• Apparati e reti
  • Qualcosa sta compromettendo il funzionamento di alcuni router AVM Fritz!Box 7590

ErBlask si, ma dice che si può fare dall'interfaccia. io avevo postato il ripristino con PC.

mercedsl Come quando tempo addietro per il multicast della serie A TIM la TIM aveva modificato da remoto i 7590 e non solo i suoi pure quelli privati ma che avevano lasciato abilitato TR-069 per le funzioni provider con un downgrade della versione IGMP all'interno del firmware da IGMP_version 3 alla precedente IGMP_version 2. C'è gente che ha dovuto rifare configurazioni su configurazioni.

    Ho un modello diverso 7510 e non mi pare ci sia la porta 443 aperta.
    Ho provato a fare login da remoto e verificare se quella porta venisse aperta, ma rimane chiusa.
    E' possibile che quella porta aperta è solo sui firmware dei vari isp per permettere loro di accedere da remoto al router? 🤔
    Nel dubbio ho disabilitato il login da remoto.

    • Parnas ha risposto a questo messaggio

      Pollolollo L'accesso HTTPS da remoto apre una porta con numero random, non la 443. Almeno sui Fritz OS recenti è così.

      847owu6yj3mlopayqcom Come quando tempo addietro per il multicast della serie A TIM la TIM aveva modificato da remoto i 7590 e non solo i suoi pure quelli privati ma che avevano lasciato abilitato TR-069 per le funzioni provider con un downgrade della versione IGMP all'interno del firmware da IGMP_version 3 alla precedente IGMP_version 2

      COME COME COME?!? un link di riferimento per capire di che si parla?

      EDIT: Ho visto per sommi capi questa cosa del TR-069 e ho capito che in pratica è una cosa molto simile all'OTA dei decoder digitali terrestri.

      Non so chi sono, ma mi ritrovo nelle dichiarazioni di questi signori qui:
      https://indomus.it/news/tra-cazzate-clickbait-e-realta-cosa-ce-di-vero-sul-buco-di-sicurezza-dellavm-fritzbox-7590/

        xblitz

        Nel frattempo, orecchie ritte ma serenità, ché al momento questa falla di sicurezza è solo un colpo di calore estivo.

        Ma se abbiamo degli utenti a cui è successo il fatto, il colpo di sole lo avranno preso loro.

        • xblitz ha risposto a questo messaggio

          PaulBW lungi da me difendere quei signori - personalmente aspetto comunicazioni ufficiali di AVM (non uso fritz!box quindi posso permettermi questo "lusso")... ma vorrei che mi quotassi i post di utenti che sono certi di essere stati buttati fuori da quella vulnerabilità.

            xblitz dall'articolo che hai linkato tu

            Update

            AVM Italia ci riporta il seguente statement:

            AVM is currently investigating a number of cases of international versions of the FRITZ!Box 7590 (Wi-Fi 5) whose internet connection was disrupted.
            AVM recommends that all users use the latest FRITZ!OS version 7.56. The internet connection can be restored under Wizards > Internet in the menu of the user interface (fritz.box). At no point in time was it possible to steal any stored data or passwords, nor to gain unauthorized access to the home network. There are currently no indications of attacks targeting our products.”

            • xblitz ha risposto a questo messaggio

              xblitz anche AVM sta indagando, un problema da qualche parte c'è, mettiamo che non sia per forza una falla nella 443, dubito si siano esclusi volontariamente dal proprio router. Il tempo ci darà tutte le risposte del caso, ma nel mentre tutelarsi è il minimo che si possa fare.

                ciao a tutti, mi aggiungo alla lista dei "colpiti"
                E' successo tutto nella prima mattina di domenica 27/08.
                Ho provato a collegarmi all'interfaccia web da LAN del mio 7590 (FRITZ!OS 7.56) per vedere la situazione con la solita password che avevo impostato personalmente ma nisba.
                Fortunatamente ho avuto quasi subito l'intuizione di provare ad usare la password impostata di fabbrica e sono riuscito ad entrare.
                Inizialmente ho dato colpa a qualche down dell'infrastruttura del provider ma il router agganciava la portante della linea quindi la parte "fisica" era ok, e poi c'era questa storia della password resettata che non mi tornava affatto.
                Ho quindi poi pensato a un possibile guasto dell'apparato ma poco dopo ho scoperto questa news.
                Alla fine ho comunque deciso di resettare completamente il router cogliendo diciamo la "simpatica occasione" per fare un pò di pulizia della config e riorganizzare un attimo alcune regole del firewall
                Detto questo per chi non vuole resettare il device conviene tentare prima il login da LAN con la password di fabbrica, e poi controllare le impostazioni del PPPoE, ma ovviamente solo dopo aver disabilitato il login da remoto/chiuso la porta 443 verso internet come indicato in precedenza. Non credo sia strettamente necessario il reset completo dell'apparato
                Comunque anche se AVM nega attacchi massivi al momento non credo sia stato lo spirito santo... e nemmeno o un bug dell'OS di ormai "diversi" 7590 che improvvisamente si sono tutti sincronizzati uno dietro l'altro per resettare la pw di admin e chiudere l'interfaccia WAN.

