Negli ultimi giorni, numerosi proprietari di FritzBox hanno lamentato costi telefonici inspiegabilmente elevati. AVM ha analizzato il problema e ha individuato come causa un errore del firmware, che gli hacker utilizzano attivamente per abusare della funzione telefonica.
Finora i router AVM, che vengono distribuiti ai clienti anche da altri provider come 1&1 con il marchio, erano una garanzia di funzionalità e sicurezza. Ora, però, anche il leader del settore in Germania è stato colpito.
Come si è saputo all’inizio della settimana, le connessioni telefoniche di alcuni utenti di FritzBox sono state abusate in modo tale da provocare in breve tempo costi telefonici molto elevati per le chiamate internazionali.
AVM ha subito scoperto che la funzione di accesso remoto del FritzBox era stata utilizzata a questo scopo. Tuttavia, non era chiaro dove gli hacker avessero ottenuto i dati di accesso alle scatole.
AVM ha ora ammesso che un errore del firmware delle scatole ha permesso agli hacker di entrare nelle scatole tramite accesso remoto sulla porta 443 anche senza conoscere i dati di accesso e di utilizzare in modo improprio la funzione telefonica per avviare costose telefonate internazionali, per le quali gli autori ricevono probabilmente una commissione.
AVM consiglia ai clienti di disattivare la funzione di accesso remoto del box e di eliminare dalla configurazione i telefoni IP sconosciuti fino a quando non sarà disponibile un aggiornamento per alcuni modelli come i diffusi 7390 e 7490.
Maggiori informazioni, un link agli aggiornamenti e le istruzioni su come disattivare la funzione di accesso remoto sono disponibili su una pagina di sicurezza di AVM. Gli aggiornamenti del firmware sono generalmente adatti anche ai box di marca, ad esempio 1&1 (home server). Tuttavia, prima di installare l’aggiornamento, verificate con il vostro provider se ciò è possibile senza problemi. Presso Kabel Deutschland, ad esempio, l’aggiornamento viene installato tramite configurazione remota.
Fonte immagine: AVM