Fritz 301; 302 und 440 wird nicht mehr erkannt / sind nicht verfügbar

@ReneH @Micha

Doch das sollte man tun, damit AVM weiss, daß das nicht in Ordnung ist. Ich habe gerade ein zweites Mal AVM geschrieben.

Das wäre echt ein ein großer Vertrauensbruch, wenn AVM ein Update durchführt, obwohl man Auto-Update abgeschaltet hat.

Ich hoffe, es ist nur eine Sicherheitslücke.

Update 10:27: Ich habe gerade die mögliche Sicherheitslücke an den CCC (Chaos Computer Club) gemeldet. Je mehr dem CCC schreiben, umso schneller wird die Sicherheitslücke von AVM behoben.

Email bitte an disclosure@ccc.de

Danke… hatte ich übersehen.

Etwas seltsame Wortwahl von Avm

Das Software Update wird innerhalb von 48 Stunden automatisch ausgeführt. Alternativ kann das Update manuell auf der Bedienoberfläche der FRITZ!Box unter Smart Home/Geräteverwaltung bzw. Smart Home/Geräte und Gruppen (ab FRITZ!OS 7.39) angestoßen werden.

3 „Gefällt mir“

Schalt mal einen Gang runter.
Du hast das Update für die FRITZBOX abgeschaltet. Die Dect Geräte scheinen das Update selber einzuspielen.
So steht es s letztlich auch in der Updatemitteilung von AVM.

Ich habe keine Option gefunden wo das Update für Smarthome Geräte deaktiviert werden kann.
Bitte keine politischen Anspielungen hier im Forum.

2 „Gefällt mir“

@Micha

Hallo Micha,

ich muß dir leider widersprechen. Doch erstens gibt es die Option und zweitens wird das Update erst vom Server heruntergeladen, wenn man das Update manuell anstößt. Was du sagst, kann also nicht sein.

Unter System >> Update >> Autoupdate gibt es einen Punkt

Ergänzung 12:50:

Ich habe gerade mit AVM telephoniert und die haben mir bestätigt, daß keine Zwangsupdates erfolgen sollten und obige Einstellungen, daß verhindern und unterbinden sollten. Die haben ein Ticket für mich aufgemacht. Ich werde mit AVM kooperieren und werde mich zurückmelden, sobald ich eine Antwort habe.

1 „Gefällt mir“

@Micha
Ich habe den Beitrag auf den du anspielst editiert und hoffe, er ist jetzt jetzt für dich in Ordnung.

Du redest hier von FritzOS , ich meine das Update für das Thermostat.

Hat deine FRITZ!Box jetzt das Update erhalten obwohl du es nicht explizit verboten hast ?

Lieber @Micha , auch ein Thermostat hat ein FritzOS. Wir reden hier über Boxen und Geräte wie Telephone, Thermostate, Taster oder Steckdosen etc.

Ich administriere Fritz seit über 20 Jahren auch in der Firma. In manchen Jahren hatten wir wegen Home-Office gleichzeitig mehr als 10 Boxen laufen. Ich habe in 20 Jahren noch nie erlebt, das irgendwas egal ob Box oder Gerät ohne Update-Erlaubnis gezwangsupdatet wurde.

AVM hat mir meine Einstellungen am Telefon bestätigt, daß es damit kein Update hätte geben dürfen aber Ja doch die Thermostate updates erhielten. Die haben ein Ticket aufgemacht und ich warte auf Antwort von AVM. Das melde ich dann hier zurück.

Wäre auch nicht die erste ernsthafte Sicherheitslücke bei AVM.
Siehe Meldung von Heise.

1 „Gefällt mir“

@Steffen

Jetzt werden die Taster FRITZ!DECT 440 auch zwangsgeupdatet.

Bei mir gerade bei 2 von 4 geschehen. Die werden auch im Homee jetzt als „nicht verfügbar“ angezeigt. Dann sind die 302’er nach den 301’ern auch bald dran :face_with_diagonal_mouth:

1 „Gefällt mir“

Alles klar, wenn durch die deaktivierung des automatischen Update die Dect Device eingeschlossen sein sollten dann ist das natürlich ein Fehler der bei AVM gemeldet werden sollte.
Das hast du ja schon getan und es wurde dir bestätigt.
Aber wie gesagt reden wir hier über ein Update von Smarthome Devices und nicht von der Box selber.

Inwiefern dieser Bug jetzt für andere missbraucht werden kann vermag ich nicht zu beurteilen.
Aber wo ein Wille ist, ist auch ein Weg.
Ich gehe davon aus das die Box den Updateserver jede Nacht kontaktiert und je nach Ergebnis dann ein Update angestoßen werden soll.
Hier muss dann das handling in der Box angepasst werden.

Schauen wir was AVM daraus macht.

