Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. IoBroker gehackt

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    IoBroker gehackt

    This topic has been deleted. Only users with topic management privileges can see it.
    • Homoran
      Homoran Global Moderator Administrators @Fauli85 last edited by

      @fauli85 sagte in IoBroker gehackt:

      Ich habe es gewagt mir den Personen in Kontakt zu tretten und für wirklich bisserl Geld (100€) habe ich den Code erhalten zum entschlüsseln.

      das heißt aber nicht, dass da keine Backdoor eingebaut blieb

      @fauli85 sagte in IoBroker gehackt:

      Das ist meine Geschichte

      Wennwirklich nur das NAS betroffen war ist das noch glimpflich ausgegangen

      F 1 Reply Last reply Reply Quote 0
      • F
        Fauli85 @Homoran last edited by

        @homoran
        Wegen dem Backdoor.
        Laut Support müsste bei der Nas dann alles weg sein.
        Was ich nicht sagen kann ob das auch so ist bei der alten IoBroker installation.
        Wobei jetzt haben wir diese neu aufgesetzt und die Alte wird gelöscht.
        Ob da jetzt noch was sein kann weis ich nicht.
        Antivirus läuft jetzt jeden Tag bei mir durch und bis jetzt meckert er nicht mehr.

        Auf mein PC ist laut Virusprogramm auch alles sauber

        Ich hoffe einfach mal das es nur die NAS war und das jetzt alles gut ist.
        Schau ma mal - wird ie Zeit zeigen.

        Homoran 1 Reply Last reply Reply Quote 0
        • Homoran
          Homoran Global Moderator Administrators @Fauli85 last edited by

          @fauli85 sagte in IoBroker gehackt:

          Auf mein PC ist laut Virusprogramm auch alles sauber

          wenn die Dateien nicht über den offenen Port aktiv verschlüsselt wurden, sondern irgendwie über einen Virus.
          Dann muss das ein unixoider (Linux-)Virus gewesen sein, der den meisten WIN-Virenscannern nicht auffällt.

          wenn sich dann dieser Virus im Netz weiterverbreitet, kann er, oder die Backdoor, in allem sitzen, was Linux ist.
          Und das ist vom NAS (sauber!) über den Sat-Receiver, der TV, die Fritz!Box alles bis hin zum BIOS eines Laufwerks oder ein anderes vernetztes Gerät

          F 1 Reply Last reply Reply Quote 0
          • F
            Fauli85 @Homoran last edited by

            @homoran
            welche möglichkeiten habe ich um das rauszufinden?
            Ich kann doch jetzt nicht sagen NAS auf den Müll und Daten löschen 🙂
            Muss doch ne möglichkeit geben zu Prüfen

            Homoran 1 Reply Last reply Reply Quote 0
            • Homoran
              Homoran Global Moderator Administrators @Fauli85 last edited by

              @fauli85 sagte in IoBroker gehackt:

              welche möglichkeiten habe ich um das rauszufinden?

              wenn du die kennst, sag bescheid.
              Es gab immer wieder den Ansatz mit einem zentralen Viren-/Malwarescanner das gesamte Netz zu scannen, nicht nur einzelne Geräte, aber ich glaube in Deutschland ist das nie angekommen.

              So etwas wie die Bitdefender Box https://www.bitdefender.de/news/sicheres-smart-home:-bitdefender-box-kommt-nach-deutschland-3463.html

              Da war noch was wie "Kiesel", das isch nie weider gesehen hatte unda andere Ansätze

              Thomas Braun 1 Reply Last reply Reply Quote 0
              • Thomas Braun
                Thomas Braun Most Active @Homoran last edited by

                @homoran @Fauli85

                https://www.fing.com/products/fingbox

                Wollte ich mir mal anschauen, hab ich aber wieder hintenangestellt.

                Homoran 1 Reply Last reply Reply Quote 0
                • Dr. Bakterius
                  Dr. Bakterius Most Active @Thomas Braun last edited by

                  @thomas-braun sagte in IoBroker gehackt:

                  da muss man aktiv Ports nach außen freigeben

                  Das stimmt nur bedingt. Dank UPnP wird Geräten die Möglichkeit gegeben Löcher zu schlagen. Und soweit ich mich erinnere, war das bei einem NAS-Hersteller der Fall was zu solchen Verschlüsselungsaktionen geführt hat.

                  Thomas Braun Homoran 2 Replies Last reply Reply Quote 0
                  • Thomas Braun
                    Thomas Braun Most Active @Dr. Bakterius last edited by

                    @dr-bakterius
                    Dazu muss aber im Router auch UPnP aktiv sein. Sonst schlägt da gar nix.

                    Dr. Bakterius 1 Reply Last reply Reply Quote 0
                    • Homoran
                      Homoran Global Moderator Administrators @Dr. Bakterius last edited by

                      @dr-bakterius sagte in IoBroker gehackt:

                      Und soweit ich mich erinnere, war das bei einem NAS-Hersteller der Fall was zu solchen Verschlüsselungsaktionen geführt hat.

                      Das war meines Wissens aber der andere 😉

                      @dr-bakterius sagte in IoBroker gehackt:

                      Dank UPnP wird Geräten die Möglichkeit gegeben Löcher zu schlagen.

