Warum O2
Warenkorb
Service
Frage

HomeBox 6741 - Sicherheit


Poste das hier da O2 Hotline nicht an dem Thema interressiert ist und email Support gibts auf o2online.de nicht. (Verstehe das ist ein Privatkundenabo jedoch mit IT-Security Thema gelangt man normalerweise zum 2nd Level Support. Nicht der Fall bei O2 - Kabel und Lämpchenfragen.)

 

Wenn also jemand weiss wie man hierzu and die richtige Abteilung in O2 gelangt - gerne melden.

 

Gerätebezeichnung     o2 HomeBox 6741
Firmware Version     2.6.3.34v

 

Scan der O2 Homebox mit Bitdefender zeigt Sicherheitslücken (siehe unten Gerät angezeigt als Askey - Hersteller für O2).
Habe alle anderen Geräte im LAN/WAN ausgeschaltet, noch mal gescant, das selbe Resultat.

Handelsübliche Router erlauben Einstellungen zum Deaktivieren von Diensten. Und Firmware Updates.
Das wurde in der bewusst "kinderfreundlichen" Benutzeroberfläche on O2 alles weggelassen.

Habe nachgeprüft und bei externer WAN IP der Homebox ist Port 21 offen und den FTP Dienst ist ohne Passwort. Grund für erste Warnung.
Dateien können daher auf FTP hochgeladen werden jedoch nur wenn über WLAN verbunden jedoch nicht bei Zugriff auf WAN IP via Mobiltelefon.
Routerkonfiguration ist nur zugänglich über HTTP (nicht HTTPS!) und Passwörter werden daher im Volltext übertragen, denke das ist Grund für die zweite Warnung.
Schlussfolgerungen hier ist dass die Homebox alleine unsicher ist und man sich auf Massnahmen im O2 Rechenzentrum verlassen muss.
Unklar ist in wie weit dadurch O2 dadurch Zugriff auf Heimnetz eines Kunden hat.
LAN IP portscan zeigt noch andere Ports offen und Teil der Firmware wurde offenbar von einer Webcam kopiert, Zweck unklar.

 

Frage - gibt es eine Möglichkeit die o.g. Homebox halbwegs sicher zu machen oder ersetzen die einzige Lösung?

 

Screenshots:

Bitdefender scan O2 Homebox
FTP Login und upload via WAN IP
Homebox login
Homebox WAN offene ports

 


10 Antworten

Moin,

 

einfache Lösung - automatischer Port zur Gerätewartung und i.Ü. der Port, der die automatische Einrichtung zulässt.

Greetz

@Jogi Was muss man hier genau einstellen? Welcher Port ist die Gerätewartung?

Auf welchen Port muss der offene Port 21 weitergeleitet werden um das Problem zu lösen?

Benutzerebene 7
Abzeichen +1

Gerätebezeichnung     o2 HomeBox 6741
Firmware Version     2.6.3.34v

Die Firmware-Version ist veraltet. Sofern die o2 Homebox am vorgesehenen o2 DSL-Anschluss dauerhaft in Betrieb war, sollten Firmware-Updates vollautomatisch geschehen. Bitte wende dich an den o2 Kundenservice mit der Bitte ein Firmware-Update anzustoßen.

Moin,

Das man die Konfigurationsseite ohne https erreicht, sollte im Heimnetz kein Problem darstellen.

Das ftp über das Heimnetz geht ist eine Funktion der HomeBox.

Einfach kein USB Speicherstick anschließen.

Ich frage mich, warum man einen billig Router mietet und sich dann über schwächen beschwert?

Wenn Du hohe Ansprüche an Sicherheit hast, dann kaufe Dir einen entsprechenden Router.

@blablup wenn denn von O2 gemietet!

Die 6741 ist von O2 gemietet?

 

Etwas sicherer dürfte schone eine gebrauchte 7520 von AVM sein.

@DSLuser123Firmware ist bei mir 2.6.3.42v

 

@schluejJa, der Router ist gemietet. Gibt es einen Router der noch sicherer ist als der empfohlene 7520 von AVM? Ich werde den Router austauschen. Dennoch würde ich gerne den offenen Port 21 bis es soweit ist schließen. Auf welchen Port muss ich Port 21 hierfür weiterleiten? Vielen Dank für eure Tipps.

Nimm doch irgend eine ip in deinem lan (die Du nicht verwendest) und mach ein port forward auf die Adresse.

Benutzerebene 7
Abzeichen +1

Firmware ist bei mir 2.6.3.42v

Das ist die aktuelle Firmware-Version. In diesem Fall musst du gar nichts machen, dein Router ist mit den Standardeinstellungen sicher. M.E. sogar sicherer als manch anderer Router, allein schon wegen des beschränkten Funktionsumfangs und der nicht vorhandenen Einstellmöglichkeiten. Zudem trägt o2 die Verantwortung für die Pflege der Firmware auch im Hinblick auf eventuelle Sicherheitsprobleme und wird schon aus eigenem Interesse dafür Sorge tragen, dass es z.B. keinen Hack der Telefonie gibt (wie es ihn bei Fritzboxen schon gab). 

Ein Wechsel des Routers würde ich ggf. nur im Hinblick auf eventuelle Mietkosten empfehlen.

Welche Port Nummer hat der der Port zur Gerätewartung der die automatische Einrichtung zulässt?

Dann würde ich Port 21 dorthin weiterleiten.

Hallo @Musician32,

du bist mit der aktuellen Firmware sicher, es ist nicht erforderlich, Ports weiterzuleiten. Grundsätzlich kannst du deinen Router ganz normal weiterverwenden.

Falls du einen anderen Router bei uns bestellen möchtest, können wir dir als Austauschgerät die Fritzbox 7590 AX (6,99 EUR monatlich) oder die o2 Homebox 3 (3,99 EUR monatlich) anbieten. Hier fallen jeweils 9,99 EUR Versandkosten und eine Einrichtungsgebühr in Höhe von 49,99 EUR einmalig an.

Dieser Beitrag ist übrigens schon dreieinhalb Jahre alt, daher sind die Informationen von DSLuser123 nicht mehr aktuell.

Lass uns gerne wissen, wenn du noch weitere Fragen hast, oder deinen Router austauschen möchtest.

Viele Grüße

Giulia

Deine Antwort