FritzBox im Fokus des BSI: Neue Sicherheitsstandards und die „20-Zeichen-Regel“
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat zum Jahresbeginn 2026 seine Leitlinien für den sicheren Betrieb von SOHO-Routern (Small Office / Home Office) deutlich verschärft. Da AVM mit der FritzBox in Deutschland einen Marktanteil von über 50 % hält, betreffen diese Änderungen Millionen von Haushalten und Homeoffice-Arbeitsplätzen.
Die Zeiten, in denen ein Router nach dem Prinzip „Anschließen und Vergessen“ betrieben werden konnte, sind vorbei. Angesichts zunehmend automatisierter Angriffe auf IoT-Geräte und Router-Infrastrukturen fordert das BSI von Nutzern nun eine deutlich aktivere Rolle bei der Konfiguration. Wir beleuchten die vier zentralen Säulen der neuen Sicherheitsarchitektur des BSI für FritzBox-Nutzer.

Identitäts- und Zugangsschutz: Die neue 20-Zeichen-Norm
Lange Zeit galten WLAN-Passwörter mit 12 bis 16 Zeichen als ausreichend. In den aktualisierten Basisschutz-Empfehlungen von 2026 korrigiert das BSI diesen Wert nach oben.
Reduzierung der Angriffsfläche: „Weniger ist mehr“
Ein Kernpunkt der BSI-Meldung vom Februar 2026 ist die Deaktivierung von Komfortfunktionen, die Sicherheitsrisiken bergen.
⇒ UPnP (Universal Plug and Play): Diese Funktion erlaubt es Geräten im Netzwerk (z. B. Spielkonsolen oder IoT-Kameras), eigenständig Ports in der Firewall der FritzBox zu öffnen. Das BSI stuft dies als hohes Risiko ein, da Schadsoftware auf einem PC so unbemerkt Türen ins Internet öffnen kann. Die Empfehlung lautet: UPnP unter Internet > Freigaben deaktivieren und nötige Portfreigaben manuell und sparsam einrichten.
⇒ Fernzugriff: Der Zugriff auf die FritzBox-Oberfläche über das Internet (HTTPS) sollte deaktiviert werden. Stattdessen empfiehlt das BSI die Nutzung von WireGuard-VPN, welches seit FritzOS 7.50 nativ unterstützt wird und eine verschlüsselte, zertifikatsbasierte Einwahl ins Heimnetz ermöglicht, ohne die Admin-Oberfläche öffentlich exponieren zu müssen.
IT-Grundschutz++ für das Homeoffice
Seit dem 1. Januar 2026 gilt der neue „IT-Grundschutz++“. Dieser Standard ist besonders für Arbeitnehmer im Homeoffice relevant. Unternehmen sind angehalten, die Router-Sicherheit ihrer Mitarbeiter zu validieren, wenn diese über das private Netz auf Firmendaten zugreifen.
Die FritzBox spielt hier eine Schlüsselrolle. AVM hat bereits auf die Anforderungen reagiert und bietet in neueren Firmware-Versionen detaillierte Sicherheitsübersichten (Diagnose > Sicherheit), die es Nutzern erleichtern, die Compliance mit den BSI-Vorgaben zu prüfen. Das BSI betont, dass Router, die das IT-Sicherheitskennzeichen tragen, bevorzugt eingesetzt werden sollten, da hier der Hersteller Updates über einen definierten Zeitraum garantiert.
FritzBox! Sicherheits-Checkliste
Wir haben eine Schritt-für-Schritt-Checkliste erstellt, um deine FritzBox gemäß den BSI-Empfehlungen abzusichern. Gehe diese Punkte am besten nacheinander durch.
Lebenszyklus-Management und E-o-S (End of Support)
Ein oft vernachlässigter Aspekt ist das Alter der Hardware.
Das BSI stellt klar: Kein Update, kein Betrieb. Router, die vom Hersteller keine Sicherheitsupdates mehr erhalten (End of Support), dürfen nicht mehr als Gateway zum Internet genutzt werden. Dies betrifft beliebte ältere Modelle (wie die 7390 oder 7490, sofern diese aus dem Support fallen), die bekannten Schwachstellen schutzlos ausgeliefert sind. Nutzer werden aufgefordert, den E-o-S-Status ihrer Geräte proaktiv auf der AVM-Webseite zu prüfen.