                      ...wenn das in der Fritte erlaubt wird

                      1 Reply Last reply Reply Quote 0
                      • Dr. Bakterius
                        Dr. Bakterius Most Active @Thomas Braun last edited by

                        @thomas-braun sagte in IoBroker gehackt:

                        Dazu muss aber im Router auch UPnP aktiv sein

                        Was heute bei vielen Routern leider Standard ist. Und wo nicht, schalten es viele User ein ohne zu wissen was sie damit anrichten können.

                        1 Reply Last reply Reply Quote 0
                        • Homoran
                          Homoran Global Moderator Administrators @Thomas Braun last edited by

                          @thomas-braun sagte in IoBroker gehackt:

                          Wollte ich mir mal anschauen

                          die ist wohl an mir vorbeigegangen

                          @thomas-braun sagte in IoBroker gehackt:

                          hab ich aber wieder hintenangestellt.

                          so geht mir das auch immer wieder.
                          Erst kommt eine Ankündigung, dann passiert lange nichts, und dann hab ich es wieder vergessen.

                          Aber wer hat schon einen Virenscanner auf seinem TV oder seiner Dreambox laufen?

                          Thomas Braun 1 Reply Last reply Reply Quote 0
                          • Thomas Braun
                            Thomas Braun Most Active @Homoran last edited by

                            @homoran
                            Das schaut sogar noch besser aus als die FingBox.

                            https://www.turris.com/en/mox/overview/

                            Da kann man wohl mit openWRT noch viel Blödsinn treiben.

                            Homoran 1 Reply Last reply Reply Quote 0
                            • Homoran
                              Homoran Global Moderator Administrators @Thomas Braun last edited by

                              @thomas-braun sagte in IoBroker gehackt:

                              Das schaut sogar noch besser aus als die FingBox.

                              ich hatte bisher immer nur nach Geräten der üblichen Verdächtigen im AntiVir-Business gesehen.
                              Avast soll da auch was haben

                              Auch was die Kaufquellen angeht bin ich da eher konservativ

                              F 1 Reply Last reply Reply Quote 0
                              • F
                                Fauli85 @Homoran last edited by

                                @homoran
                                Ich hab mir ja schon vorher den Hack auf meine NAS überlegt die Bitdefender Box zu besorgen aber wenn man dann liest das dein Internet extrem ausgebremst wird etc.

                                Auch die anderen beiden Sachen sehen sehr Intressant aus aber das größte Problem ist in meinen Augen, das die Hersteller es den Hackern zu einfach machen in dem Sie die Standarteinstellungen empfehlen und jer Anfänger wie ich diese auch ohne nachzudenken übernimmt. Wie @Dr. Bakterius es sagt Man übernimmt einfach alles wie es einem gesagt wird.

                                Dann bekommt man nurstückerlweise die Info wie wo was sollte man machen.
                                Wunderschöne Videos im Netz wie man auf eine NAS den IoBroker stellt aber das wichtigste die Sicherheit wird nicht angesprochen was man wie am besten machen sollte.

                                ich bin ja nie auf die Idee zb gekommen mein Zugang zum IoBroker über Https zu machen etc.

                                Übrigens mein IoBorker läuft wieder super - Danke an ALLE !!!
                                Ach ja noch was ist mir aufgefallen.
                                Als ich gehackt wurde war der Speicher des IoBrokers bei über 600GB jetzt ist er nur noch bei 10Gb

                                Dr. Bakterius 1 Reply Last reply Reply Quote 0
                                • Dr. Bakterius
                                  Dr. Bakterius Most Active @Fauli85 last edited by

                                  @fauli85 sagte in IoBroker gehackt:

                                  Speicher des IoBrokers bei über 600GB

                                  😮 Da ist aber schon früher etwas aus dem Ruder gelaufen.

                                  Homoran 1 Reply Last reply Reply Quote 0
                                  • Homoran
                                    Homoran Global Moderator Administrators @Dr. Bakterius last edited by

                                    @dr-bakterius sagte in IoBroker gehackt:

                                    @fauli85 sagte in IoBroker gehackt:

                                    Speicher des IoBrokers bei über 600GB

                                    😮 Da ist aber schon früher etwas aus dem Ruder gelaufen.

                                    das klingt als ob in jedem Backup wieder die alten Backups drin wären, weil der Backup-Ordner falsch deklariert wurde

                                    F 1 Reply Last reply Reply Quote 0
                                    • F
                                      Fauli85 @Homoran last edited by

                                      @homoran
                                      Das glaube ich nicht 🙂
                                      Da ich nie ein Backup gemacht hatte 🙂
                                      Hab ja erst hier in dem Post erfahren das es sowas gibt 🙂

                                      Und mit der NAS hatt ich auch keins gemacht.
                                      Wie gesagt ist erst aufgefallen nach dem der Angriff war.

                                      1 Reply Last reply Reply Quote 0
                                      • First post
                                        Last post

                                      Support us

                                      ioBroker
                                      Community Adapters
                                      Donate
                                      FAQ Cloud / IOT
                                      HowTo: Node.js-Update
                                      HowTo: Backup/Restore
                                      Downloads
                                      BLOG

                                      748
                                      Online

                                      31.8k
                                      Users

                                      79.9k
                                      Topics

                                      1.3m
                                      Posts

                                      7
                                      55
                                      3552
                                      Loading More Posts
                                      • Oldest to Newest
                                      • Newest to Oldest
                                      • Most Votes
                                      Reply
                                      • Reply as topic
                                      Log in to reply
                                      Community
                                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                      The ioBroker Community 2014-2023
                                      logo