!!! AVM deaktiviert telnet !!!

Begonnen von JoWiemann, 16 Juni 2015, 21:37:34

Vorheriges Thema - Nächstes Thema

JoWiemann

Hallo,

aktuelle Info auf Heise.

http://www.heise.de/newsticker/meldung/Testversion-Fritzbox-Firmware-fuer-Vectoring-und-ohne-Telnet-2696116.html

Grüße Jörg

PS: Habe jetzt bei mir erst einmal jegliche Automatismen für Updates deaktiviert
Jörg Wiemann

Slave: RPi B+ mit 512 MB, COC (868 MHz), CUL V3 (433.92MHz SlowRF); FHEMduino, Aktuelles FHEM

Master: CubieTruck; Debian; Aktuelles FHEM

PeMue

Hallo zusammen,

mal eine dumme Frage: Was ist der Grund dafür? Wenn telnet nur auf einem bestimmten Port läuft und dieser von außen geblockt ist, dann ist das Risiko doch relativ gering, dass "Unfug" damit angestellt wird, oder? Oder übersehe ich da was?

Danke + Gruß

PeMue
RPi3Bv1.2 rpiaddon 1.66 6.0 1xHM-CC-RT-DN 1.4 1xHM-TC-IT-WM 1.1 2xHB-UW-Sen-THPL-O 0.15 1x-I 0.14OTAU  1xCUNO2 1.67 2xEM1000WZ 2xUniroll 1xASH2200 3xHMS100T(F) 1xRFXtrx 90 1xWT440H 3xTFA30.3150 5xFA21
RPi1Bv2 LCDCSM 1.63 5.8 2xMAX HKT 1xMAX RT V200KW1 Heizung Wasser

JoWiemann

Hallo,

das größte Problem ist die fehlende Verschlüsselung und somit gibt es immer die Möglichkeit etwas damit anzufangen. Die Erfahrungen aus den letzten drei Jahren haben AVM wohl bewogen die Sicherheitsstandards anzuheben. Hier wird wohl auch das Augenmerk auf gewerblichen Kunden liegen, die ja die FB nutzen. Hinzu kommt, dass das BSI die letzte Zeit ziemlichen Druck macht was Sicherheitsrisiken in der ITK Infrastruktur betrifft.

Aus meiner Sicht würde es ja reichen wenn AVM SSL implementieren würde und das Login ähnlich sicher gestallten würde wie bei TR064.

Grüße Jörg
Jörg Wiemann

Slave: RPi B+ mit 512 MB, COC (868 MHz), CUL V3 (433.92MHz SlowRF); FHEMduino, Aktuelles FHEM

Master: CubieTruck; Debian; Aktuelles FHEM