Habe angst Opfer eines "Hackers" zu werden
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
-
- Fortgeschrittener
- Beiträge: 436
- Registriert: 05.08.2009, 11:59
- Wohnort: Region Hannover
Habe angst Opfer eines "Hackers" zu werden
Hallo,
Ich bin über folgende Meldungen beunruhigt (sehe Screenshoot, Rot-Markierter bereich!).
Jemand muss meine IP Adresse herausgefunden haben, und versucht wohl per SSH auf mein Kabelmodem zu kommen (wie denn das, ich dache man kann vom Internet nicht auf das Kabelmodem gehen).
Und das Problem ist, das Kabelmodem Interface hat kein Passwort/Username (oder fragt mich danach nicht). Und selbst wenn, Standart Username und Passwort sind wohl einfach herauszufinden, Passwort kann mann ja leider nicht ändern.
Kann mann was gegen diese Sicherheitslücke tun? Ja ich weiß, am Interface kann man nicht viel machen, aber das ist dennoch zu viel für mich!
[ externes Bild ]
Mfg,
Ich bin über folgende Meldungen beunruhigt (sehe Screenshoot, Rot-Markierter bereich!).
Jemand muss meine IP Adresse herausgefunden haben, und versucht wohl per SSH auf mein Kabelmodem zu kommen (wie denn das, ich dache man kann vom Internet nicht auf das Kabelmodem gehen).
Und das Problem ist, das Kabelmodem Interface hat kein Passwort/Username (oder fragt mich danach nicht). Und selbst wenn, Standart Username und Passwort sind wohl einfach herauszufinden, Passwort kann mann ja leider nicht ändern.
Kann mann was gegen diese Sicherheitslücke tun? Ja ich weiß, am Interface kann man nicht viel machen, aber das ist dennoch zu viel für mich!
[ externes Bild ]
Mfg,
Kabel Deutschland Internet & Telefon 100
Cisco EPC 3212 + Fritz!Box 7390 (+ KDG HomeBox 7270 als Reserve im Karton)
Satellit: Astra 19,2°Ost, Astra 23,5°Ost, Astra 28,2°Ost, Hotbird 13°Ost
-
- Fortgeschrittener
- Beiträge: 385
- Registriert: 21.11.2009, 18:52
Re: Habe angst Opfer eines "Hackers" zu werden
Samsung 37" LED TV D6510
Digitaler Empfang über KDG (gekündigt)
DVB-IP (IPTV) über Alice DSL
Digitaler Empfang über KDG (gekündigt)
DVB-IP (IPTV) über Alice DSL
-
- Fortgeschrittener
- Beiträge: 436
- Registriert: 05.08.2009, 11:59
- Wohnort: Region Hannover
Re: Habe angst Opfer eines "Hackers" zu werden
Okay also nix schlimmes...
Aber warum will ein KDG arbeiter auf die Box guggn? Ohne das ich den Support odr so kontaktiert habe...........
Aber warum will ein KDG arbeiter auf die Box guggn? Ohne das ich den Support odr so kontaktiert habe...........
Kabel Deutschland Internet & Telefon 100
Cisco EPC 3212 + Fritz!Box 7390 (+ KDG HomeBox 7270 als Reserve im Karton)
Satellit: Astra 19,2°Ost, Astra 23,5°Ost, Astra 28,2°Ost, Hotbird 13°Ost
-
- ehemals MB-Berlin
- Beiträge: 14082
- Registriert: 15.04.2008, 23:50
- Wohnort: Berlin
Re: Habe angst Opfer eines "Hackers" zu werden
Woher weißt du, das es einer war.Ronnenberg hat geschrieben:Aber warum will ein KDG arbeiter auf die Box guggn?
Es gibt 1000de Scanprogramme, die automatisch probieren alle möglichen Zugangscodes für Modems, SQL-, FTP,...Server zu knacken. Da reicht im Netz der KDG ein Trojaner-Infizierter Computer und schon geht das los.
Installiere Dir mal so etwas schönes wie Zonealrm und stelle alle Meldungen auf an. Du wirst Dich wundern, was Zonealarm alles verhindert haben will.
MB-Berlin
VBE-Berlin
--
2 x Red Internet 200 (200000/50000)
--
2 x Red Internet 200 (200000/50000)
-
- Fortgeschrittener
- Beiträge: 412
- Registriert: 06.02.2008, 09:42
- Wohnort: Berlin
Re: Habe angst Opfer eines "Hackers" zu werden
Nun, auf einem Kabelmodem kommt man vom externen Netz (Internet) gar nicht drauf. Das wird netzintern geschehen, auf dem Kabelmodem in der Log wird nur diese IP angezeigt. Man kommt jedenfalls von aussen nicht drauf, nur vom internen Netz. Und die Mitarbeiter, die da drauf schauen, sind mit sehr hoher Sicherheit nicht an der Hotline, sondern arbeiten eher auf der Netzbetriebssicherheitsebene.
VDSL 50 von T-Home.
-
- Newbie
- Beiträge: 81
- Registriert: 23.12.2008, 12:48
Re: Habe angst Opfer eines "Hackers" zu werden
Bist du da sicher?vigidr hat geschrieben: Und die Mitarbeiter, die da drauf schauen, sind mit sehr hoher Sicherheit nicht an der Hotline, sondern arbeiten eher auf der Netzbetriebssicherheitsebene.
