|
|
|
![]() |
|
Strumenti |
![]() |
#32881 |
Senior Member
Iscritto dal: Feb 2005
Città: Como
Messaggi: 5070
|
Pare che sia stata scoperta una vulnerabilità legata all'interfaccia web del Fritz, consigliato quindi disabilitare l'accesso HTTPS da Internet (cosa che è consigliabile a prescindere, comunque).
https://mailchi.mp/fibra/2023-08-27
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Moto Edge 50 Neo - Samsung Galaxy A55 5G Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V |
![]() |
![]() |
![]() |
#32882 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 605
|
Quote:
L’unica cosa che ho trovato che utilizzi la 443 é il servizio Servizi provider (USP) ma non saprei come e se sia disabilitabile con indirizzo connect.myfritz.net:443 e poi ,in teoria solo localmente, l’accesso all'interfaccia del FRITZ!Box Intanto nel dubbio ho disabilitato l’accesso via HTTPS anche se la porta usata non era la 443 Ultima modifica di ziotony : 27-08-2023 alle 19:42. |
|
![]() |
![]() |
![]() |
#32883 | |
Senior Member
Iscritto dal: Feb 2005
Città: Como
Messaggi: 5070
|
Quote:
Nel tuo caso dovresti probabilmente avere un tab sotto "Internet" --> "Account Information" --> "Provider services" da cui disabilitare quelle funzionalità.
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Moto Edge 50 Neo - Samsung Galaxy A55 5G Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V |
|
![]() |
![]() |
![]() |
#32884 |
Senior Member
Iscritto dal: Apr 2013
Città: Prov. Palermo
Messaggi: 10213
|
Chissà quanto ci metterà AVM a risolvere la vulnerabilità...
__________________
PC-Spec:CPU: AMD Ryzen 5 9600X @stock - Motherboard: MSI Pro B650-A WiFi - Ram: 2x16GB DDR5 6000 mhz Patriot CL30 - VGA: Sapphire RX 9060XT 16GB - SSD: Samsung 860 Evo 500GB + Samsung 870 Evo 1TB - HDD: Seagate Barracuda 1TB + Toshiba 2TB + Toshiba 3TB - Ali: Seasonic Focus GX-650 - Case: Enermax Ostrog - Monitor: AOC 24G4XE IPS 180Hz Full HD - Modem/Router: Fritz!Box 4060 - NAS: Synology DS224+ |
![]() |
![]() |
![]() |
#32885 |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 21
|
Qualcuno può aiutarmi a chiudere la porta?
Ho disabilitato sia "Accesso Internet di MyFRITZ!" che "Accesso via FTP attivo" sotto usb/memorie. sotto "Utenti FRITZ!Box" c'è l'utente per l'accesso via web a cui ho tolto la spunta accesso via web La porta 443 rimane sempre aperta ![]() |
![]() |
![]() |
![]() |
#32886 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
cmq prova quanto segue: Diagnosi -> Sicurezza per controllare se tra le porte aperte lato internet (WAN) ci sia la 443 e, in tal caso, chiuderla. Per chiuderla o hai abilitato l'accesso al Fritz da internet via https (opzione disattivabile in Internet->Abilitazioni nella sezione accesso internet togliendo la spunta da Accesso al FRITZ!Box da Internet via HTTPS attivato) oppure togliendo eventuali regole in Internet -> Abilitazioni nella sezione Abilitazioni porte Preso da altro forum. Ultima modifica di ness.uno : 28-08-2023 alle 10:02. |
|
![]() |
![]() |
![]() |
#32887 | |
Senior Member
Iscritto dal: Aug 2006
Messaggi: 605
|
Quote:
|
|
![]() |
![]() |
![]() |
#32888 | ||
Junior Member
Iscritto dal: Dec 2005
Messaggi: 21
|
Grazie della risposta.
