Ist meine CCU2 gehackt worden?

Allgemeines zur HomeMatic Haussteuerung

Moderator: Co-Administratoren

MichaelN
Beiträge: 9656
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 697 Mal
Danksagung erhalten: 1617 Mal

Re: Ist meine CCU2 gehackt worden?

Beitrag von MichaelN » 09.06.2022, 11:33

spartacuss hat geschrieben:
09.06.2022, 10:02
Da die Mails trotzdem weiterhin kamen obwohl ich die CCU2 vom Netz genommen habe, lag die Vermutung nahe das kein Programm der Trigger sein könnte, und hatte erstmal den Vorschlag von @AndiN angenommen und das PW des Mailaddon geändert, und seit dem ist Ruhe.
Das ist doch nur ein rumdocktern an Symptomen. So ganz ist deine Analyse des Problems nicht rund.
Angeblich gibt es und gab es nie eine Portweiterleitung, aber jemand hat sich auf deine WebUI eingeloggt. Wie?
Die CCU sendet ständig Mails, und das auch noch, wenn sie gar nicht mit dem Internet verbunden ist. Logisch?
Du löscht das Addon, aber es werden weiter Mails gesendet. Wie?
Du änderst die Zugnagsdaten im email-Addon und die Sendungen hören auf - wenn die beiden Punkte vorher richtig sind, dann war es nicht das Addon, was gesendet hat - warum hören die Sendungen dann nach dem Ändern der Daten auf?
Das ist alles nicht schlüssig.

Daher ist der einzig richtige Weg die CCU komplett neu aufzusetzen und ein hinreichend altes und damit vermutlich sauberes Backup einzuspielen. Also älter als 3 - 6 Monate. Und natürlich alle Passwörter zu ändern. Und auf der CCU überhaupt tmal eins zu setzen. Und guck endlich mal in den Router wg. Der Portweiterleitung.
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

cmjay
Beiträge: 2386
Registriert: 19.09.2012, 10:53
System: CCU
Wohnort: Jottweedee
Hat sich bedankt: 250 Mal
Danksagung erhalten: 351 Mal

Re: Ist meine CCU2 gehackt worden?

Beitrag von cmjay » 09.06.2022, 11:36

spartacuss hat geschrieben:
09.06.2022, 10:02
Da die Mails trotzdem weiterhin kamen obwohl ich die CCU2 vom Netz genommen habe ...... das PW des Mailaddon geändert, und seit dem ist Ruhe.
Irgendwie passen diese beiden Aussagen nicht zusammen.
Es kann leider nicht ganz ausgeschlossen werden, dass ich mich irre.
HmIP muss leider draussen bleiben. in Ausnahmefällen erlaubt
ACHTUNG! Per Portweiterleitung aus dem Internet erreichbare CCU-WebUI ist unsicher! AUCH MIT PASSWORTSCHUTZ! Daher: Portweiterleitung deaktivieren!

Xel66
Beiträge: 14149
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 583 Mal
Danksagung erhalten: 1497 Mal

Re: Ist meine CCU2 gehackt worden?

Beitrag von Xel66 » 09.06.2022, 12:17

Nun ja, meine Vermutung geht eher dahin, dass der Verursacher hier mitliest und den Versand eingestellt hat. Vielleicht ist er ja ein "Guter" und hat nichts mit dem System angestellt und wollte den Anwender nur warnen. (Ich glaube trotz anderer Erfahrungen immer noch an das Gute im Menschen.) Unabhängig davon würde ich trotzdem das System neu aufsetzen und ein "älteres" Backup einspielen. Vorher aber prüfen, ob vielleicht ein neuer Systemschlüssel gesetzt wurde und auch das Backup nach "Veränderungen" im User-Bereich prüfen.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

Benutzeravatar
shartelt
Beiträge: 7421
Registriert: 14.01.2015, 14:59
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 524 Mal
Danksagung erhalten: 753 Mal

Re: Ist meine CCU2 gehackt worden?

Beitrag von shartelt » 09.06.2022, 12:31

ich würde gern mal (bevor hier weiter rumgedoktort wird) auf die Fakten eingehen:
spartacuss hat geschrieben:
07.06.2022, 19:32
seit einigen Wochen bekomme ich komische Mails von der CCU2.
vs.
spartacuss hat geschrieben:
07.06.2022, 19:32
EIn Portweiterleitung habe ich schon lange nicht mehr aktiv und noch nie Probleme gehabt.
unabhängig davon, dass Du anscheinend "keine Probleme" gehabt hast. Jetzt hast Du sie ja.
was ist "schon lange"?

Bist Du Dir SICHER, dass Du die Portweiterleitung deaktiviert hast? Wirklich?

- Wo und warum hattest Du sie initial eingestellt?
- WANN genau hast Du sie vermeindlich, wo ausgestellt?
- bist Du Dir wirklich SICHER, dass sie jetzt aus ist?

vorher brauchst sonst garnix machen. Hoffentlich ist das PW Deines Email Senden Accounts nicht ein Standard Passwort für alle andren Dinge, die Du so online machst, sonst würde ich da SOFORT erst einmal handeln....

Benutzeravatar
AndiN
Beiträge: 2621
Registriert: 10.06.2015, 08:54
Wohnort: Hennef
Hat sich bedankt: 10 Mal
Danksagung erhalten: 28 Mal

Re: Ist meine CCU2 gehackt worden?

Beitrag von AndiN » 09.06.2022, 19:54

Hallo,
Die Frage ist, ob der Eindringling sich ein Backup von deinen Emailaddon gezogen haben könnte (ist nur ein spontaner Einfall). Dann könnte er das nutzen und Mails somit in deinen Namen senden.
wird bestätigt durch
Das Passwort im E-Mail AddOn ist doch das Passwort für den (Postausgangsserver vom) Email-Provider. Das liegt da in Klartext in einer .conf Datei.
Heißt für mich: Der Eindringling könnte Dein Emailkonto mißbrauchen und schickt fleißig Nachrichten. Daher war mein Tipp
Ich würde das email Kennwort ändern und schauen, ob weiterhin die Emails bei dir ankommen
Damit war das Emailkennwort gemeint und Nichts im Mailaddon.

Und wenn Du jetzt das Emailkennwort (beim Provider!) und dann im Addon geändert hast und die Mails aufhören wird es meines Erachtens der Grund gewesen sein. Und Du hast ja ein Backup (soweit ich das gelesen habe) vor der Port-Weiterleitung eingespielt und die sollte ja clean sein.

Andi
Andi (Greenhorn)

Letzter Reboot: 17.03.24 => FW Update (Uptime:Rekord:153 Tage)
Systeminfos: Raspberry Pi3 Firmware: 3.75.6.20240316 142 Geräte
System angebunden: 3 Roomba 650 - Sprachausgabe via Home24 Media - Pocket Control
- Zentrale: Asus TF103 mit Home24 Tablet
Addons: Drucken 2.5 - HQ WebUI 2.5.9 - XML-API 1.22 - CUx-Daemon 2.9.3 - E-Mail 1.7.4 - hm_pdetect 1.11 - VPN cloudmatic
Diverse Links

Antworten

Zurück zu „HomeMatic allgemein“