Computerbeveiliging - Hoe je bad guys buiten de deur houdt

Update voor Fritz!Box

14-11-2023, 13:23 door Anoniem, 19 reacties
XS4ALL klanten krijgen een mail met het dringende advies om hun Fritz!Box te updaten "om het modem stabiel te laten werken en de laatste veiligheidsupdates te installeren".
Dit doen ze normaal nooit, dus ik neem aan dat er een kritiek lek ik de oudere firmware zit.

(men zegt er bij dat we deze bij uitzondering verstuurde mail krijgen omdat ze de firmware op afstand niet kunnen updaten, wat geen wonder is omdat de Fritz!Box ongebruikt in de kast ligt te wachten tot die retour moet bij einde abonnement, maar wellicht zijn er hier anderen die eigenwijs het remote management en automatisch updaten uit gezet hebben en daarna niet meer opletten of er updates zijn)
Reacties (19)
14-11-2023, 15:17 door Anoniem
Als ik bij AVM kijk blijken de meeste Fritz!Box-modellen op 4 september 2023 hun laatste update te hebben gehad. Mijn eigen 7490 geeft aan met de update die die toen al heeft ontvangen up-to-date te zijn. Dit gaat dus over modems die al ruim twee maanden over tijd zijn met het installeren van nieuwe firmware.
https://nl.avm.de/service/updatenieuws/
14-11-2023, 15:30 door Anoniem
Geen xs4all abbo meer (ivm KPN).
Ik ben enige tijd geleden al overgestapt naar Freedom.

Maar heb nog wel een Fritz!box (5490).
Deze is up to date op versie 7.31


De update instelling staat op level II:

The FRITZ!Box notifies you about new versions of FRITZ!OS. Updates which AVM regards as necessary for continued secure and reliable operation (for instance, security updates) will be installed automatically

De Fritz!box zelf stuurt je dan een mailtje (in dit geval naar mijn eigen mailserver).


Was dit een mail van xs4all of van AVM?
14-11-2023, 16:18 door Anoniem
Ik ben XS4ALL klant bij KPN en heb deze mail niet gekregen. Volgens mij haalt mijn Fritz!Box automatisch updates op bij AVM als die er zijn.

Zou het mailtje niet vertrouwen, is waarschijnlijk malware voor Windows 10/11.

Haal anders de laatste update voor je model op bij AVM direct. Dan weet je dat het veilig is. AVM heeft goede help pagina's op hun site in vele talen.
14-11-2023, 17:22 door Anoniem
Deskmodder.de heeft een handige en actuele FRITZ!OS update-pagina.

https://www.deskmodder.de/blog/2019/06/23/fritzbox-uebersicht-der-fritzos-versionen-vieler-modelle-liste/
14-11-2023, 17:27 door Anoniem
Door Anoniem: Ik ben XS4ALL klant bij KPN en heb deze mail niet gekregen. Volgens mij haalt mijn Fritz!Box automatisch updates op bij AVM als die er zijn.

Zou het mailtje niet vertrouwen, is waarschijnlijk malware voor Windows 10/11.

Haal anders de laatste update voor je model op bij AVM direct. Dan weet je dat het veilig is. AVM heeft goede help pagina's op hun site in vele talen.
Mailtje is een waarschuwing van AVM, dat de laatste firmware update niet geladen is. Ook ik heb xs4all via KPN en heb zelf de autoupdate van de Fritzbox uitgezet en daardoor ook deze mail gekregen. Dus geen complottheorie verkondigen als je niets weet.
14-11-2023, 17:28 door Anoniem
Door Anoniem: Geen xs4all abbo meer (ivm KPN).
Ik ben enige tijd geleden al overgestapt naar Freedom.

Maar heb nog wel een Fritz!box (5490).
Deze is up to date op versie 7.31


De update instelling staat op level II:

The FRITZ!Box notifies you about new versions of FRITZ!OS. Updates which AVM regards as necessary for continued secure and reliable operation (for instance, security updates) will be installed automatically

De Fritz!box zelf stuurt je dan een mailtje (in dit geval naar mijn eigen mailserver).


Was dit een mail van xs4all of van AVM?
AVM!
14-11-2023, 19:20 door Anoniem
Door Anoniem: Als ik bij AVM kijk blijken de meeste Fritz!Box-modellen op 4 september 2023 hun laatste update te hebben gehad. Mijn eigen 7490 geeft aan met de update die die toen al heeft ontvangen up-to-date te zijn. Dit gaat dus over modems die al ruim twee maanden over tijd zijn met het installeren van nieuwe firmware.
Dat zou kunnen, maar dan zal die update van 4 september dus zo belangrijk zijn dat men speciaal de klanten er op wil wijzen dat die geinstalleerd moet worden...

