Fitflat ist sicher?

Ich hole mal folgenden Kommentar von hier nach oben:

fitflat ist sicher ???

Die Ausstattung der Media-N Kabelmodems mit neuer Firmware durch die Stadtwerke, führte zu neuen Erkenntnissen.
Bei allen vorhandenen Modems war das Protokoll SNMP lesend und schreibend offen. Damit ist es möglich, Schnittstellen auszuschalten, Modems neu zu booten, den Modems neue Bootfiles zuzuweisen. Durch Änderung des DNS im Kabelmodem ist es möglich Verbindungen umzuleiten. (Phishing)
Dieser Zustand stellt ein derartiges Sicherheitsrisiko dar, dass von einer Nutzung dieser Verbindungen dringend abzuraten ist. Bankverbindungen und Firmenarbeit sollten unterlassen werden.

Media-N hat die KFA über diesen Zustand per Fax in Kenntnis gesetzt.
KPI und Staatsanwaltschaft wurden informiert, sahen aber keinen Handlungsbedarf. Der Datenschutzbeauftragte des Landes wurde per Fax informiert.

Da bis zum heutigen Zeitpunkt keine Stellungnahme von irgend einer der Stellen vorliegt, sehe ich es als meine Pflicht an, dies der Öffentlichkeit zugänglich zu machen.
Betroffen waren sowohl die gekaperten Media-N Modems, als auch die fitflat-Modems.

Mitarbeiter der Media-N

8 Gedanken zu “Fitflat ist sicher?

  1. Nur so zum Verständnis für mich: Die Modems der Media-n waren so toll und so sicher, dass die Stadtwerke sie einfach kapern konnten und nach Belieben umleiten. Bin ich aber froh das Media-N ja sooooo viel sicher ist/war als fitflat.

  2. Keine Ahnung warum es so einfach möglich war, die Modems zu übernehmen. Könnte aber daran gelegen haben, dass die Media-N Systeme vorher ja vom Kabelnetz getrennt wurden. Aber alles nur Spekulation meinerseits. Wer kann dazu genaueres sagen?

  3. Wenn ein Modem sein Signal vom CMTS verliert, versucht es auf einer anderen Frequenz eine Verbindung aufzubauen. Durch Trennung der Media-N durch die Stadtwerke wurden die Modems auf dem CMTS der Stadtwerke provisioniert. Üblicherweise schickt man die Modems eines “Partners” zurück. Auf diesen technischen Prozess hat Media-N keinen Einfluss.

  4. Kleiner Funktionshinweis:

    Mein Modem spricht und muss zum Psychiater oder DOCSIS für Dummies

    1.Heute ist mein erster Arbeitstag ich beginne die Suche nach einer Frequenz
    Bin ich in Europa oder in Amerika? Ich fange mal mit Europa an.
    Mein Hersteller sagt ich soll auf 867000 KHz beginnen

    2.Frequenz gefunden prüfen
    Da kralle ich mich fest auf 387000 KHz
    Gut das ich einen Plan habe, aber ich kenne mich nicht aus.

    3.Ist das wirklich eine DOCSIS Frequenz
    Das ist ein „digital carrier“
    Premiere „Blue Movie “ das wärs, aber leider kein DOCSIS also weiter
    Sprechen die polnisch? Das verstehe ich nicht. weiter
    „DOCSIS“ Meldungen Achtung
    Hotel (Downstream) gefunden

    4.In welche Etage muss ich? Ich warte auf die „Upstream“ Nummern
    Es gibt 4 Etagen bitte benutzen sie Etage 3.

