Modemfabrikant AVM erkent dat praktisch al zijn apparaten kwetsbaar zijn voor overname op afstand via een special geprepareerde website. Deze aanval is niet alleen mogelijk op de Fritzbox-modems (die bijvoorbeeld XS4ALL-klanten hebben), maar ook Fritz-repeaters en Powerline-adapters.

Upgrade voor alle kwetsbare devices

AVM heeft voor alle kwetsbare devices een firmware upgrade beschikbaar. Het concern benadrukt dat de aanval via een website een heel andere is dan het op afstand toevoegen van een VoIP-dienst om dure nummers te bellen. Van deze truc zijn honderden Fritzbox-gebruikers slachtoffers geworden, hun telefoonrekening was plots duizenden euro's. Voor die hack is het noodzakelijk dat de gebruiker de remote accessfucntie aan had staan (die staat default uit).

De hack die Heise daarna demonstreerde werkt echter ook zonder remote access, en dus ook op repeaters en Powerline adapters. Volgens AVM vormt deze aanvalsmethode echter geen reële bedreiging en wordt risico als laag ingeschat. Desondanks is updaten het devies.