1. Dashboard
  2. Mitglieder
    1. Letzte Aktivitäten
    2. Benutzer online
    3. Team
    4. Mitgliedersuche
  3. Filebase
  4. Forum
  5. Zebradem-WIKI
  6. Foren-Regeln
  7. Spenden Liste
    1. Spenden
  • Anmelden
  • Registrieren
  • Suche
ZebraDem-Sponsoring
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Seiten
  • Dateien
  • Forum
  • Erweiterte Suche
  1. Forum
  2. Computer Ecke
  3. Hardware
  4. Router/Modem

FritzBox: "Entwischter" Krypto-Key gefährdet Zugänge von Kabelkunden

  • pivo
  • 12. November 2016 um 12:19
  • pivo
    Moderator
    Reaktionen
    87
    Punkte
    15.987
    Dateien
    2
    Beiträge
    3.054
    • 12. November 2016 um 12:19
    • #1

    Die FritzBox-Modelle des deutschen Herstellers AVM genießen einen guten Ruf, entsprechend sind sie auch überaus populär. Doch nun wurde ein Fehler des Anbieters im Zusammenhang mit einem an sich geheimen Krypto-Schlüssel bekannt. Dieser ist essentiell für die Sicherheit von Kabelnetzen und könnte missbraucht werden, um die Zugänge von Kabelkunden zu übernehmen. [h=2]Essentiell für Kabelkunden[/h]
    Im Speicher der FritzBox wurde ein geheimer Krypto-Schlüssel entdeckt, den nur AVM besitzen dürfte. Er spielt eine zentrale Rolle bei der Sicherheit im Kabelnetz. Hinter den Kulissen arbeiten die Provider seit Monaten daran, ihre Netze wieder abzusichern.
    Im Speicher der FritzBox haben Sicherheits-Experten einen geheimen Krypto-Schlüssel entdeckt, den nur AVM besitzen dürfte. Darüber berichtet c't in der aktuellen Ausgabe 24/16. Der Schlüssel ist von zentraler Bedeutung bei der Absicherung der Verbindungen in deutschen Kabelnetzen. Angreifer können schlimmstenfalls fremde Anschlüsse übernehmen. Wie der Schlüssel in die Router kam, ist noch unklar – AVM schweigt sich hierzu aus.
    [h=3]Brisanter Schlüsselfund[/h]
    Fataler Fehler: Der geheime Krypto-Schlüssel zu diesem AVM-Zertifikat wurde im Speicher der FritzBox entdeckt. Ein Angreifer kann damit schlimmstenfalls fremde Anschlüsse kapern. Der Sicherheits-Experte Joel Stein machte im Speicher einer Kabel-FritzBox einen unerwarteten Fund: Er stieß auf den geheimen Krypto-Schlüssel des Berliner Router-Herstellers AVM, mit dem das Unternehmen ausgerechnet jene Zertifikate unterschreibt, mit denen sich die FritzBoxen gegenüber dem Provider ausweisen. Jede Kabel-FritzBbox ist mit einem individuellen Zertifikat ausgestattet, das zu der MAC-Adresse ihres Kabelmodems passt. Wenn sich die Box gegenüber dem Provider authentifiziert, überprüft er das Zertifikat und achtet dabei insbesondere darauf, ob es die digitale Signatur von AVM trägt. Passt das Zertifikat zur MAC-Adresse und ist zudem vom Hersteller signiert, darf sich das Modem mit dem sogenannten Cable Modem Termination System (CMTS) des Providers verbinden.
    [h=3]Anschlussübernahme[/h] Solche Zertifikate kann sich jeder erstellen, für beliebige MAC-Adresse – allerdings sind die selbst erzeugten Zertifikate ohne die Unterschrift des Herstellers wertlos. Hier kommt der gefundene Krypto-Schlüssel ins Spiel: Mit diesem lassen sich selbst erstellte Zertifikate im Namen von AVM signieren. Der Provider kann sich dann nicht mehr von authentischen Zertifikaten unterscheiden.
    Ein Angreifer kann sich mit dem geheimen AVM-Schlüssel also ein gültiges Zertifikat erstellen, in dem die MAC-Adresse eines beliebigen anderen Kunden steht. Auch die MAC-Adresse des FritzBox-Modems kann er entsprechend ändern. Für den Provider sieht es dann so aus, als würde sich die FritzBox des legitimen Kunden mit dem Kabelnetz verbinden. Der Angreifer kann dann schlimmstenfalls den Anschluss übernehmen und auf fremde Kosten – und unter falscher Identität – auf das Netz zugreifen. Dieses erhebliche Sicherheitsproblem ist nicht nur Joel Stein aufgefallen: Bei c't gingen während der laufenden Recherche mehrere Hinweise diesbezüglich ein.
    [h=3]Problem ist seit 2015 bekannt ...[/h] Es zeigte sich, dass AVM das Problem offenbar bereits seit längerer Zeit bekannt ist: Einer der betroffenen Kabelprovider erklärte gegenüber c't, dass er bereits Anfang 2015 von dem Router-Hersteller darüber informiert wurde, dass ein Zertifikatstausch notwendig ist. Laut AVM war der Anlass für den Tausch "die Vermutung, dass ein Zertifikat nicht mehr vertrauenswürdig sein könnte". Es habe "zu keinem Zeitpunkt auch nur den geringsten Hinweis gegeben haben, dass das alte Zertifikat missbräuchlich verwendet wurde".
    Auf viele konkrete Fragen erhielt c't bisher keine Antwort – darunter die Frage, wie der private Hersteller-Schlüssel auf die FritzBoxen kam. Denkbar wäre, dass die FritzBox bei der Einrichtung selbstständig ein zu Ihrer MAC-Adresse passendes Zertifikat generiert und mit dem Schlüssel signiert. Vielleicht hat der Hersteller den Schlüssel aber auch schlicht versehentlich in den Speicher seiner Router kopiert.
    [h=3]... und der Schlüssel passt noch[/h] Das Problem ist offenbar seit fast zwei Jahren bekannt, aber noch nicht gebannt: Es gibt zwar einen neuen Hersteller-Schlüssel, mit dem AVM inzwischen die Zertifikate seiner Kabel-Router signiert. Allerdings müssen die neuen Zertifikate erst mal auf den alten FritzBoxen ankommen. Das ist Aufgabe der Provider und dieser Prozess ist noch nicht überall abgeschlossen.
    Sobald sich der Provider entscheidet, die alten Zertifikate zu blockieren, sperrt er alle Kunden aus, bei denen die neuen noch nicht angekommen sind. Hat eine Box das Update verpasst, etwa weil sie längere Zeit außer Betrieb war oder gar aus dem Bestand eines fremden Providers stammt, wird ihr nach der Umstellung der Zutritt ins Netz verweigert.


