Pagina 1 di 1

Grave falla router FritzBox - disabilitare MyFritz e HTTPS

Inviato: gio feb 06, 2014 2:35 pm
da Al3x
Mi è giunto questa mattina un messaggio di posta da AVM in cui si invitano gli utenti che hanno attivato l'accesso dall'esterno via HTTPS e il servizio MyFritz, di disattivarli prontamente. I numerosi episodi di uso fraudolento della linea telefonica da parti di phreaker che ottengono accesso al router in maniera ancora non individuata, hanno spinto l'azienda ad inviare il seguente messaggio.
-- English version
Important security information for all FRITZ!Box users with MyFRITZ! service enabled

You are receiving this message as a user of AVM MyFRITZ! at the e-mail address registered with this service.

In recent days there have been several reports of fraudulent use of telephone services connecting through FRITZ!Box routers. AVM has notified its customers and published revelant security instructions. How this abuse has taken place has yet to be established conclusively.

As a temporary safety precaution, AVM recommends that all FRITZ!Box users disable Internet access to the FRITZ!Box via HTTPS (port 443). This also disables access to your FRITZ!Box user interface from any location using MyFRITZ!. Please go to http://www.avm.de/en/sicherheit for brief instructions.

After disabling Internet access via HTTPS (Port 443), FRITZ!Box services like MyFRITZ! and FRITZ!NAS are no longer available and the FRITZ!Box user interface can no longer be accessed from on the go. But you can continue to use all Internet and home network applications safely at home.

If you saved e-mail addresses in your FRITZ!Box, for example to use push service, we recommend changing the mail password at your e-mail provider for this mail address as a precaution. Any other e-mail addresses not stored in the FRITZ!Box are not affected.

See http://www.avm.de/en/sicherheit for the latest news. We will inform you as soon as you can resume using both services without restrictions.

If you need further support, our support team with experts on this topic is ready to assist you: contact us at security@avm.de or call +49 30 39 004 554.

We apologize for the temporary limitations to access from on the go, but have decided to recommend these instructions as a securtiy precaution.

Best regards

AVM GmbH
In attesa che rilascino una patch, meglio seguire le indicazioni riportate nel messaggio

Re: Grave falla router FritzBox - disabilitare MyFritz e HTT

Inviato: gio feb 06, 2014 3:08 pm
da The Doctor
Azz cosa mica da nulla!

Re: Grave falla router FritzBox - disabilitare MyFritz e HTT

Inviato: gio feb 06, 2014 3:10 pm
da Al3x
Infatti, se mi arriva un conto telefonico a tre zeri, chi paga???

Re: Grave falla router FritzBox - disabilitare MyFritz e HTT

Inviato: gio feb 06, 2014 3:14 pm
da The Doctor
Al3x ha scritto:Infatti, se mi arriva un conto telefonico a tre zeri, chi paga???
Sicuramente dovrai fargli causa :impreco

Magari ti faranno un "buono" come a Verdone :mrgreen:

Re: Grave falla router FritzBox - disabilitare MyFritz e HTT

Inviato: mar feb 11, 2014 8:45 am
da Al3x
Hanno rilasciato una nuova versione del sistema operativo dei loro router (Fritz OS) e pare che il problema sia stato risolto
www.avm.de/en/Sicherheit/advice.html
La lista dei modelli oggetto dell'aggiornamento è in aumento e consiglio di consultarla periodicamente nel caso il vostro non sia ancora presente


Devo dire che i loro prodotti sono un gradino più alto di altri e seguono gli utenti meglio delle aziende concorrenti.
Con quest'ultimo update l'interfaccia web è diventata molto più veloce e le funzioni aggiunte sono talmente tante che mi ci vorrà una giornata per capirci qualcosa

Per precauzione farò richiesta dell'attivazione del blocco chiamate per cellulari e chiamate internazionali, la prudenza non è mai troppa :mrgreen: