Heimnetzwerke - WIFI, LAN, Router und Co 16.477 Themen, 80.677 Beiträge

Port 443 - bei Fritzbox offen - Fragen zur Sicherheit

W@ldemar / 6 Antworten / Flachansicht Nickles

Ich habe von 1 und 1 eine Fritzbox gestellt bekommen, das Ding läuft. Eher zufällig hab ich über Heise mal einen Portscan gemacht und mir fiel dabei auf, dass Port 443, https offen ist. Wie ich rausfinden konnte, ist der Zugriff über eben eine gesicherte Verbindung bzw. Fernwartung zu meiner Fritzbox möglich gewesen. Ich konnte mich zuerst irgendwie garnicht mehr so wirklich daran erinnern, die eingerichtet zu haben, aber siehe da, das war die Ursache. Ich hab das ganze wieder deaktiviert, weil ich es ja so oder so nie benutzt habe. Keine Ahnung, wieso ich es überhaupt erst eingerichtet hatte. Immerhin war das ganze passwortgesichert. Trotzdem die Frage: Ist das eigentlich nicht generell riskant, Port 443 offen zu haben?

AVM ist mir sonst immer als superduper sicherheitsorientiert bekannt und über den Port 443 und Fernwartung wird auffällig wenig geschrieben seitens AVM in der FAQ, lediglich wie man die Fernwartung einrichtet, aber nicht welche Risiken das ganze - auch passwortgesichert (anders gehts bei AVM garnicht) birgt.

Was meint ihr dazu?

bei Antwort benachrichtigen
W@ldemar torsten40 „Über Port 443 läuft SSL, also httpS Verbindungen ...“
Optionen

Hi Torsten,
ich dachte, dass der Port 443 in meinem Falle als "Eingang" dient, korrekt, MyFritz/Fernwartung. 

Also mit Aufrufen von Onlinebanking und Co habe das wenig zu tun - so dachte ich, weil das ist ja das Aufrufen von Seiten, die wiederum über Port 443 aufrufbar sind, aber Port 443 meiner Fritzbox dürfte damit doch nix zu tun haben?

Also das dachte ich zumindest. 

Ich habe ihn jetzt geschlossen, meine Befürchtung ist halt irgendwie, dass das ganze ziemlich gefährlich sein könnte, wenn meine Box übers Netz überhaupt erreichbar ist, auch wenns passwortgesichert ist. Wie gesagt - ist jetzt zu - aber war seit ich die Box habe, offen. Und AVM verliert irgendwie auffällig wenige Worte über Sicherheit und Co über diesen offenen Port. 

bei Antwort benachrichtigen