    5.Ich nehme den Fahrstuhl zur 3.Etage
    Einsteigen, Etage wählen, ich nehme die 3

    6.Hallo haben Sie einen Schlüssel (IP) für mich?
    Klein-Hirn an alle „DHCPDISCOVER“
    Keiner sagt was, ich glaub die mögen mich nicht.
    Da liegt ja eine Frau im Bett.
    Mist, ich bin bei der Konkurrenz.
    Also alles noch mal von vorn Punkt 2

    7.Ich sehe eine Tapete mit Blumen…
    Wie wäre es mit der: „DHCPOFFER“
    Die will ich nicht, die ist ja schon gebraucht: „DHCPDECLINE“
    Wie wäre es mit der: „DHCPOFFER“
    Tolles Angebot, die nehme ich „DHCPREQUEST“ (IP = 10.11.11.11)
    Die ist nur für dich: „DHCPACK“ (IP = 10.11.11.11)

    8.Wo ist der Zimmerservice (Router)
    Bitte nehmen Sie den Router: alles_was_sie_sagen_geht _an_mich.alt-stadt.de
    Wer wohnt denn noch hier?
    Nehmen Sie den DNS: ich_kenne_alle.alt-stadt.de
    Wie spät ist es eigentlich?
    Die Uhrzeit finden Sie unter: ich_kann_die_sonnen_uhr_lesen.alt-stadt.de
    Worauf muss ich hier eigentlich achten?
    Die Hausordnung (Bootfile) befindet sich in klein-gedrucktes.alt-stadt.de (TFTP-Server)
    Endlich: geschafft, IP ist fertig, jetzt kann ich reden!

    9.Ich Lese mal die Hausordnung (Bootfile)
    Hole mir die „Waschmittel zum Pauschaltarif ist sicher.bin“ aus dem klein-gedrucktes.alt-stadt.de
    Download erledigt. Jetzt tue ich nur noch was mein Herr und Meister (CMTS) sagt.
    Hoffentlich hat keiner zugehört, da ich bis hier immer unverschlüsselt bin.
    Wohl möglich will einer herausfinden wie viele es von mir gibt.

    10.Ich übernehme die Parameter des Bootfiles
    Auch das noch: ich bin ein „Waschmittel zum Pauschaltarif zum telefonieren“
    Also Hand abhacken und Mund zu. Mit keinem reden.
    Sonst gib es gleich wieder eine Klage von Hans’ Sohn.
    Ich bin ein Modem von „Waschmittel zum Pauschaltarif“ und in der Testphase
    Also: Verschlüsselung aus
    Netzwerkschnittstelle aus

    11.Ich bin online
    Ich bin auf meinem Zimmer. Das Fenster hat schwarzes Milchglas mit Blumen.
    Sage dem CMTS alles in Butter.
    Ich bin der größte und besser als alle anderen.
    Von der Landschaft sehe ich nichts, aber da steht ja noch ein Telefon.

    12.IP-Adresse für EMTA holen und Rufnummer provisionieren .
    Tut, tut, tut pause tut, tut, tut … . Nochmal.
    Tuuuuuuuuu … Prima.

    13.Ich würde jetzt die Frau aus der anderen Etage anrufen, aber das ist mir peinlich, denn ich mache MGCP und alle Gespräche werden von der Zentrale verbunden.

    14.Da kommen Daten.
    Einer erzählt ich würde Festnetztelefonie machen.
    Was ist den das? Das kenne ich gar nicht. Hab ich was Unanständiges gemacht?

    15.Hallo, Hallo,Hallo … schon 30 Sekunden kein Lebenszeichen vom CMTS.
    Ich bin auf mich allein gestellt. Ich mache was ich gelernt habe. Also Punkt 1

  5. bei fitflat gibt es dauernd probleme mit dem mailserver. mich kotzt das langsam an. heute kommt man schon seit stunden nicht an seine post

  6. Ich bin mit Fitflat noch nicht in Berührung gekommen, wenn man mal von der allgegenwärtigen Werbung absieht, kann dazu also nichts sagen. Sollte etwas nicht funktionieren – immer schön den Support “nerven”. Wenn das auf Dauer nicht hilft, ja dann kann man sich nach einer Alternative umsehen.

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>