    Quelle: Heise

    • Zitieren

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!

Benutzerkonto erstellen Anmelden

Spenden

Vielen Dank für die Unterstützung!
Hiermit unterstützt du Zebradem.
Das beinhaltet überwiegend die Serverkosten und Lizenzgebühren.
Spenden

Letzte Beiträge

  • Miniatur-Handys im Gefängnis: Operation Prison Break deckt erheblichen Missbrauch auf

    heugabel 21. Mai 2025 um 16:27
  • Letsung GoLite 11: Testbericht eines Ultra-günstigen Mini-PCs

    heugabel 20. Mai 2025 um 14:27
  • IPTV-Piraterie in Indien: Großaktion gegen illegales Streaming-Netzwerk

    heugabel 20. Mai 2025 um 13:27
  • EU-Turbo-Takedowns: Ein neues Kapitel im Kampf gegen illegales Streaming?

    heugabel 20. Mai 2025 um 10:27
  • ACEMAGIC M1 Review – Der kompakte Kraftprotz mit Ryzen-Power

    heugabel 19. Mai 2025 um 08:27
  • Plex Live TV / LG Channels / Wedo TV

    Fellfresse 18. Mai 2025 um 17:06
  • Samsung TV Plus/Rakuten TV

    Fellfresse 18. Mai 2025 um 17:01
  • Abmahngefahr durch Likes: Gericht in den USA sieht Social-Media-Interaktionen als Beweis

    heugabel 18. Mai 2025 um 15:27
  • BREIN Licht ins Dunkel: Illegale IPTV-Anbieter stark unter Druck

    heugabel 17. Mai 2025 um 16:27
  • Pluto TV

    Fellfresse 16. Mai 2025 um 21:07

Aktivste Themen

  • SammelThread : Aktuelle AVM Labor Firmwares

    263 Antworten
  • FRITZ!Box 6360 Cable 85.06.04 Recover

    146 Antworten
  • Suchthread FritzBox Firmwares

    87 Antworten
  • UM Fritzbox 6360 Firmware update

    62 Antworten
  • AVM Labor firmwares Disskussions Thread

    57 Antworten
  • (gelöst) (Crossposting) NO-IP Fritzbox 7390 IP wird nicht angepasst CS nicht möglich

    47 Antworten
  • AVM Fritzboxen Fernzugriff abschalten-Hackgefahr

    45 Antworten
  • Problem mit Dyndns

    44 Antworten
  • Alice und Router

    41 Antworten
  • (gelöst) Fritzbox ohne Freetz täglich NEUSTARTEN lassen!

    39 Antworten

Benutzer online in diesem Thema

  • 1 Besucher
  1. Kontakt
© 2024 Zebradem - Software by WoltLab