                  PaulBW guarda, con me sfondi una porta aperta (tanto per rimanere in tema). Come ho detto fin dall'inizio: c'è modo e modo di diffondere notizie. Io in questo momento ragiono da utente che, quando passerà a FTTH, dovrà rinnovare un po' il parco macchine e il router dovrà essere attivo 24/7 e gestire sia dati che fonia. Quindi mi interessa parecchio vedere come si comporta la casa madre in caso di emergenza. Capisco che chi usa già il Fritz gli girino parecchio le scatole e che faccia fatica a comprendere la MIA posizione in merito.

                  Poi c'è il solito sensazionalismo della stampa italiana... ma vabbé sono sciacalli, lo si sapeva da tempo.

                  smau Si l'avevo già letto il problema è che è arrivato con 48 ore di ritardo e dopo che su twitter era stato emesso un NO categorico dalla casa madre.

                    xblitz scusami ma non riesco a capire, come dovrei identificare la tua posizione. Io ho un fritz, tra l'altro vecchio, e non mi sento toccato dalla cosa, ti ascolto senza posizioni.

                    • xblitz ha risposto a questo messaggio

                      xblitz Con tutto il rispetto per chi ricopre certi ruoli, io tendo a non fidarmi mai delle comunicazioni tecniche emesse dagli uffici stampa e dai social media manager.

                        xblitz esatto...come già detto da altri, mai fidarsi dei social media manager su certe tematiche

                          andreagdipaolo non si tratta di fidarsi, chi concede l'autorizzazione a dire sui social?

                          PaulBW Se io avessi un fritz e scopro di punto in bianco di essere stato buttato fuori avrei le palle girate solo per questo motivo. Poi succede che, in ordine cronologico:

                          1. leggo un leak che, per come è stato esposto, non sta ne in cielo ne in terra
                          2. poche ore dopo la casa madre nega tutto
                          3. il leak si diffonde nelle pagine della stampa ITALIANA - all'estero nulla
                          4. le uniche soluzioni (che poi soluzioni non sono, sono dei workaround che chiunque abbia paciugato con un router conosce) vengono da improbabili youtubers
                          5. Salta fuori che la falla era nota da diversi giorni
                          6. la casa madre risponde con un "need more investigations"

                          Sinceramente, non so se all'atto di acquisto del nuovo router sceglierò un fritz!box... lo specifico per chiarezza: non è tanto il bug in se il problema ma il resto della vicenda.

                          andreagdipaolo

                          smau

                          Ok ci può anche stare... però lo si potrebbe dire la stessa cosa di DDAY, di fibraclick...

                          Inoltre faccio notare che, nel momento in cui scrivo, nulla è apparso su questa pagina:
                          https://en.avm.de/service/current-security-notifications/
                          e questa E' la posizione ufficiale dell'azienda.

                            xblitz è ma tu in tutto questo nell'atto dell'acquisto, tra 1 anno ad esempio mettendo che venga confermato, dovresti tenere conto che AVM all'inizio ha negato per varie ragioni che possono essere sia si sicurezza che di immagine, che si è messa ad investigare e che magari in che so 5 giorni ha risolto tutto. Io comprerei lo stesso un fritz, ancora di più se invece tutto fosse semplicemente smentito. Non metterei mai in mezzo come sia stata trattata la notizia.

                            • xblitz ha risposto a questo messaggio

                              A me sembra che si stia sollevando un polverone totalmente inutile.

                              La quarta parola del primo post è "sembra" proprio perché non c'è ancora nulla di ufficiale, abbiamo solo riportato quello che più di un operatore ha notato.

                              Non abbiamo più informazioni da darvi perché non le abbiamo nemmeno noi ed il fatto che il thread non sia stato taggato "News" non è casuale ma era per aprire una discussione per provare a capire meglio cosa può essere successo e per farlo è utile avere testimonianze di utenti impattati.

                              Riconosco il titolo forse poteva essere scritto meglio, valuterò con il resto dello staff se sia il caso di aggiustarlo.


                              xblitz Alla fine dopo tutte le accuse di disinformazione arrivano alla stessa nostra conclusione: non si sa ancora che è successo, se volete per precauzioni chiudete le porte ed attendete lo sviluppo della situazione.

                              Se non volete, pace nessuno vi obbliga.

                                PaulBW Non metterei mai in mezzo come sia stata trattata la notizia.

                                Ognuno i suoi soldi li spende come meglio crede, d'altra parte, non è detto che un diverso player possa fare di peggio in circostanze analoghe.

                                edofullo La quarta parola del primo post è "sembra" proprio perché non c'è ancora nulla di ufficiale, abbiamo solo riportato quello che più di un operatore ha notato.

                                e sono d'accordo ma, nelle prime ore, ho contestato il "come": sembrava la solita storiella di "al lupo al lupo"... faccio comunque notare che a distanza di 2 giorni i contorni della vicenda mi paiono ancora troppo sfumati: non nego che il problema non esiste, contesto solo la scarsa trasparenza dimostrata in prima battuta da AVM ma anche da chi ha rilasciato il leak senza volerci mettere un minimo di faccia (no la storiella dell'ambiente di nicchia non me la raccontate perché è follia allo stato puro).

                                Informativa privacy - Informativa cookie - Termini e condizioni - Regolamento - Disclaimer - 🏳️‍🌈
                                P.I. IT16712091004 - info@fibraclick.it

                                ♻️ Il server di questo sito è alimentato al 100% con energia rinnovabile