Ankündigung

Einklappen
Keine Ankündigung bisher.

Objekt mit 12 Linien & >300 Geräten angegriffen; 70% der Geräte kaputtprogrammiert

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #31
    Die Suchmaschine ist shodan.io der richtige Port ist 3671. Wenn der Port geändert wurde, wäre interessant was man noch suchen könnte und jetzt Feuer frei!

    Alternativ geht gira Router oder ähnliches. Je mehr Anlagen platt gehen um so mehr Leute kapieren es.
    Dieser Beitrag enthält keine Spuren von Sarkasmus... ich bin einfach so?!

    Kommentar


      #32
      In der Grafik ist AT in Bezug zur Bevölkerung überproportional oft gezählt, vielleicht wohnen hier besonders viele DAUs.

      Walter

      Kommentar


        #33
        Danke Roman!

        Kommentar


          #34
          Zitat von BadSmiley Beitrag anzeigen
          Die Suchmaschine ist shodan.io der richtige Port ist 3671
          Aber offener Port heißt ja nicht zwangsläufig Weiterleitung auf den IP-Router bzw. Schnittstelle oder sehe ich das falsch?
          Und selbst wenn, könnte die Schnittstelle/Router ja auch vom KNX getrennt sein und nur temporär für Wartungsarbeiten verbunden werden. Eine Dauerhafte Verbindung wäre natürlich extremer Leichtsinn. Ich kann mir nicht vorstellen, dass es so viele angreifbare Anlagen gibt.
          Zuletzt geändert von Seltrecht; 14.10.2021, 12:25.
          Gruß Ingolf

          Kommentar


            #35
            Zitat von Seltrecht Beitrag anzeigen

            Aber offener Port heißt ja nicht zwangsläufig Weiterleitung auf den IP-Router bzw. Schnittstelle oder sehe ich das falsch?
            in 99% der Fälle wirst du direkten Zugang zum Bus haben

            Kommentar


              #36
              Zitat von ets3-user Beitrag anzeigen
              in 99% der Fälle wirst du direkten Zugang zum Bus haben
              Ich werde es lieber nicht testen. Ist traurig genug.
              Gruß Ingolf

              Kommentar


                #37
                Habe da lange nicht mehr geschaut, aber war jetzt neugierig. Erster Versuch, Buszugriff erfolgreich, Linienscan, Geräte-Info,....

                Zwar nichts Neues, aber dennoch unfassbar. Btw, war in Austria

                P.S: Wenn da dann noch der Name des Objektes/Eigentümers im Router eingetragen ist, kommt man teilweise sogar an das Objekt. Das in Schweden wird gerade verkauft . Wollt ihr Adresse vom Makler?
                Zuletzt geändert von MatthiasS; 14.10.2021, 12:50.
                Gruß Matthias
                EIB übersetzt meine Frau mit "Ehepaar Ist Beschäftigt"
                - PN nur für PERSÖNLICHES!

                Kommentar


                  #38
                  😂😂😂

                  Kommentar


                    #39
                    Hab mir hier auch ein Schweizer Hotel mal als Spass rekonstruiert.... Adresse ist bekannt

                    Kommentar


                      #40
                      Zitat von scw2wi Beitrag anzeigen
                      In der Grafik ist AT in Bezug zur Bevölkerung überproportional oft gezählt, vielleicht wohnen hier besonders viele DAUs.

                      diese theorie vertritt ein mir persönlich bekannter SI seit jahren sogar vehement!
                      gemäss forenregeln soll man bitte und danke sagen! also: bitte und danke!

                      Kommentar


                        #41
                        Zitat von concept Beitrag anzeigen
                        diese theorie vertritt ein mir persönlich bekannter SI seit jahren sogar vehement!
                        Das kann nicht sein, der DAU-Anteil kann nicht höher als in DE sein. Schau dir doch nur mal das letzte Wahlergebnis in DE an
                        Ich brauche Informationen, eine Meinung bilde ich mir selbst.

                        Kommentar


                          #42
                          So, dann wenden wir uns jetzt wieder dem Thema zu!
                          Gruß Matthias
                          EIB übersetzt meine Frau mit "Ehepaar Ist Beschäftigt"
                          - PN nur für PERSÖNLICHES!

                          Kommentar


                            #43
                            Zitat von Seltrecht Beitrag anzeigen

                            Ich kann mir nicht vorstellen, dass es so viele angreifbare Anlagen gibt.
                            Ich kann mir auch nur schwer vorstellen, dass es heute noch Portweiterleitungen gibt, ist aber leider trotzdem so. Und angreifbare Anlagen gibt es sehr sehr viele. Wenn man dann Mal eine Adresse herausfindet, Kontakt aufnimmt und auf die Lücken hinweist, dann heißt es, das man vollstes Vertrauen zum Elektriker hat, der das errichtet hat. Bringt also nichts.

                            Kommentar


                              #44
                              Zitat von Seltrecht Beitrag anzeigen
                              Aber offener Port heißt ja nicht zwangsläufig Weiterleitung auf den IP-Router bzw. Schnittstelle oder sehe ich das falsch?
                              Offener Port heisst vorerst, dass der Router hier eine Verbindungsmöglichkeit anbietet - sowas ensteht aber nicht von alleine u. es wird eine Weiterleitung in aller Regel geben. Der Port ist ja nicht Gottgegeben - man könnte durchaus eine andere Anwendung dahin umkonfiguriert haben (was aber eher weniger der Fall sein dürfte).
                              Zitat von Seltrecht Beitrag anzeigen
                              Und selbst wenn, könnte die Schnittstelle/Router ja auch vom KNX getrennt sein und nur temporär für Wartungsarbeiten verbunden werden.
                              Natürlich könnte man da ein Kabel ein-/ausstöpseln, Spg.-Versorgung wegschalten u. vlt. machen das auch ein paar - trotzdem ist eine komplett ungesicherte Leitung hart ins Internet zu schalten einfach nur dämlich. Wer sowas macht, sichert idR nichts weiter ab, weil er schon froh ist, dass überhaupt was funktioniert.

                              Zitat von Seltrecht Beitrag anzeigen
                              Ich kann mir nicht vorstellen, dass es so viele angreifbare Anlagen gibt.
                              Oh doch - und nicht nur KNX.
                              Da wird die Türstation "freigegeben", weil man ja vom Handy unterwegs guggen muss, wer klingelt, ganz dreiste können sogar darüber die Tür "aufsperren" usw.

                              Und sogar sog. IT-Firmen haben scheinbar von VPN noch nichts gehört - Server mit RDPs finden sich zuhauf im Netz.
                              Gruss
                              GLT

                              Kommentar


                                #45
                                Von Billig-Webcams ist ja bekannt, dass die bei ungeschickt konfiguriertem Router auch mal selbst eine Portweiterleitung einrichten.

                                Bei KNX Geräten hoffe ich jedoch, dass es so einen Blödsinn nicht gibt. Wenn das stimmt, dann sind alle diese Weiterleitungen manuell eingerichtet worden.

                                Vielleicht sollte man Führerscheinprüfungen nicht nur für Autos und Hunde sondern auch für Router verlangen.

                                Walter

                                Kommentar

                                Lädt...
                                X