Ik ben XS4ALL klant bij KPN en heb deze mail niet gekregen. Volgens mij haalt mijn Fritz!Box automatisch updates op bij AVM als die er zijn.

Ja dan krijg je em niet. We hebben nog 2 ex-XS4ALL lijnen en voor degene waar een Fritz!Box op zit kregen we die niet (deze is uptodate) en voor de glas lijn waar we een andere router op hebben kwam die mail binnen.

Niet nodig om te gaan filosoferen of het al dan niet nodig, gewenst, of malware is. Ik geef alleen aan dat die mail er was, doe er allemaal mee wat je wilt.
15-11-2023, 06:59 door Anoniem
Door Anoniem: Dat zou kunnen, maar dan zal die update van 4 september dus zo belangrijk zijn dat men speciaal de klanten er op wil wijzen dat die geinstalleerd moet worden...
Het is nogal wiedes dat updates beter wel geïnstalleerd kunnen worden, ze bevatten over het algemeen naast nieuwe features ook dingen die de beveiliging raken. AVM zegt dat ook in zoveel woorden:
With each FRITZ!OS update, AVM also updates its security functions. Therefore we recommend performing the update for all devices.
Elke update is dus belangrijk.

Afgaande op eerdere reacties is het niet XS4ALL maar AVM die deze e-mails stuurt. AVM moet het e-mailadres van een klant kennen om e-mails te kunnen sturen. Vermoedelijk betreft het klanten die een MyFritz-account hebben aangemaakt en die zich hebben ingeschreven op het ontvangen van dit soort herinneringen. Dan hoeft het niet per se om een uitzonderlijk belangrijke update te gaan, het kan gewoon een herinnering zijn waar je op geabonneerd bent.
15-11-2023, 10:55 door Anoniem
Door Anoniem:
Afgaande op eerdere reacties is het niet XS4ALL maar AVM die deze e-mails stuurt.
Misschien doen die dat ook wel, maar het bedoelde mailtje was van XS4ALL afkomstig.
Wellicht hebben die het opgepakt nadat AVM aangaf dat ondanks hun pogingen nog een aanzienlijk aantal XS4ALL
klanten niet hadden geupdate? Gezien de tekst die aangaf "normaal doen we niet aan dit soort mails maar nu wel
want het is belangrijk" schat ik in dat er iets wijd open ligt.

Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...
15-11-2023, 14:11 door Anoniem
Door Anoniem:
Door Anoniem:
Afgaande op eerdere reacties is het niet XS4ALL maar AVM die deze e-mails stuurt.
Misschien doen die dat ook wel, maar het bedoelde mailtje was van XS4ALL afkomstig.
Wellicht hebben die het opgepakt nadat AVM aangaf dat ondanks hun pogingen nog een aanzienlijk aantal XS4ALL
klanten niet hadden geupdate? Gezien de tekst die aangaf "normaal doen we niet aan dit soort mails maar nu wel
want het is belangrijk" schat ik in dat er iets wijd open ligt.

Ik verwacht dat xs4all dat niet hoort (of nodig heeft om te horen) van AVM.
AVM kan erg moeilijk weten welke Fritzbox van welke klant is (en zelfs mapping naar 'welke isp' is waarschijnlijk al lastig).

XS4ALL weet gewoon van alle managed Fritzbox (via TR069) wat ze draaien, weet welke andere klanten een Fritzbox zouden moeten hebben , en kan dus prima de eigen klanten mailen die mogelijk een niet-geupdate FB hebben zo'n reminder mailen.


Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...

Dat laatste is nogal eens het geval bij die paranoide doe-het-zelvers.
15-11-2023, 15:55 door Anoniem
Door Anoniem: Als ik bij AVM kijk blijken de meeste Fritz!Box-modellen op 4 september 2023 hun laatste update te hebben gehad. Mijn eigen 7490 geeft aan met de update die die toen al heeft ontvangen up-to-date te zijn. Dit gaat dus over modems die al ruim twee maanden over tijd zijn met het installeren van nieuwe firmware.
https://nl.avm.de/service/updatenieuws/

Mijn 7590 heeft sinds 7 september 7.57
15-11-2023, 17:06 door Anoniem
Door Anoniem:
Door Anoniem: Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...

Dat laatste is nogal eens het geval bij die paranoide doe-het-zelvers.

De remote webinterface van de Fritz!Box uitzetten is wel aan te raden. Vooral als je nog een heel oude end-of-life modem gebruikt zoals ik :-D Ik bedoel, hij werkt en over een jaar krijgen we glasvezel!
15-11-2023, 17:10 door Anoniem
Door Anoniem:

Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...

Dat laatste is nogal eens het geval bij die paranoide doe-het-zelvers.