5 „Gefällt mir“

Habe das gleiche Problem. Alle 301er ausgegraut. Wenn ich die Temperatur über Homee ändere, erscheinen sie kurzt weiß und sind danach wieder grau. Anbindung an Fritz Box ist noch vorhanden.
Bitte :pray: um schnelle Lösung des Problem. Es ist die falsche Jahreszeit für so einen Fehler.

Nur nebenbei: Alle DECT 200er funktionieren noch ohne Probleme.

2 „Gefällt mir“

….bis die Fritz dect 200 und 210 auch umbenannt werden. Dann wirds bei mir auch kritisch, weil diese durch homee gesteuert werden.
Bei den 301er ist es nicht so schlimm, weil die FritzBox sie steuert.
Na hoffentlich hab ich noch eine Zwave Dose die 2kw schalten kann.
:hushed:

2 „Gefällt mir“

Lieber @Micha ,

ich bin mit DOS Programmierung, Commodore VZ 20 und C64 und dem Vorläufer des Internets BTX großgeworden. Das ist über 40 Jahre her.

Ich würde niemals aus Sicherheitsgründen ein Gerät kaufen, das ohne Nachfrage ein Update einspielt; es sei denn, man hat es explizit erlaubt. Vielleicht haben sich da die Zeiten was das Autoupdate angeht geändert. Es ist aber bei seriösen Hersteller bis heute weitgehend unüblich. Oder habe ich da was verschlafen?

Wenn AVM das jetzt macht, war das meine letzte Box, die ich gekauft habe.

Gut, was ich mache (gemeinnützige Energieberatung für Haushalte in meiner Region), geht auch über nur Shelly, andere smarte Thermostate etc. und Kommunikation untereinander mit Homee. Hoffe doch sehr, die beheben den Bug.

Auch hoffe ich sehr, es ist so, wie du es beschreibst:.
Box mit Bug nimmt trotz Update-Verbot Kontakt mit Server auf >> Server reagiert und spielt Update ein.

Es spricht aber alles bisher dafür, daß es genau umgekehrt ist. Das wäre dann ein riesengroßes Sicherheitsrisiko. Genau aus diesem Grund hat die USA chinesische Router z.B von Huawei grundsätzlich verboten und ist entweder hier in der EU bei kritischer Infrastruktur auch schon verboten oder das Verbot ist im Gespräch.

Sobald AVM auf das Ticket geantwortet hat, gebe ich Rückmeldung.

1 „Gefällt mir“

Hallo @jano ,

liest man den Kommentar von @Stefan69, dann werden bald alle Fritz Geräte umbenannt, da auch die Steckdosen dort abgebildet sind :face_with_diagonal_mouth:

1 „Gefällt mir“

Wie ist das eigentlich bei den gebrandeten FB z.B. von 1und1 die können auch vom Provider upgedated werden, wenn die in ihrer Infrastruktur etwas ändern, damit bei den Kunden (=Dummuser) das Internet und die Telefonie weiterlaufen, ohne dass diese etwas machen müssen.

2 „Gefällt mir“

Danke, ich weiß, aber die Hoffnung stirbt zuletzt. Evtl. findet @Steffen einen workaround wie bei Netatmo :wink:

2 „Gefällt mir“

Bleib mal etwas entspannter bitte.

Wenn du das Forum studiert hast dann ist dir aufgefallen das diese Problem erst seit wenigen Tagen besteht.
AVM hat das Update scheinbar gerade verteilt und da taucht dieses Problem auf, daher muss / sollte man homee schon ein paar Tage Zeit geben diese im Core anzupassen und ein Update anzubieten.

6 „Gefällt mir“

Zum Glück habe ich jetzt diesen Beitrag gefunden. Ich war schon am verzweifeln und dachte bin zu blöd für Smarthome. Bei mir ist jetzt auch so, dass seit vorgestern sämtliche 301 und 440 ausgegraut sind. Davon habe ich an die 15 Geräte. Nur die neueren 302 funktionieren noch ohne Probleme. Ich hoffe, es kommt hier bald zu einer Lösung, sonst muss ich meine Heizkörper wieder per Hand steuern.

2 „Gefällt mir“

Heph67 wurde verwarnt und bis Montag stummgeschaltet.

10 „Gefällt mir“

@Heimwerker

Erstmal gute News für die 302.

Das Update von 5.18 auf 5.21 für die 302 wird aktuell nicht (mehr?) angeboten und steht auch nicht in den Update News auf der AVM HP. Fragt sich nur für wie lange?

@Steffen trotzdem bleibt dringender Handlungsbedarf für 301 und 440 von euch. Keiner will seine Wohnung kalt haben, wenn ich so die aktuellen Außentemperaturen betrachte. :wink:

1 „Gefällt mir“