http://www.heise.de/security/meldung/Def-Con-22-Millionen-DSL-Router-durch-TR-069-Fernwartung-kompromittierbar-2292576.html?wt_mc=nl.heisec-summary
In wie weit trifft das auch A1?
Welche Vorkehrungen trifft A1 um gegen einen Hack gefeit zu sein?
Über TR-069
http://www.heise.de/netze/artikel/DSL-fernkonfiguriert-221789.html
Beantwortet
DSL-Router durch TR-069-Fernwartung kompromittierbar?
Beste Antwort von A1_Hermann
Hallo netzguru und kies527,
auf den Artikel wurde ich auch schon aufmerksam gemacht.
Die zwei Punkte, die in der Mailantwort stehen sind richtig.
Wir verwenden keine der genannten open source Lösungen sondern ACS Software vom Marktführer Motive.
Neben der TLS Verschlüsselung ist auch jedes Endgerät mit einem individuellen Usernamen und Passwort geschützt - (eigene Userdaten, extra für die Fernwartung).
Der Zugang ist auch nur über das A1 Access Netz über einen eigenen Kanal möglich.
Wir benutzen TR 069, gerade um zur Sicherheit beizutragen. Sicherheitslücken werden ja immer wieder auftauchen, das lässt sich schwer vermeiden. Über die Fernwartung können wir dafür sorgen, dass diese möglichst schnell geschlossen werden. Geschätzte 95 % der Kunden würden ohne Fernwartung (also selbständig) gar kein Update durchführen, bzw. das gar nicht können.
Übrigens kann man mit TR 069 auch nicht beliebig im Heimnetz der Kunden schnüffeln. Zum Beispiel wird der WLAN Schlüssel des Modems in TR 069 nicht angezeigt, auch unsere Experten könnten ihn nicht herausbekommen, wenn sie das wollen würden. Das ist in der Spezifikation von TR 069 schon so festgelegt.
Wir haben das also bei allen neueren Modems (ab dem TG 585) aktiviert.
lg
Hermann
Original anzeigenauf den Artikel wurde ich auch schon aufmerksam gemacht.
Die zwei Punkte, die in der Mailantwort stehen sind richtig.
Wir verwenden keine der genannten open source Lösungen sondern ACS Software vom Marktführer Motive.
Neben der TLS Verschlüsselung ist auch jedes Endgerät mit einem individuellen Usernamen und Passwort geschützt - (eigene Userdaten, extra für die Fernwartung).
Der Zugang ist auch nur über das A1 Access Netz über einen eigenen Kanal möglich.
Wir benutzen TR 069, gerade um zur Sicherheit beizutragen. Sicherheitslücken werden ja immer wieder auftauchen, das lässt sich schwer vermeiden. Über die Fernwartung können wir dafür sorgen, dass diese möglichst schnell geschlossen werden. Geschätzte 95 % der Kunden würden ohne Fernwartung (also selbständig) gar kein Update durchführen, bzw. das gar nicht können.
Übrigens kann man mit TR 069 auch nicht beliebig im Heimnetz der Kunden schnüffeln. Zum Beispiel wird der WLAN Schlüssel des Modems in TR 069 nicht angezeigt, auch unsere Experten könnten ihn nicht herausbekommen, wenn sie das wollen würden. Das ist in der Spezifikation von TR 069 schon so festgelegt.
Wir haben das also bei allen neueren Modems (ab dem TG 585) aktiviert.
lg
Hermann
Antworten
Rich Text Editor, editor1
Editor toolbars
Press ALT 0 for help
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.