Fazit
Die FritzBox bleibt auch 2026 der Goldstandard für deutsche Heimnetze, doch die Verantwortung verschiebt sich. Die Hardware ist nur so sicher wie ihre Konfiguration. Die Umsetzung der BSI-Empfehlungen – insbesondere die Umstellung auf WPA3, längere Passwörter und die Nutzung von VPN statt Portfreigaben – ist der effektivste Schutz gegen die aktuelle Bedrohungslage.
Quellenverzeichnis
1. Bundesamt für Sicherheit in der Informationstechnik (BSI)
- Dokument: „Technische Richtlinie TR-03148: Sichere Breitbandrouter (Version 2026)“
- Relevanz: Definiert die neuen Anforderungen an Router-Hersteller und die Basisschutz-Empfehlungen für Endverbraucher (u. a. E-o-S-Regelung).
- Pressemitteilung (04.02.2026): „Sicher im vernetzten Heim: BSI warnt vor unnötigen Portfreigaben und aktualisiert Passwort-Empfehlungen.“
- Relevanz: Quelle für die Warnung vor UPnP und die neue 20-Zeichen-Empfehlung für WLAN-Schlüssel.
- Kompendium: „IT-Grundschutz++: Baustein NET.3.3 – Router und Switches im SOHO-Bereich (Edition 2026).“
- Relevanz: Grundlange für die vereinfachten Sicherheitsregeln im Homeoffice.
2. AVM (Herstellerinformationen)
- Wissensdatenbank: „Sicherheitstipps für Ihre FRITZ!Box – Zugriffsschutz und WLAN-Verschlüsselung.“ (Stand: Februar 2026)
- Relevanz: Bestätigung der Umsetzung von WPA3-Pflichten und Anleitung zur Deaktivierung von HTTPS-Fernzugriff zugunsten von WireGuard.
- Produkt-Support: „End-of-Support (EoS) Liste für FRITZ!Box-Modelle.“
- Relevanz: Liste der Geräte, die keine Sicherheitsupdates mehr erhalten (Basis für den Abschnitt zum Hardware-Austausch).
3. Fachpresse & Analysen
- Heise Security / c’t: „Router-Sicherheit 2026: Warum 16 Zeichen nicht mehr reichen und UPnP sterben muss.“ (Januar 2026)
- Relevanz: Hintergründe zu Brute-Force-Angriffen und Kontextualisierung der BSI-Vorgaben.
Beliebte Beiträge
Zufallsgenerator in Excel erstellen – Mit Analysefunktion
Zufallszahlen in Excel kann man mit einer Funktion erstellen. Aber mehr Möglichkeiten gibt es durch die Analysefunktion in Excel. Die ist zwar meist versteckt, aber leicht zu aktivieren
Datenbank mit Eingabemaske und Suchfunktion in Excel
So erstellen Sie eine Datenbank mit Eingabemaske und Suchfunktion OHNE VBA KENNTNISSE in Excel ganz einfach. Durch eine gut versteckte Funktion in Excel geht es recht einfach.
Entwicklertools in Office 365 aktivieren
Schalten Sie die Entwicklertools in Excel, Word und Outlook frei. Erweitern Sie die Möglichkeiten mit zusätzlichen Funktionen in Office 365.
Text in Word diktieren und schreiben lassen
Texte in Word zu diktieren ist erheblich leichter und geht flotter als wenn Sie alles über die Tastatur eingeben müssen. Spracherkennung in Word funktioniert genauso wie externe Spracherkennungssoftware.
Die 10 wichtigsten Formeln und Funktionen in Excel
Wenn Sie Schreibtischtäter sind, dann müssen Sie zwar nicht zwingend ein Excel-Experte sein, aber es gibt ein paar Funktionen in Excel die Sie auf jeden Fall kennen sollten. Wir haben die 10 wichtigsten zusammengefasst.
Kopfzeile und Fusszeile in Word – Erste Seite anders in Word
So erstellen Sie Kopfzeilen auf der ersten Seite anders als auf den restlichen Seiten. Erstellen Sie auch eigene Fußzeilen in Word für Ihre Dokumente.






