Ich hatte mal eine Störung am Telefon, als ich bei der Hotline anrief konnte der Mitarbeiter auf meinen Modem zugreifen, den Fehler erkennen und mit einem Reset beheben.
-
- Insider
- Beiträge: 5729
- Registriert: 12.05.2009, 18:14
- Wohnort: Region 9
Re: Habe angst Opfer eines "Hackers" zu werden
Laut einem Forenbeitrag hat sich ein Hotline-Mitarbeiter sogar mal in der Homebox die im Netzwerk angeschlossenen Geräte angesehen. Dank TR-069 geht das ja. 

jetzt bei: M-net ISDN Maxi komplett Aktuelle Datenrate 21997/1277 kBit/s
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
VoIP-Provider: dus.net Router: [KD Homebox] AVM Fritz!Box Fon WLAN 7270 54.06.05
Telefone: Siemens OpenStage 40 SIP, Siemens optipoint 400/600 SIP, FON1 Siemens Gigaset A2
-
- Fortgeschrittener
- Beiträge: 412
- Registriert: 06.02.2008, 09:42
- Wohnort: Berlin
Re: Habe angst Opfer eines "Hackers" zu werden
Ja, da bin ich mir sicher. Die Mitarbeiter an der Hotline moegen irgendwelche Tools haben, mit denen sie die Modem-Log auslesen und das Modem neustarten oder gar provisionieren lassen koennen, aber sie werden sich nicht per SSH aufs Modem anmelden koennen.
Die Fritzbox ist ja wieder ein Sonderfall: Da kommt man vom oeffentlichen Netz aus rauf, wenn die entsprechenden Ports freigeschaltet sind. Beim Kabelmodem geht das schon netzwerktechnisch gar nicht.
Die Fritzbox ist ja wieder ein Sonderfall: Da kommt man vom oeffentlichen Netz aus rauf, wenn die entsprechenden Ports freigeschaltet sind. Beim Kabelmodem geht das schon netzwerktechnisch gar nicht.
VDSL 50 von T-Home.
-
- Fortgeschrittener
- Beiträge: 452
- Registriert: 11.12.2008, 21:57
- Wohnort: Unterrodach-Oberfranken
Re: Habe angst Opfer eines "Hackers" zu werden
Wir können ja mal anrufen und nachfragen, die Suche nach der IP hat ja auch eine Adresse und Telfonnummer ausgespuckt.
inetnum: 88.134.254.0[Who Is IP][trace][Reverse IP Search] - 88.134.255.255[Who Is IP][trace][Reverse IP Search]
netname: KABEL-DEUTSCHLAND-INTERNAL-SERVICES-1
descr: Internel Service Desaster Backup RZ
remarks: INFRA-AW
country: DE
admin-c: FM464-RIPE
tech-c: FM464-RIPE
status: ASSIGNED PA
mnt-by: MNT-KABELDEUTSCHLAND
mnt-lower: MNT-KABELDEUTSCHLAND
mnt-routes: MNT-KABELDEUTSCHLAND
source: RIPE # Filtered
person: Fred Mattig
address: Kabel Deutschland Breitband Services GmbH
address: Germaniastr. 17
address: 12099 Berlin
address: DE
phone: +49 30 4193 3200
fax-no: +49 (0) 30 4193 3119
abuse-mailbox: [Who Is Domain]
nic-hdl: FM464-RIPE
mnt-by: MNT-KABELDEUTSCHLAND
source: RIPE # Filtered
inetnum: 88.134.254.0[Who Is IP][trace][Reverse IP Search] - 88.134.255.255[Who Is IP][trace][Reverse IP Search]
netname: KABEL-DEUTSCHLAND-INTERNAL-SERVICES-1
descr: Internel Service Desaster Backup RZ
remarks: INFRA-AW
country: DE
admin-c: FM464-RIPE
tech-c: FM464-RIPE
status: ASSIGNED PA
mnt-by: MNT-KABELDEUTSCHLAND
mnt-lower: MNT-KABELDEUTSCHLAND
mnt-routes: MNT-KABELDEUTSCHLAND
source: RIPE # Filtered
person: Fred Mattig
address: Kabel Deutschland Breitband Services GmbH
address: Germaniastr. 17
address: 12099 Berlin
address: DE
phone: +49 30 4193 3200
fax-no: +49 (0) 30 4193 3119
abuse-mailbox: [Who Is Domain]
nic-hdl: FM464-RIPE
mnt-by: MNT-KABELDEUTSCHLAND
source: RIPE # Filtered
Wer altes Playmobil hat....immer her damit
-
- Fortgeschrittener
- Beiträge: 440
- Registriert: 02.05.2007, 19:50
- Wohnort: Berlin
Re: Habe angst Opfer eines "Hackers" zu werden
Zonealarm, Du bist aber schon im Jahr 2010 angekommen?MB-Berlin hat geschrieben:Woher weißt du, das es einer war.Ronnenberg hat geschrieben:Aber warum will ein KDG arbeiter auf die Box guggn?
Es gibt 1000de Scanprogramme, die automatisch probieren alle möglichen Zugangscodes für Modems, SQL-, FTP,...Server zu knacken. Da reicht im Netz der KDG ein Trojaner-Infizierter Computer und schon geht das los.
Installiere Dir mal so etwas schönes wie Zonealrm und stelle alle Meldungen auf an. Du wirst Dich wundern, was Zonealarm alles verhindert haben will.
MB-Berlin
Sorry aber dieses Programm ist doch eher ein Witz.