Incollo il risultato nello spoiler L'ip 127.0.0.1 non lo conosco proprio.
|
||
![]() |
![]() |
![]() |
#32889 | |||
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
In diagnosi>sicurezza, scommetto hai la porta 443 solo per Accesso all'interfaccia del FRITZ!Box in HTTPS? PS In eventi, hai qualche tentativo d'intrusione? |
|||
![]() |
![]() |
![]() |
#32890 | |
Senior Member
Iscritto dal: Nov 2004
Messaggi: 3568
|
Quote:
Inviato dal mio SM-G991B utilizzando Tapatalk
__________________
Intel Core i5 9600K + Case: CM 690 II + CM Hyper 212 LED BLACK EDITION - Mobo: ASUS Z390-A PRIME + 32 GB DDR4 CORSAIR LPX 3200MHz PSU: Corsair CX650M 650W - VGA: ASUS GTX 1660s EVO OC 6GB - Monitor AOC C24G1 FreeSync - Sound Blaster AE-5 PURE EDITION + EMPIRE PS-2120D - Fritz!Box 7590 - TIM - XBOX 360 SLIM 320 GB - Galaxy S9 & iPad Pro 11 - NOTEBOOK ASUS K53SC
|
|
![]() |
![]() |
![]() |
#32891 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Se si fortunato, una volta impostato i dati di connessione, si dovrebbe autoconfigurare, altrimenti scarichi l'app TIM telefono e da li fai richiesta dei dati voip, te li mandano nell'immediato, non ricordo esattamente la procedura passo passo, ma se smanetti nell'app, trovi la voce a riguardo.
|
![]() |
![]() |
![]() |
#32892 | |
Junior Member
Iscritto dal: Dec 2005
Messaggi: 21
|
Quote:
Io comunque come versione ho la 07.29, la 07.55/56 le ho solo lavate sull'hd senza aggiornare. Mi sembra di no |
|
![]() |
![]() |
![]() |
#32893 | |
Senior Member
Iscritto dal: May 2022
Messaggi: 662
|
Quote:
Mi chiedo... il bug è per la 443 o comunque anche una XXXX aperta gestione remota è una falla? Cosa più importante: chiudendo la porta per la gestione remota comunque la gestione da myfritz.net continua a funzionare (secondo me no perchè provando accesso da myfritz.net, appunto, quella usa, ma chiedo) o...? Grazie. Ultima modifica di duegiornidipioggia : 28-08-2023 alle 10:57. |
|
![]() |
![]() |
![]() |
#32894 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
2 se non hai l'accesso remoto abilitato "non dovrebbero esserci problemi" 3 io il 7590 lo tengo come scorta, attualmente utilizzo un Asus. |
|
![]() |
![]() |
![]() |
#32895 | |
Senior Member
Iscritto dal: May 2022
Messaggi: 662
|
Quote:
La mia domanda è: se ho attivo l'accesso remoto per accedere tramite myFritz.net ma la porta non è la 443 ma la XXXX, si è esposti o no? |
|
![]() |
![]() |
![]() |
#32896 | |
Senior Member
Iscritto dal: Feb 2005
Città: Como
Messaggi: 5070
|
Quote:
![]() Io nel dubbio spegnerei l'accesso HTTPS da remoto, ed eventualmente configurare un accesso tramite wireguard, se ti serve.
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Moto Edge 50 Neo - Samsung Galaxy A55 5G Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V |
|
![]() |
![]() |
![]() |
#32897 |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Si si è esposti, da remoto tramite https si accede alla 443, prova a cancellare l'account, vedrai che l'acesso alla porta non incriminata non l'hai più
|
![]() |
![]() |
![]() |
#32898 | |
Senior Member
Iscritto dal: May 2022
Messaggi: 662
|
Quote:
No, da remoto si accede tramite HTTPS mediante la porta che uno configura, come ho ben descritto, o sbaglio? |
|
![]() |
![]() |
![]() |
#32899 | |
Senior Member
Iscritto dal: Jan 2007
Messaggi: 2600
|
Quote:
|
|
![]() |
![]() |
![]() |
#32900 | |
Senior Member
Iscritto dal: Feb 2005
Città: Como
Messaggi: 5070
|
Quote:
https://www.mondomobileweb.it/259448...dless-di-casa/
__________________
Fritz!Box 7530 / NavigaBene FTTH 1000/1000 - Moto Edge 50 Neo - Samsung Galaxy A55 5G Panasonic PF37X10 - Soundbar "Bose Solo 5" e "Yamaha SR-C20A" - Xiaomi Mi Box - QNAP TS-212 - Xerox B215V |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 11:41.