Precies, en daar is er hier altijd een groot deel van aanwezig, gezien de vele reacties "is vast malware" en "van wie komt die mail precies af?" in plaats van "bedankt voor de tip, ik zal em snel eens gaan updaten"...
15-11-2023, 18:50 door Anoniem
Ja zit een kwetsbaarheid in een oudere versie van fritz, deze word ook actief misbruikt en oud collega van me vertelde dat klanten van hun geransomed zijn. Fritz reageert heel gaar wanneer je hiernaar vraagt, is ook zowat geen informatie over

https://x.com/7hreathunter/status/1701562310240674029?s=20
15-11-2023, 19:22 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...

Dat laatste is nogal eens het geval bij die paranoide doe-het-zelvers.

De remote webinterface van de Fritz!Box uitzetten is wel aan te raden. Vooral als je nog een heel oude end-of-life modem gebruikt zoals ik :-D Ik bedoel, hij werkt en over een jaar krijgen we glasvezel!

De remote _web_ interface zeker, ook bij een wel gepatchte router.

De 'remote management door je ISP over TR-069' is wat je beter aan moet laten staan tenzij je zelf _echt_ blijft bijhouden.
15-11-2023, 19:48 door Anoniem
Door Anoniem:
Door Anoniem:
Afgaande op eerdere reacties is het niet XS4ALL maar AVM die deze e-mails stuurt.
Misschien doen die dat ook wel, maar het bedoelde mailtje was van XS4ALL afkomstig.

Misverstand. Ik dacht dat deze reactie van jou kwam omdat jij de enige bent die kan aangeven van wie jij een mail hebt ontvangen. Kennelijk meende iemand anders namens jou "AVM!" te kunnen roepen. Geen slimme zet van die ander, en jammer dat je dat niet even hebt rechtgezet door erop te reageren.
Door Anoniem:
Door Anoniem: Was dit een mail van xs4all of van AVM?
AVM!

Maar negeer het gerust hoor, als je je daar een grotere piet bij voelt! Ik meld het alleen voor degenen die nu denken
"oh ja shit ik heb 3 jaar geleden remote management en auto update uitgezet en er daarna niet meer naar omgekeken"...
Ik negeer het helemaal niet. Ondanks dat ik mijn Fritz!Box heb ingesteld om alle updates automatisch te installeren heb ik hem nog eens extra laten checken en heb ik gekeken op de website van AVM of die dezelfde versie als de actuele noemen. En als dat niet had geklopt was ik uit gaan zoeken hoe dat had kunnen gebeuren.

Maar ik vind het wel van belang dat het niet om een nieuwe update gaat die met haast moet worden aangebracht maar om een update die al ruim twee maanden oud is.
16-11-2023, 10:11 door Anoniem
Door Anoniem:
Maar ik vind het wel van belang dat het niet om een nieuwe update gaat die met haast moet worden aangebracht maar om een update die al ruim twee maanden oud is.
Ik denk dat voor de meeste mensen die hun automatische updates hebben uitgezet een update van ruim twee maanden oud een HEEL NIEUWE UPDATE is!
Veel gebruikers van een apparaat als de Fritz!Box zitten echt niet iedere avond even te checken of er soms een update is.
En zeker niet als dat bijvoorbeeld al een jaar niet het geval geweest is. Dan verslapt het toch.

Daarom kun je inderdaad ook veel beter die automatische updates of TR069 remote management AAN laten staan.
Maar ja, de mensen zijn eigenwijs he...
16-11-2023, 11:31 door Anoniem
Door Anoniem:
Door Anoniem:
Maar ik vind het wel van belang dat het niet om een nieuwe update gaat die met haast moet worden aangebracht maar om een update die al ruim twee maanden oud is.
Ik denk dat voor de meeste mensen die hun automatische updates hebben uitgezet een update van ruim twee maanden oud een HEEL NIEUWE UPDATE is!
Veel gebruikers van een apparaat als de Fritz!Box zitten echt niet iedere avond even te checken of er soms een update is.
En zeker niet als dat bijvoorbeeld al een jaar niet het geval geweest is. Dan verslapt het toch.

Daarom kun je inderdaad ook veel beter die automatische updates of TR069 remote management AAN laten staan.
Maar ja, de mensen zijn eigenwijs he...
De Fritzbox kan je zo instellen, dat je een mail(pushcall)vanuit jouw Fritzbox krijgt, als er een nieuwe update uit is.
17-11-2023, 22:28 door Anoniem
Door Anoniem: Deskmodder.de heeft een handige en actuele FRITZ!OS update-pagina.

https://www.deskmodder.de/blog/2019/06/23/fritzbox-uebersicht-der-fritzos-versionen-vieler-modelle-liste/

Die is handig. Komt naast mn andere favo https://endoflife.date/ te staan ;)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.