Ankündigung

Einklappen
Keine Ankündigung bisher.

Gehacked BAU Schlüssel BCU

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    Zitat von KNXADMIN Beitrag anzeigen
    Hallo!

    Unabhängig davon das ich mit einem offenen 3671 Port selber schuld bin, wurde mein EFH-KNX heute um ca. 06:00 gehackt. Ein Großteil meiner Merten Aktoren funktionieren nicht mehr. Der Versuch via ETS neu zu programmieren endet in der Aufforderung das BAU Passwort einzugeben. Und bei der Bezeichnung meines IP Gateways wurde freundlicherweise die Message "Hacked" eingetragen.

    lg Roman
    Irgendwie kommt mir das komisch vor:
    - seit 2008 dabei
    - 2 Beiträge
    - Bezeichnung : KNXadmin
    - auf dem IP Router steht „gehackt“

    Kommentar


      Der Port ist schon seit vielen Jahren am Router freigegeben - Zugriff via der Merten InSide Control App aus auf das IP Gateway von extern - eingerichtet von mir selber.

      Kommentar


        @Axel: habe mich damals angemeldet und immer nur gelesen - musste keine Beiträge schreiben, bis eben heute...

        Kommentar


          Hier der Screenshot ...
          You do not have permission to view this gallery.
          This gallery has 1 photos.

          Kommentar


            Zitat von Axel Beitrag anzeigen
            Irgendwie kommt mir das komisch vor
            Mir kommt das Vollzitat komisch vor, obwohl man seit 2007 dabei ist und die Forenregeln eigentlich kennen sollte

            Kommentar


              Dann hoffe ich das du jetzt als allererstes die Portweiterleitung rausgenommenen hast.

              Kommentar


                Wieso? Er brauch jetzt einfach alles neu von MDT und dann kann er die Haustüre offen lassen.
                Punk ist nicht tot, Punk macht jetzt KNX

                Kommentar


                  Dann funktioniert aber evtl die Merten Inside App hinterher nicht mehr. Also mit den MDT Bauteilen. Also kann er ruhig zumachen. ;-)

                  Kommentar


                    Zitat von KNXADMIN Beitrag anzeigen
                    Leider landet man im Forum und bei solchen Beiträgen erst wenn es zu spät ist
                    Nicht böse gemeint, aber Du bist hier seit 2008 registriert u. das Thema taucht (leider) immer wieder hier auf - als stiller Mitleser hätte man vlt. doch mal "drüberstolpern" können.

                    Im Forum gibt es eine Liste benutzer BAU-PW - zumindest probieren auch wenn die Hoffnung wohl gering ist.
                    Gruss
                    GLT

                    Kommentar


                      Ich frage mich manchmal, was das für kranke Köpfe sind, die nur Schaden anrichten wollen.

                      Aber Haustüre auf und sekundär absichern würde ich nicht, gibt ja vielleicht noch andere Lücken oder Schwachstellen im Heimnetz. Ich bin kein IT-Experte, aber ich würde alles zumachen und nur per VPN Zugriff erlauben. Könnte doch zudem auch sein, dass außen der Port dermaßen zugeballert wird, dass man auch im internen Netz Probleme bekommt?
                      Viele Grüße,
                      Stefan

                      DIY-Bastelprojekte: || >> Smelly One << || >> BURLI << ||

                      Kommentar


                        Ok, ich wollte hier einfach darauf aufmerksam machen das es einen Hack gab, und ich mir über die "offene Haustür" jetzt im Nachhinein im Klaren bin - jedoch wurde die App + Port schon eingerichtet da gab es diese Hacks nicht und seitdem lief die Sache einfach und wie es so ist macht man sich selten Gedanken wenn etwas läuft und nicht auf jeder Zeitungstitelseite darüber berichtet wird.

                        Mitgelesen habe ich in den Zeiten als ich mein Haus eingerichtet und die Komponenten installiert/programmiert wurden.

                        Falls es in diesem Forum dennoch jemand gibt der eine kostruktive Hilfe anbieten kann, wäre ich natürlich sehr dankbar.​

                        Kommentar


                          Wenn die Passwörter nicht mehr gehen, sind und Geräte sich nicht mehr ansprechen lassen.

                          So hart es klingt: Teurer Neukauf!

                          Kommentar


                            Zitat von KNXADMIN Beitrag anzeigen
                            Falls es in diesem Forum dennoch jemand gibt der eine kostruktive Hilfe anbieten kann, wäre ich natürlich sehr dankbar.​
                            Diesen Thread von beginn an lesen, die anderen beiden Threads mit diesem Problem sind darin auch alle verlinkt.

                            Zitat von KNXADMIN Beitrag anzeigen
                            jedoch wurde die App + Port schon eingerichtet da gab es diese Hacks nicht
                            Die Unsicherheit gab es aber schon damals. KNX und Smarthome war da nur noch nicht so werbewirksam, dass da Leute drauf gezielt haben.

                            Auch dazu gab es schon vor ein paar Jahren einen Thread wo man auch mal einige Stückzahlen offener Anlagen sehen konnte. Und auch die notwendigen Werkzeuge zum Aufspüren solcher offenen Ports (echt erschreckend wenn man das mal nutzt).
                            Und es gab auch mal nen Thread mit einem verlinkten TV-Beitrag über genau diesen Angriffsvektor. Und wenn sowas bei ARD/ZDF im seichten Doku-TV Läuft dann ist das alles kein heißer Sch.. mehr.
                            ----------------------------------------------------------------------------------
                            "Der Hauptgrund für Stress ist der tägliche Kontakt mit Idioten."
                            Albert Einstein

                            Kommentar


                              https://www.shodan.io/search?query=knx

                              Na da hab ich mal gestaunt. Über 16.000 Port 3761 weltweit offen.
                              Hab 2 in meiner Umgebung gefunden die ich kenne.
                              Die haben schon den Stecker gezogen.
                              Darunter eine Firma mit 18 Mitarbeitern.

                              Kommentar


                                Hihi unter dem Link steht auch die Deutsche Telekom AG...
                                Punk ist nicht tot, Punk macht jetzt KNX

                                Kommentar

                                Lädt...
                                X