c't 22/2023
S. 14
Aktuell
Sicherheit

Sicher fritzen

Fritzbox-Sicherheitsleck analysiert: Risiken und Gegenmaßnahmen

Anfang September gab AVM für viele Fritzbox-Router ein Sicherheitsupdate heraus, erklärte aber nicht den Anlass. Unseren Analysen zufolge behebt das Update eine Sicherheitslücke, die sich aus der Ferne ausnutzen lässt – sogar dann, wenn man den Fernzugriff abgeschaltet hat. Was jetzt zu tun ist.

Von Ronald Eikenberg

Der Router-Hersteller AVM zog viel Aufmerksamkeit auf sich, als er Anfang September „notwendige Stabilitäts- und Sicherheitsupdates“ für viele Fritzbox-Modelle herausgab, ohne weitere Details zu nennen. Darunter finden sich auch Updates für ältere Router wie die Fritzbox 7390, die vor fast 15 Jahren erschienen ist. Das spricht dafür, dass der Hersteller die Sicherheit seiner Router sehr ernst nimmt – aber auch dafür, dass die Updates ein ernstzunehmendes Sicherheitsproblem beseitigen.

AVM erklärte zu den Updates lediglich, dass die Installation in der Regel automatisch über die Bühne geht. Kunden, die die vom Hersteller vorgegebenen Update-Einstellungen verändert haben – und deren Router deshalb nicht automatisch mit der abgesicherten Firmware versorgt werden – „wird die zeitnahe Installation der aktuellen FRITZ!OS-Version empfohlen“. Einzelheiten will die Firma erst „zu einem späteren Zeitpunkt“ nennen.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,95 € 0,25 € / Woche

Nach Testphase 2,95 € wtl.

  • Zugriff auf alle c't-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der c't-App für unterwegs
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

5,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten

Kommentare lesen (6 Beiträge)