Schwachstelle in WPA2 – was tun?

Derzeit geht durch alle Medien die Nachricht, dass die WPA2-Verschlüsselung durch einen Designfehler nicht sicher ist. Dieser Artikel beschäftigt sich mit der Gefahr, die davon ausgeht bzw die Gegenmaßnahmen.

Weiterlesen

Advertisements

Wichtiges Sicherheitsupdate für Fritzbox muss manuell installiert werden

Hier wieder ein Hinweis hauptsächlich für meine Kunden:

Die Zeitschrift c’t berichtet über eine Sicherheitslücke in den aktuellen FritzBox-Modellen. Dieses Update ist nicht als Sicherheitsupdate herausgegeben worden, da AVM die Fehlerlücke verheimlicht hatte.

Die Folge ist: Ich habe zwar bei allen das Häkchen für „Sicherheitsupdates automatisch einspielen“ angehakt, jedoch muss das Update trotzdem manuell eingespielt werden.

Wird das Update nicht eingespielt, dann können unberechtigte, kostenpflichtige Anrufe über die FritzBox getätigt werden. Dafür ist es lediglich nötig, mit einem PC/Laptop/Smartphone/Tablet in dem Netzwerk der FritzBox eine speziell präparierte Internetseite zu besuchen- schwupps, schon wird die FritzBox fremdgesteuert.

Weiterlesen

Fehler in der FritzBox Software 6.23?

Beim Einrichten der ersten Handys mit Senioren– bzw Kindervorbereitung habe ich auch Teamviewer QS auf den Handys installiert. Beim Starten ist mir aufgefallen, dass ich keine Verbindung zum Teamviewer-Server bekommen habe.

Mit Hilfe des Logfiles und des Teamviewer Supportes konnte ich den Fehler eingrenzen: Die FritzBox lässt keine Verbindungen über Port 5938 TCP durch. Ich vermute mal, dass auch andere Ports blockiert werden, da ich mich erinnern kann, dass ein Besucher auf seine Mycloud auch nicht zugreifen konnte.

Das Problem tritt nur auf dem Gastnetz auf, aber auch– und hier ist der Fehler in der Software – wenn man

Internetanwendungen beschränken: Nur Surfen und Mailen erlaubt

deaktiviert. Eigentlich sollte es dann keine Beschränkungen geben. Gibt es aber doch!

Also, nicht wundern, wenn irgendetwas außer surfen und mailen im Gastnetz nicht funktioniert!

Fehler in VPN bei fritz.box

Bei einem Kunden ist mir beim Erstellen der VPN Verbindungen mit der Avm-Software (Fritz Fernzugang einrichten) etwas aufgefallen:
Enthält das Passwort oder das Gruppenpasswort ein Anführungszeichen, kann die Datei mit den VPN – Einstellungen nicht importiert werden.
Die Software weist nicht darauf hin und beim Importieren der Datei ist mir auch keine Fehlermeldung aufgefallen.