Categories: BreitbandNetzwerke

Fritz Box: Problem mit falschen Zertifikaten größer als angenommen

Vor einer Woche wurde bekannt, dass der für die Zertifikatserstellung erforderliche, eigentlich geheime Schlüssel, im Speicher der Fritz Box abgelegt wurde und an die Öffentlichkeit gelangt ist. Damals erklärte AVM gegenüber heise Security, dass bislang keinerlei Missbrauchsfälle bekannt sind.

Jetzt hat jedoch Vodafone gegenüber dem Portal erklärt, dass es bereits im Frühsommer einen Versuch gegeben habe, ungültige AVM-Zertifikate für Angriffe auszunutzen. Vodafone habe daraufhin auf ein neues Zertifikat umgestellt und gefälschte Zertifikat blockiert. Telecolumbus und Primacom haben heise Security zufolge ebenfalls Maßnahmen ergriffen. Die beiden Anbieter müssen also auch informiert gewesen sein.

Netcologne, Unitymedia und wilhelm.tel. akzeptieren nach Recherchen des Portals nach wie vor Anmeldungen mit dem kompromittierten Hersteller-Schlüssel. Bei Unitymedia soll der Wechsel erst Ende November abgeschlossen sein, bei Wilhelm.teil Anfang Dezember. Netcologne setzt drei Fritz-Box-Modelle ein: 6320, 6360 und 6490. Für die beiden letzteren ist die Umstellung bereits abgeschlossen, für die Fritz Box 6320 Cable warte der Provider noch auf das Update von AVM. Wann damit zu rechnen ist, sei derzeit noch nicht bekannt.

Mehr zum Thema

IoT: Eine neue Standard-Welt entsteht

Im Bereich IoT gibt es zahlreiche Initiativen und Konsortien, bislang laufen diese Bestrebungen jedoch überwiegend parallel nebeneinander her. Doch damit dies alles überhaupt funktionieren kann, braucht man neben neuen Produkten auch neue Standards – insbesondere für die Kommunikation der Geräte untereinander und für die Sicherheit. silicon.de gibt einen Überblick.

Redaktion

Recent Posts

GEBHARDT Intralogistics setzt bei IT-Transformation auf S/4HANA

Mit SAP S/4HANA und Cloud-Technologien legt der Intralogistik-Spezialist Basis für eine zukunftsweisende IT-Architektur.

3 Tagen ago

Elisabeth-Klinik Bigge setzt für Verwaltung von iPads auf Jamf Pro und Apple Business Manager

Automatisiertes Management von iPads sorgt für reibungslosen Betrieb sowie Sicherheit und verlässlichen Datenschutz.

3 Tagen ago

Malware Ranking Februar: AsyncRAT sorgt in Deutschland für wirtschaftliche Schäden

Der aufstrebende Trojaner wird in professionellen Kampagnen eingesetzt, die Plattformen wie TryCloudflare und Dropbox zur…

3 Tagen ago

KI-Wettrennen: Deutschland muss aufholen

Investitionsbemühungen der Unternehmen werden nur erfolgreich sein, wenn sie die Datenkomplexität, -sicherheit und -nachhaltigkeit bewältigen…

4 Tagen ago

Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und -Bias?

Generative KI kann falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Maßnahmen, mit denen Unternehmen das Risiko…

4 Tagen ago

Deutsche Wirtschaft räumt Versäumnisse ein

82 Prozent der Unternehmen sind der Meinung, die aktuelle Konjunkturkrise sei auch eine Krise zögerlicher…

4 Tagen ago