Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. Iobroker auf Synology Docker gehackt [gelöst]

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Iobroker auf Synology Docker gehackt [gelöst]

    This topic has been deleted. Only users with topic management privileges can see it.
    • I
      Idefix01 last edited by Idefix01

      Hallo Community,

      ich habe letzte Woche auf Montage mehrmals die Info per Mail bekommen meine Synology zu prüfen.
      Dies ging natürlich nicht, da ich immer versucht habe ein Einloggen von außerhalb meines Netzwerkes zu vermeiden.

      Nun ist es aber irgendwie doch gelungen über iobroker auf meine Synology zu kommen und meine gemeinsamen Ordner alle zu verschlüsseln
      Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

      hack.png

      Wie lässt sich dies nun vermeiden, muss meine komplette Synology neu einrichten

      Thomas Braun 2 Replies Last reply Reply Quote 0
      • Thomas Braun
        Thomas Braun Most Active @Idefix01 last edited by

        @idefix01 Und wo ist jetzt die Verbindung zu ioBroker?

        Glasfaser 1 Reply Last reply Reply Quote 0
        • Glasfaser
          Glasfaser @Thomas Braun last edited by Glasfaser

          @thomas-braun sagte in Iobroker auf Synology Docker:

          @idefix01 Und wo ist jetzt die Verbindung zu ioBroker?

          über iobroker

          @idefix01 sagte in Iobroker auf Synology Docker:
          doch gelungen über iobroker auf meine Synology zu kommen

          @Idefix01
          ..... das heißt , du hast ioBroker für die Außenwelt freigegeben !?

          @idefix01 sagte in Iobroker auf Synology Docker:
          Auch im Internet gibt es bereits einen Eintrag wo es auch schon jemandem anderen passiert ist.

          ist das wie hier ... ?

          https://forum.iobroker.net/topic/43220/iobroker-gehackt?_=1616260763785

          Ändere mal dein Thread Titel , auf Synology gehackt oder so ähnlich ...

          1 Reply Last reply Reply Quote 0
          • Thomas Braun
            Thomas Braun Most Active @Idefix01 last edited by

            @idefix01 Plattmachen, ioBroker neuintallieren, Backup einspielen, System auf offene Ports abklopfen, Ports schließen.

            I 1 Reply Last reply Reply Quote 0
            • I
              Idefix01 @Thomas Braun last edited by

              @thomas-braun

              platt ist schon alles, und diverse sachen auch weg, da das Backup auch auf den Docker ging, ich weiß war blöd, habe aber diverse Scripte und Vis sachen noch als Sicherung da

              System auf offene Ports abklopfen????

              I 1 Reply Last reply Reply Quote 0
              • I
                Idefix01 @Idefix01 last edited by Idefix01

                @Glasfaser

                ja im Großen und ganzen genauso wie in dem Link, auf Iobroker kam ich noch wunderbar drauf, alle frei gegebenen Ordner waren verschlüsselt.

                Hier ein Link von Januar diesen Jahres dem es genauso erging

                https://www.synology-forum.de/threads/daten-vom-hacker-verschluesselt.112225/

                Jetzt richte ich komplett neu ein nach Anleitung von idomixi

                TeNNo2k5 Homoran 2 Replies Last reply Reply Quote 0
                • TeNNo2k5
                  TeNNo2k5 @Idefix01 last edited by

                  Naja tut mir ja leid für dich, aber für deine Konfiguration kann iobroker nichts, und ich würde das nicht mal als Hacking bezeichnen, wenn deine iobroker Instanz direkt aus dem Internet ohne Passwort Schutz erreichbar war.

                  Da finde ich den Kommentar aus dem Synology Forum schon passend

                  "Achtung Autodiebe! Habe meinen Schlüssel stecken lassen und jetzt ist die Karre weg!"

                  Wenn du weiterhin von Unterwegs deinen iobroker Steuern willst, richte dir VPN ein oder nutze die ioBroker Cloud.

                  I 1 Reply Last reply Reply Quote 0
                  • Homoran
                    Homoran Global Moderator Administrators @Idefix01 last edited by

                    @idefix01
                    @TeNNo2k5

                    ich habe gerade den Thread im Syno-Forum gelesen.
                    Die mehrfach wiederholte Aussage, dass ioBroker eine Sicherheitslücke ist, kann ich so nicht glauben.

                    Zumindest nicht, wenn der User nicht seine Syno "irgendwie" ins Internet freigegeben hat.

