Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. Plauderecke
  5. Böse Buben und IoBroker

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.6k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.0k

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.3k

Böse Buben und IoBroker

Geplant Angeheftet Gesperrt Verschoben Plauderecke
2 Beiträge 2 Kommentatoren 509 Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM Online
    MartinPM Online
    MartinP
    schrieb am zuletzt editiert von
    #1

    Beim Lesen des Threads "Iobroker und Bitcoin" ist mir eingefallen, dass ich irgendwo gelesen habe, dass sich Hacker Zugang zu Servern verschaffen, eine unauffällige Menge Rechenzeit abzweigen, und damit Cryptowährung schürfen.

    Da das nicht die einzige Einsatzmöglichkeit gehackter Systeme ist (auch mit Spam-Mails, Page Impression Bots und DDoS Netzen lässt sich Geld verdienen) ist mir der Gedanke gekommen, dass ein Iobroker Server Betreiber ggfs ein dankbares Ziel für Social Engineering Attacken ist.

    • Betreiber ist Immer offen dafür, neues auf seinem System auszuprobieren
    • System läuft 24/7
    • System hat meist vollen Internet Zugriff

    Gibt es eine Möglichkeit, zu schauen, ob ggfs irgendjemand in der Weise Kontrolle übernommen hat und Unsinn treibt?

    Spam-Versand?
    DoS Attacken?
    Werbe Klick Bots?

    Wäre es möglich, dass man sich über Javascript entsprechenden Schadcode auf sein System holt, oder ist der so in eine Sandbox gesperrt, dass das extrem unwahrscheinlich ist?

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 13) on Proxmox 9.1.5)
    Linux pve 6.17.9-1-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.20 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    Thomas BraunT 1 Antwort Letzte Antwort
    0
    • MartinPM MartinP

      Beim Lesen des Threads "Iobroker und Bitcoin" ist mir eingefallen, dass ich irgendwo gelesen habe, dass sich Hacker Zugang zu Servern verschaffen, eine unauffällige Menge Rechenzeit abzweigen, und damit Cryptowährung schürfen.

      Da das nicht die einzige Einsatzmöglichkeit gehackter Systeme ist (auch mit Spam-Mails, Page Impression Bots und DDoS Netzen lässt sich Geld verdienen) ist mir der Gedanke gekommen, dass ein Iobroker Server Betreiber ggfs ein dankbares Ziel für Social Engineering Attacken ist.

      • Betreiber ist Immer offen dafür, neues auf seinem System auszuprobieren
      • System läuft 24/7
      • System hat meist vollen Internet Zugriff

      Gibt es eine Möglichkeit, zu schauen, ob ggfs irgendjemand in der Weise Kontrolle übernommen hat und Unsinn treibt?

      Spam-Versand?
      DoS Attacken?
      Werbe Klick Bots?

      Wäre es möglich, dass man sich über Javascript entsprechenden Schadcode auf sein System holt, oder ist der so in eine Sandbox gesperrt, dass das extrem unwahrscheinlich ist?

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von Thomas Braun
      #2

      @martinp sagte in Böse Buben und IoBroker:

      Wäre es möglich, dass man sich über Javascript entsprechenden Schadcode auf sein System holt, oder ist der so in eine Sandbox gesperrt, dass das extrem unwahrscheinlich ist?

      Ist gerade die Tage passiert (bzw. dem User aufgefallen).
      Da ist auch irgendeine obskure Software global über den javascript-Adapter ausgeführt worden.

      Finde den Fred aber gerade nicht.

      Edit: Da isser:

      https://forum.iobroker.net/topic/76434/vis-2-dreht-sich-einen-iobroker-logo-wolf?_=1724103672979

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      1 Antwort Letzte Antwort
      0
      Antworten
      • In einem neuen Thema antworten
      Anmelden zum Antworten
      • Älteste zuerst
      • Neuste zuerst
      • Meiste Stimmen


      Support us

      ioBroker
      Community Adapters
      Donate

      588

      Online

      32.6k

      Benutzer

      82.3k

      Themen

      1.3m

      Beiträge
      Community
      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
      ioBroker Community 2014-2025
      logo
      • Anmelden

      • Du hast noch kein Konto? Registrieren

      • Anmelden oder registrieren, um zu suchen
      • Erster Beitrag
        Letzter Beitrag
      0
      • Home
      • Aktuell
      • Tags
      • Ungelesen 0
      • Kategorien
      • Unreplied
      • Beliebt
      • GitHub
      • Docu
      • Hilfe