Categories: BreitbandNetzwerke

AVM Fritzbox: Zertifikat-Problem größer als vermutet

Der für die Zertifikatserstellung erforderliche, eigentlich geheime Schlüssel, wurde im Speicher der Fritzbox abgelegt und ist an die Öffentlichkeit gelangt, wie vor einer Woche bekannt wurde. Gegenüber Heise Security erklärte AVM letzte Woche, dass bislang keinerlei Missbrauchsfälle bekannt sind.

AVM Fritzbox 6490 Cable (Bild: AVM)

Allerdings hat jetzt Vodafone gegenüber dem Portal erklärt, dass es schon im Frühsommer einen Versuch gegeben habe, ungültige AVM-Zertifikate für Angriffe auszunutzen. Daraufhin habe Vodafone auf ein neues Zertifikat umgestellt und gefälschte Zertifikate blockiert. Telecolumbus und Primacom haben Heise Security zufolge ebenfalls Maßnahmen ergriffen. Also müssen die beiden Anbieter auch entsprechend informiert gewesen sein.

Nach Recherchen des Portals akzeptieren Netcologne, Unitymedia und wilhelm.tel. nach wie vor Anmeldungen mit dem kompromittierten Hersteller-Schlüssel. Bei Unitymedia soll der Wechsel erst Ende November abgeschlossen sein, bei Wilhelm.teil Anfang Dezember. Netcologne setzt drei Fritzbox-Modelle ein: 6320, 6360 und 6490. Für die 6360 und die 6490 ist die Umstellung schon abgeschlossen, für die Fritzbox 6320 Cable warte der Provider noch auf das Update von AVM. Es sei derzeit noch nicht bekannt, wann damit zu rechnen ist.

AVMs Kabel-Flaggschiff Fritzbox 6490 Cable ist seit Anfang August zu einem unverbindlichen Verkaufspreis von 249 Euro frei erhältlich.

[Mit Material von Peter Marwan, silicon.de]

ZDNet.de Redaktion

Recent Posts

Facebook Marketplace: EU verhängt Geldbuße von fast 800 Millionen Euro gegen Meta

Die EU-Kommission kritisiert die Verknüpfung von Facebook und dem hauseigenen Online-Kleinanzeigendienst. Sie sieht darin einen…

34 Minuten ago

Umfrage: Angestellte in Deutschland unterschätzen NIS-2-Richtlinie

Fast zwei Drittel halten jedoch eine Umsetzung aller Vorgaben von NIS 2 bis Jahresende für…

10 Stunden ago

Kostenloser Dekryptor für ShrinkLocker

Mit dem Dekryptor von Bitdefender können Opfer von Attacken mit der Shrinklocker-Ransomware Dateien wiederherstellen.

24 Stunden ago

Malwarebytes warnt vor Betrugsmaschen beim Weihnachtseinkauf

In der Vorweihnachtszeit ist vor allem Malvertising auf dem Vormarsch. Cyberkriminelle locken Nutzer über schädliche…

24 Stunden ago

Bedrohungsindex: Deutliche Zunahme von Infostealern im Oktober

Dazu trägt unter der Infostealer Lumma-Stealer bei. Hierzulande dominiert der Infostealer Formbook die Malware-Landschaft.

2 Tagen ago

Chrome 131 schließt zwölf Sicherheitslücken

Eine schwerwiegende Anfälligkeit hebelt die Sicherheitsfunktion Seitenisolierung auf. Betroffen sind Chrome für Windows, macOS und…

2 Tagen ago