                    Alleine vom Installlieren des ioBroker auf einer Syno kann keine Tür ins I-Net aufgemacht werden.

                    Der Post von @TeNNo2k5 trifft es da wohl eher.

                    Leider hat der User fitti (doch nicht unser Fitti????) trotz mehrfacher Nachfrage diese Fragen nicht beantwortet und somit den Spekulationen weiter Nahrung gegeben

                    1 Reply Last reply Reply Quote 0
                    • I
                      Idefix01 @TeNNo2k5 last edited by

                      @tenno2k5

                      was schreibst du da, meine iobroker Instanz war nicht aus dem Internet erreichbar! Ich habe immer nur im eigenen Netzwerk darauf zugegriffen und nichts weiter frei gegeben zumindest nicht bewußt!

                      TeNNo2k5 Thomas Braun Homoran da_Woody 4 Replies Last reply Reply Quote 0
                      • TeNNo2k5
                        TeNNo2k5 @Idefix01 last edited by

                        @idefix01

                        Sorry aber du hattest nichts zu deiner Konfiguration geschrieben und einen Foren Link gepostet wo die/der betroffene ihr System Passwortlos freigegeben hatten, deswegen die Aussage.

                        1 Reply Last reply Reply Quote 0
                        • Thomas Braun
                          Thomas Braun Most Active @Idefix01 last edited by Thomas Braun

                          @idefix01 Wenn kein Port nach draußen offen ist kommt auch niemand von draußen in dein Netz rein.

                          1 Reply Last reply Reply Quote 0
                          • Homoran
                            Homoran Global Moderator Administrators @Idefix01 last edited by

                            @idefix01 sagte in Iobroker auf Synology Docker gehackt:

                            meine iobroker Instanz war nicht aus dem Internet erreichbar!

                            und irgendetwas anderes auf der Syno?

                            1 Reply Last reply Reply Quote 0
                            • andre
                              andre Developer last edited by

                              @Idefix01 Ich würde mich hier gerne mal einklinken. Falls du mit meinem Namen nichts anfangen kannst, ich habe den ioBroker Docker container erstellt und auch das/ die Tutorials dazu entwickelt.
                              Dass du dein Leid hier mit uns teilst, finde ich klasse. Daher möchte ich dir anbieten, dass wir uns gerne mal direkt, gerne auch vertraulich, unterhalten um einzugrenzen oder ggf heraus zu finden wie es dem Angreifer gelungen ist deine DiskStation zu kapern.
                              Aus den Infos im syno forum kann man nicht viel herleiten. Da fehlen wichtige Details zum setup... Fragen die wir zumindest in deinem Fall klären könnten. Wenn du uns unterstützen möchtest melde dich gern bei mir.

                              MfG,
                              André

                              I 1 Reply Last reply Reply Quote 4
                              • da_Woody
                                da_Woody @Idefix01 last edited by

                                @idefix01 willst du mir jetzt erklären das diese IP die der Syno ist?
                                482bbce2-0e0d-41f9-b4aa-c0dda996de31-grafik.png

                                1 Reply Last reply Reply Quote 0
                                • I
                                  Idefix01 @andre last edited by

                                  @andre

                                  Super, würde gern darauf zurück kommen, aber gern erst einmal vertraulich

                                  I 1 Reply Last reply Reply Quote 0
                                  • I
                                    Idefix01 @Idefix01 last edited by Idefix01

                                    @da_Woody

                                    nein ist es nicht der Lan1 war nur kurzzeitig mit meinem PC verbunden, ist über Lan2 angeschlossen und hat eine 10er IP
                                    Dies ist außerdem passiert als die Fritzbox noch Router war, über 192.168.xxx.xxx ebenfalls über Lan2

                                    1 Reply Last reply Reply Quote 0
                                    • First post
                                      Last post

                                    Support us

                                    ioBroker
                                    Community Adapters
                                    Donate
                                    FAQ Cloud / IOT
                                    HowTo: Node.js-Update
                                    HowTo: Backup/Restore
                                    Downloads
                                    BLOG

                                    778
                                    Online

                                    31.7k
                                    Users

                                    79.7k
                                    Topics

                                    1.3m
                                    Posts

                                    7
                                    16
                                    1277
                                    Loading More Posts
                                    • Oldest to Newest
                                    • Newest to Oldest
                                    • Most Votes
                                    Reply
                                    • Reply as topic
                                    Log in to reply
                                    Community
                                    Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                    The ioBroker Community 2014-2023
                                    logo