Hallo@all,
ich erhalte wegen vertraglichen Veränderungen in Kürze von O2 eine Fritzbox 7490, auf welche ich mich bereits sehr gefreut habe.
Jedoch habe ich den "Fehler" begangen und mir das Protokoll TR.069 genauer angesehen.
Wenn ich das richtig verstanden habe ist es von Providerseite, hier O2, möglich sämtliche Einstellungen, also beispielsweise auch lokale settings (z.B. den WLAN PSK oder Frontend Passwort) sowie VPN Einstellungen (speziell hier das Shared Secret) auszulesen oder abzuändern.
Was kann und wird seitens O2 tatsächlich am Router konfiguriert?
Wie weit geht der Zugriff speziell bei Fritzboxen?
Auch ob Zugriff auf spezielle Tools der Fritzbox wie den Packet Sniffer besteht wäre interessant.
Klar ist die einfachste Lösung TR.069 im Router abzuschalten, aber hierfür benötige ich Zugangsdaten.
Habe diesbezüglich bereits angefragt, jedoch noch keine Antwort erhalten.
Zudem finde ich gerade die Betankung der Zugangsdaten sowie der optimalen DSL Einstellungen über das Protokoll einen echten Vorteil.
Was ich jedoch unbedingt vermeiden möchte ist, dass ich einen weiteren Router hinter die Fritzbox von O2 klemmen muss um ggf. meinen lokales, logischerweise unverschlüsseltes, LAN abzusichern.
Dann könnte ich auch gleich den Anbieter wechseln, hätte jedoch weniger Kosten und mehr Bandbreite.
Habe fertig...
Gelöst
Datenschutz: TR.069 - Was genau kann/darf O2 alles auf dem Router
Lösung von raidon
Habe gerade noch ein Statement von AVM erhalten.
Hier mal der interessante Auszug:
"
...
Das, was Sie befürchten, nämlich dass der Anbieter über TR-069 Zugriff auf ein Tool (Fritzbox Sniffer) bekäme, mit dem er den internen unverschlüsselten Daten-Traffic in der FRITZ!Box auslesen könnte, ist definitiv nicht der Fall. So etwas ist in de Spezifikationen des Protokolls nicht vorgesehen und wird von uns natürlich auch nicht implementiert. Und uns ist auch kein einziger Fall bekannt, wo es einen solchen Missbrauchsversuch über dieses Protokoll gegeben hätte.
...
"
Das ist zumindest eine Aussage des Herstellers, mit der ich etwas anfangen kann. Mehr werde ich wahrscheinlich auch nicht bekommen.
Deshalb werde ich es vorerst bei der Antwort belassen.
Vielen Dank an VOIP-Droide für die kompetente Hilfe!
Zur Antwort springenHier mal der interessante Auszug:
"
...
Das, was Sie befürchten, nämlich dass der Anbieter über TR-069 Zugriff auf ein Tool (Fritzbox Sniffer) bekäme, mit dem er den internen unverschlüsselten Daten-Traffic in der FRITZ!Box auslesen könnte, ist definitiv nicht der Fall. So etwas ist in de Spezifikationen des Protokolls nicht vorgesehen und wird von uns natürlich auch nicht implementiert. Und uns ist auch kein einziger Fall bekannt, wo es einen solchen Missbrauchsversuch über dieses Protokoll gegeben hätte.
...
"
Das ist zumindest eine Aussage des Herstellers, mit der ich etwas anfangen kann. Mehr werde ich wahrscheinlich auch nicht bekommen.
Deshalb werde ich es vorerst bei der Antwort belassen.
Vielen Dank an VOIP-Droide für die kompetente Hilfe!
Deine Antwort
Werde Teil der O₂ Community!
- Melde dich bei Mein O₂ an (oder registriere dich schnell)
- Wähle deinen Nutzernamen für die Community
- Erstelle dein Thema oder deinen Kommentar und lass dir schnell und unkompliziert helfen
Anmelden
Enter your E-mail address. We'll send you an e-mail with instructions to reset your password.