• Apparati e reti
  • Qualcosa sta compromettendo il funzionamento di alcuni router AVM Fritz!Box 7590

[cancellato] sarà stato la Germania

Ti confermo di no

[cancellato] Poi magari AVM gli farà causa per avere violato il coopyright.

Credo che il reverse engineering sia totalmente legale, soprattutto se non viene eseguito per scopi commerciali

    Per la cronaca, è stato rilasciato il nuovo 7.57 anche per il 4060. Direi che possiamo smetterla di ripetere più o meno apertamente che l'unico impattato fosse il 7590.
    Si vede che anche i router puri erano a rischio.

    • [cancellato]

    andreagdipaolo Ti confermo di no

    OK, ho toppato 😅

    andreagdipaolo Credo che il reverse engineering sia totalmente legale, soprattutto se non viene eseguito per scopi commerciali

    Sì, ma non sono poche le società che intanto ti fanno causa - così di dissuadono dal farlo, perché intanto devi accollarti le spese per difenderti finché un giudice non ferma il tutto.

    Qualcuno dopo l'aggiornamento sta riportando molti avvisi dal firewall dei nas Qnap?

    Ho fatto questi giorni due aggiornamenti, sia al Fritz (7490) sia al NAS.
    Dopo questi aggiornamenti il firewall del server ha iniziato a segnalare centinaia di eventi l'ora, circa 18000 nelle 24 ore.
    Ho registrato un file pcap e riporta centinaia di righe con SRC=169.254.1.1 come quella che vi riporto qui sotto che dovrebbe essere l'indirizzo di emergenza del Fritz.

    Sep 6 11:08:35 NAS-XYZ RULE=7 ACT=DROP IN=eth1 OUT= MAC=01:00:5e:00:00:fb:e0:XX:XX:XX:XX:XX:XX:XX SRC=169.254.1.1 DST=224.0.0.251 LEN=180 TOS=00 PREC=0x00 TTL=255 ID=43511 PROTO=UDP SPT=5353 DPT=5353 LEN=160 MARK=0

    PROTO=UDP SPT=5353 mi fa pensare a qualche protocollo di autoconfigurazione delle interfacce di rete.

    Nel dubbio questa mattina ho bloccato l'accesso a internet del NAS dal firewall del Fritz e gli eventi sono continuati fino alle 15:40 circa, quando gli eventi all'ora del firewall sono passati da 700-900 a una decina l'ora.
    Non so se potrebbe essere dovuto all'aggiornamento del Fritz che ricostruisce la tabella della rete, o all'aggiornamento del NAS che sta facendo qualcosa di simile dopo il riavvio del suo aggiornamento

      andreagdipaolo scusa non l'ho letto.

      Comunque no è diverso.

      Ha guadagnato portante il 7530ax, ma l'ha guadagnata anche il mio vecchio 3490. Non so che magie facciano in AVM

      Non aggiungerò altro, scusa ancora.

      • [cancellato]

      • Modificato

      jpotalamo

      È probabilmente traffico multicast Bonjour o mDNS, a giudicare dall'indirizzo. 169.254.1.1 è un indirizzo APIPA che un dispositivo si può assegnare se non he ha uno statico o assegnato da DHCP - chi se lo sia assegnato non lo so. Non dovrebbe più usarlo quando si è assegnato un indirizzo valido.

      @Pasknet a me il 5530 l'aggiornamento alla 7.57 da GUI continua a non darmelo

      • Pasknet ha risposto a questo messaggio

        Buongiorno a tutti,
        Anche il mio Fritz 7530 giorni fa si è aggiornato alla .57
        A questo punto si può ristabilire la connessione esterna con il mio router che tra l altro non utilizza la porta incriminata o sconsigliate?
        Grazie per la disponibilità

          MoMa purtroppo, dato che AVM non ha rilasciato informazioni chiare al riguardo, nessuno ti puo' rispondere con certezza.

          Quello che alcuni secondo me non hanno capito è che il comportamento di AVM in questa situazione sia semplicemente stato inaccettabile. Informazioni fornite col contagocce anche agli operatori loro clienti, anche di fronte a domande esplicite fatte da ISP o dalla stampa non hanno mai ammesso ci fosse un problema ma hanno sempre fatto annunci criptici, probabilmente per paura di un backlash mediatico.

          Solo l'altro ieri hanno aggiunto la vulnerabilità sul sito CERT tedesco, penso perchè sia obbligatorio per la legge tedesca, e in ogni caso i dettagli che hanno inserito sono pressocche nulli. Tutt'ora non hanno riservato CVE al riguardo e continuano a non aderire alle best practice del settore.

          Il risultato è che nessuno sa con sicurezza quali siano le condizioni perchè l'attacco possa essere effettuato, risulta quindi impossibile cercare di ridurre la superficie di attacco e si continua a brancolare nel buio.

            LookedPath Quello che alcuni secondo me non hanno capito è che il comportamento di AVM in questa situazione sia semplicemente stato inaccettabile. Informazioni fornite col contagocce anche agli operatori loro clienti, anche di fronte a domande esplicite fatte da ISP o dalla stampa non hanno mai ammesso ci fosse un problema ma hanno sempre fatto annunci criptici, probabilmente per paura di un backlash mediatico.

            A meno che, nel cercare di risolvere questa falla, si siano resi conto che sono presenti tantissime altre vulnerabilità basate sullo stesso principio.
            A quel punto avrebbe perfettamente senso non aprire bocca, finire di sistemare e parlare solo dopo.

            Voglio pensarla bene e sperare che non sia solo un modo per offuscare la verità

            smau
            Nemmeno il mio, si aggiornerà poi quando vorrà

            smau

            Il mio si è autoaggiornato questa mattina

            • smau ha risposto a questo messaggio
            • smau ha messo mi piace.

              Il mio FRITZ!Box 7590 si è aggiornato automaticamente a FRITZ!OS 7.57 dalla versione 7.29 in data 06/09/2023.

              Le impostazioni di aggiornamento automatico erano impostate sul Livello II che prevede che gli aggiornamenti siano installati automaticamente solo in caso di problemi di sicurezza, il che conferma che ci fosse un qualche tipo di vulnerabilità ...

              MoMa Finchè non ci sarà un comunicato ufficiale da parte di AVM ti sconsiglio di usare qualsiasi cosa possa dare accessi strani al router e ai device ad esso collegati.

              • MoMa ha messo mi piace.

              Pasknet il mio ancora non trova l'aggiornamento 🙄
              Boh, aspetterò

              • glfiber ha risposto a questo messaggio

                smau il mio ancora non trova l'aggiornamento 🙄
                Boh, aspetterò

                Andando in Sistema > Aggiornamento puoi forzare la ricerca di nuove versioni ed installarle ...

                • smau ha risposto a questo messaggio

                  glfiber è quello che faccio, ma continua a dirmi che ho la versione (7.56) più aggiornata

                    smau allora scaricalo a mano dall'FTP oppure attendi

                    • smau ha risposto a questo messaggio

                      smau è quello che faccio, ma continua a dirmi che ho la versione (7.56) più aggiornata

                      Forse è solo un modo che usa Avm per evitare un sovraccarico dei server degli aggiornamenti ...

                      • smau ha risposto a questo messaggio

                        Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                        P.I. IT16712091004 - info@fibraclick.it

                        ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile