distribuiscono il 7590 non comunicano nulla?
Sono più silenti di AVM, ma con questo comunicato ne sono impattati
- Modificato
xblitz questa pagina non serve per notificare presunte falle in corso di indagine, è per notificare una falla riconosciuta e indagata da AVM e fornirne la mitigazione, oppure (come nell'ultima notifica postata da AVM) per negare eventuali notizie sbagliate che sono circolate.
In merito a questa vicenda, dopo tutte le indagini di AVM, su quella pagina tra qualche giorno troverai:
- la conferma della falla, con eventuali mitigazioni/workaround/aggiornamenti da applicare
oppure - la smentita di AVM su una falla di sicurezza sui propri router (ma non è detto che questa smentita la pubblichino)
Conoscendo come si muove la stragrande maggioranza delle aziende (anche per falle molto più gravi) è già bello che AVM abbia risposto a indomus.it con quello statement.
xblitz Ok ci può anche stare... però lo si potrebbe dire la stessa cosa di DDAY, di fibraclick...
DDay e fibraclick, essendo di "settore", hanno un po' più di autorevolezza dell'account Twitter di AVM (tra l'altro se non sbaglio AVM Italia, che non è la casa madre), almeno ai miei occhi. Purtroppo a volte diamo ai social troppa importanza e "autorevolezza".
Poi oh, ciascuno è libero di credere alle fonti di informazione che giudica più autorevoli. Ma attenzione, perché senza un minimo di discernimento e di "setaccio" si rischia di credere alla terra piatta (ovviamente non mi sto riferendo a te @xblitz, è un discorso generale, e anche leggermente OT )
smau Conoscendo come si muove la stragrande maggioranza delle aziende (anche per falle molto più gravi) è già bello che AVM abbia risposto a indomus.it con quello statement.
Mah... io con un'altra azienda di apparati networking ho avuto tutt'altra esperienza.
smau DDay e fibraclick, essendo di "settore", hanno un po' più di autorevolezza dell'account Twitter di AVM
Cos'ho appena letto?!?
smau almeno ai miei occhi
ah menomale lo specifichi che è una cosa soggettiva.
smau Ma attenzione, perché senza un minimo di discernimento e di "setaccio"
E' proprio il setaccio di cui parli che mi spinge a criticare il modo in cui la vicenda sta venendo trattata in questi giorni. Soprattutto il sensazionalismo delle prime ore.
E per dirla tutta, in questo forum qualche utente se non ci sta dentro a AVM ci sta Moooolto vicino, e questo per chi è inscritto da anni... lo sa molto bene.
Suppongo che te non bazzichi su questo forum da anni, altrimenti lo sapresti .
- Modificato
xblitz Cos'ho appena letto?!?
beh...visto che fibraclick ha riportato la notizia prima dell'account twitter, e l'account twitter l'ha smentita, salvo essere poi smentito poche ore dopo dall'azienda a cui fa capo con una nota che dice quello che aveva riportato fibraclick...converrai che tutta questa autorevolezza l'account twitter non ce l'ha, no?
In ogni caso, stiamo anche un po' andando OT. I fatti al momento sono che AVM sta indagando su disconnessioni non motivate avvenute negli ultimi giorni sui propri router 7590, quindi aspettiamo e vediamo, come ha detto
PaulBW
ErBlask eh, sono iscritto dal forum da poco tempo e lo "bazzico" troppo poco per sapere certe cose
- Modificato
ErBlask In che senso scusa? che qui dentro c'è gente del settore mi pare ovvio... ma è vero che qui opera gente con apposito "badge" per farsi riconoscere quindi se pinco-pallino informa di un disservizio del suo ISP per colpa di lavori su fibercop (esempio) io gli devo credere ma non perché lo dice pinco-pallino ma perché è uno che opera per conto del suo ISP e questa cosa è verificata.
Attualmente l'unica posizione ufficiale\ufficiosa viene dal tanto vituperato account twitter di AVM - qui qualcuno ha le idee confuse e quel qualcuno non mi pare sia io.
smau beh...visto che fibraclick ha riportato la notizia prima dell'account twitter, e l'account twitter l'ha smentita, salvo essere poi smentito poche ore dopo dall'azienda a cui fa capo con una nota che dice quello che aveva riportato fibraclick...converrai che tutta questa autorevolezza l'account twitter non ce l'ha, no?
Lo sai cosa sembra tutto 'sto giro?!? presente i programmi americani che parlano degli UFO e si vede la gola profonda dell'FBI che parla in penombra
Non c'è nessun riferimento in questa vicenda al TR069 (servizi Provider) come via vulnerabile giusto? Non mi pare sia stata citato o sbaglio?
No, sembra sia dovuto principalmente alla gestione remota del router tramite WebUI (accesso remoto)
Non ci sono ad ora qui utenti impattati con solo attivo TR069 oppure solo porta 443 in forwarding, qui chi è stato impattato aveva sempre abilitato anche la gestione remota tramite porta 443 o casuale
xblitz non ti pare di star andando un po' troppo per le lunghe? Non hai un fritz e ti stai scervellando sulla forma come se fosse un lancio di agenzia. Ho un fritz (non questo specifico impattato) ma ho letto tutta la discussione per capire se ci fosse altro. La metà dei messaggi ci sei te, ti ringrazio per avermi tenuto compagnia per mezz'ora .
Direi che bene o male, il fatto che se ne parli sia anche più importante del come. Poi che uno sia più suscettibile/facilmente impressionabile è un problema oserei dire enorme e su cui l'editoria ci bazzica, ma non mi sembra il caso di farci mezza discussione sopra. @edofullo ha cambiato il titolo, possiamo andare avanti?
- Modificato
Ragazzi rapido riassunto?
Da quel che ho capito alcuni utenti del forum stanno ricevendo attacchi.
Ma poi a che scopo? Cioè noi cosa perdiamo e loro cosa prendono con questi attacchi?