Attaques sur la FRITZ! Box suivies

MonFritz Mises à jour en préparation
L'avis de sécurité continue de s'appliquer

Attaques criminelles sur le port 443
Modèle d'attaque clarifié
Premières mises à jour pour FRITZ! Box ce week-end
L'avis de sécurité pour le port 443 s'applique toujours

Les attaques contre la FRITZ!Box survenues ces derniers jours ont été retracées. Grâce à un travail de développement intensif, AVM a pu identifier le modèle d'attaque de l'agresseur. En conséquence, les auteurs ont mené une attaque via le port 443 et ont pénétré la FRITZ! Box. Les mots de passe peuvent également être volés. AVM fournira des mises à jour logicielles à partir du week-end afin qu'aucune autre attaque ne puisse être effectuée selon ce modèle. AVM a transmis les conclusions actuelles aux autorités chargées de l'enquête.


Peter Faxel, CTO d'AVM : « Nous développons de nouveaux logiciels à travers plusieurs niveaux de sécurité et ils sont également vérifiés par des experts de renom avant publication. Nous regrettons tous les incidents plus récents et les restrictions que subissent actuellement nos clients. »

Les attaques constatées touchent tous les appareils FRITZ!Box pour lesquels le service MyFRITZ ou l'accès à distance a été activement activé. Étant donné que d'autres mots de passe peuvent avoir été volés en plus des données d'accès, AVM recommande de toute urgence que tous les mots de passe avec le FRITZ!Box* Renouveler les mots de passe associés et accéder aux données. Des instructions à ce sujet peuvent être trouvées sur avm.de/security.
La recommandation qui a déjà été faite est le port 443 (« Accès Internet au FRITZ!Box* over HTTPS ») s’applique toujours et empêche ces attaques. AVM fournira de nouvelles versions de firmware pour les modèles FRITZ!Box à partir de ce week-end. Après la mise à jour, l'accès à distance et MyFRITZ! à nouveau disponible sans restrictions. Sous avm.de/security les utilisateurs trouveront un aperçu des téléchargements actuellement disponibles.

 

Source: Communiqué de presse AVM

08.02.2014/XNUMX/XNUMX (mh)