Categories: BreitbandNetzwerke

Fritz Box: Problem mit falschen Zertifikaten größer als angenommen

Vor einer Woche wurde bekannt, dass der für die Zertifikatserstellung erforderliche, eigentlich geheime Schlüssel, im Speicher der Fritz Box abgelegt wurde und an die Öffentlichkeit gelangt ist. Damals erklärte AVM gegenüber heise Security, dass bislang keinerlei Missbrauchsfälle bekannt sind.

Jetzt hat jedoch Vodafone gegenüber dem Portal erklärt, dass es bereits im Frühsommer einen Versuch gegeben habe, ungültige AVM-Zertifikate für Angriffe auszunutzen. Vodafone habe daraufhin auf ein neues Zertifikat umgestellt und gefälschte Zertifikat blockiert. Telecolumbus und Primacom haben heise Security zufolge ebenfalls Maßnahmen ergriffen. Die beiden Anbieter müssen also auch informiert gewesen sein.

Netcologne, Unitymedia und wilhelm.tel. akzeptieren nach Recherchen des Portals nach wie vor Anmeldungen mit dem kompromittierten Hersteller-Schlüssel. Bei Unitymedia soll der Wechsel erst Ende November abgeschlossen sein, bei Wilhelm.teil Anfang Dezember. Netcologne setzt drei Fritz-Box-Modelle ein: 6320, 6360 und 6490. Für die beiden letzteren ist die Umstellung bereits abgeschlossen, für die Fritz Box 6320 Cable warte der Provider noch auf das Update von AVM. Wann damit zu rechnen ist, sei derzeit noch nicht bekannt.

Mehr zum Thema

IoT: Eine neue Standard-Welt entsteht

Im Bereich IoT gibt es zahlreiche Initiativen und Konsortien, bislang laufen diese Bestrebungen jedoch überwiegend parallel nebeneinander her. Doch damit dies alles überhaupt funktionieren kann, braucht man neben neuen Produkten auch neue Standards – insbesondere für die Kommunikation der Geräte untereinander und für die Sicherheit. silicon.de gibt einen Überblick.

Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

1 Tag ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

2 Tagen ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

3 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

3 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

3 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

4 Tagen ago