Ich wurde "gehackt"

Einrichtung, Anschluss und Programmierung der HomeMatic CCU

Moderator: Co-Administratoren

Slice
Beiträge: 1203
Registriert: 03.02.2016, 14:44
System: Alternative CCU (auf Basis OCCU)
Wohnort: irgendwo aus Süd BaWü
Hat sich bedankt: 141 Mal
Danksagung erhalten: 85 Mal

Re: Ich wurde "gehakt"

Beitrag von Slice » 16.09.2019, 20:06

Und man bräucht für eine Anzeige auch die reale IP Adresse von dem Angreifer.
Also müsste man erstmal in irgendwelchen Logs, falls vorhanden, nachschauen ob man diese überhaupt findet.
Und dazu muss man noch prüfen ob hier nicht ein Proxy/Anonymisierungstool dazwischen geschaltet war um die IP zu verschleiern.
Also ich weiß nicht ob das alles Sinn macht, zumal man davon ausgehen kann das unsere Staatsmacht sicher besseres zu tun haben könnte als so kleine Hacker zu jagen.

Grüße,
Slice
----------------------------------------------------------------------------------------
Raspi3B+ Bullseye mit HB-RF-ETH und RPI-RF-MOD auf piVCCU-FW 3.75.7 / Addons: CuxD v2.11 - E-Mail v1.7.6 - Patcher v1.0.0 - Philips Hue v3.2.5 - Programme drucken v2.6 - Scriptparser v1.11 - XML-API v2.3
Geräte: 141 / Kanäle: 791 / Datenpunkte: 6080 / SysVars: 275 / Programme: 161 / Regadom IDs: 14010 / 48 CUxD-Kanäle in 3 CUxD-Geräten
Intel NUC i3-5010U @ 2,1 GHz mit 16 GB RAM & 512 GB SSD für Proxmox mit ioBroker VM und CCU-Historian/InfluxDB/Grafana VM
----------------------------------------------------------------------------------------
Projekte im Forum: HomeHub v4.1 / Fritzbox-Anruferliste für HomeHub
----------------------------------------------------------------------------------------

crestron
Beiträge: 309
Registriert: 26.04.2013, 20:57
Hat sich bedankt: 1 Mal
Danksagung erhalten: 2 Mal

Re: Ich wurde "gehakt"

Beitrag von crestron » 16.09.2019, 20:08

Fahrlässig war ich definitv, weil ich ja diesen Port offen hatte. (dummheit wird eben bestraft) :x

jp112sdl
Beiträge: 12116
Registriert: 20.11.2016, 20:01
Hat sich bedankt: 849 Mal
Danksagung erhalten: 2150 Mal
Kontaktdaten:

Re: Ich wurde "gehakt"

Beitrag von jp112sdl » 16.09.2019, 20:20

Slice hat geschrieben:
16.09.2019, 20:06
Und man bräucht für eine Anzeige auch die reale IP Adresse von dem Angreifer.
Das ist das geringste Übel (oder sagen wir mal ein geringes), sofern sich der Zeitraum auf eine kurze Zeitspanne (wenige Stunden) eingrenzen lässt.

Slice hat geschrieben:
16.09.2019, 20:06
Und dazu muss man noch prüfen ob hier nicht ein Proxy/Anonymisierungstool dazwischen geschaltet war um die IP zu verschleiern.
Das ist richtig. Wobei manche im Eifer des Gefechts auch mal gern sowas vergessen. könnten. ^^
Slice hat geschrieben:
16.09.2019, 20:06
Also ich weiß nicht ob das alles Sinn macht
Naja, Anzeige erstatten erfüllt den Anzeigenerstatter zumindest mit dem Gefühl, was getan zu haben.
Und beschert dem Beamten gegenüber rolling eyes, der mit den technischen Begriffen u.U. völlig überfordert ist. 8)
Slice hat geschrieben:
16.09.2019, 20:06
das unsere Staatsmacht sicher besseres zu tun haben könnte als so kleine Hacker zu jagen.
Genau. Wo wir wieder bei der Verhältnismäßigkeit sind.
Hätte der "Hacker" eine Steuerung vorgenommen, die bspw. zum Wohnhausbrand geführt hätte, dann mit Sicherheit.
Wegen ein paar aufgedrehter Thermostate und 5 Stunden Heizungswärme sicher nicht.

VG,
Jérôme ☕️

---
Support for my Homebrew-Devices: Download JP-HB-Devices Addon

cmjay
Beiträge: 2393
Registriert: 19.09.2012, 10:53
System: CCU
Wohnort: Jottweedee
Hat sich bedankt: 251 Mal
Danksagung erhalten: 351 Mal

Re: Ich wurde "gehakt"

Beitrag von cmjay » 16.09.2019, 20:27

Fahrlässig war ich definitv, weil ich ja diesen Port offen hatte. (dummheit wird eben bestraft)
Auch wenn du alle Türen zu deinem Haus offen stehen lässt ist es dennoch strafbar, es unbefugt zu betreten und Dinge zu entwenden oder Verwüstungen anzurichten ... Ich bin mir ziemlich sicher, dass dieselben Rechtsprinzipien auch im Bereich des Internets Anwendung finden. Siehe Paragraph 303b "Computersabotage".
https://dejure.org/gesetze/StGB/303b.html

Code: Alles auswählen

...
3. 	eine Datenverarbeitungsanlage oder einen Datenträger zerstört, beschädigt, unbrauchbar macht, beseitigt oder verändert,

Ob und wie die Ermittlungsbehörden der Sache nachgehen ist eine andere Frage. Aber ich erinnere mich z.B. an die grassierende Trojanerwelle "GoldenEye" vor ein paar Jahren, als die Behörden explizit dazu aufgerufen haben, jeden Fall anzuzeigen - obwohl die Schwierigkeit / beschränkten Erfolgsaussichten der diesbezüglichen Ermittlungen damals auch jedem klar waren.
Es kann leider nicht ganz ausgeschlossen werden, dass ich mich irre.
HmIP muss leider draussen bleiben. in Ausnahmefällen erlaubt
ACHTUNG! Per Portweiterleitung aus dem Internet erreichbare CCU-WebUI ist unsicher! AUCH MIT PASSWORTSCHUTZ! Daher: Portweiterleitung deaktivieren!

crestron
Beiträge: 309
Registriert: 26.04.2013, 20:57
Hat sich bedankt: 1 Mal
Danksagung erhalten: 2 Mal

Re: Ich wurde "gehakt"

Beitrag von crestron » 17.09.2019, 05:46

Guten Morgen,

Eine Sache kann ich mir bis jetzt noch nicht erklären:

Und zwar hatte eine Vorsicherung des kleinen Unterverteilers (nur ein B32 Automat) ausgelöst, als wir am Sonntag nach Hause kamen. Ich dachte erst an ein defektes Gerät (Kühlschrank, LED Treiber, etc.) aber es läuft alles.
Das ist vermutlich auch der Grund, warum nicht noch mehr Schaden angerichtet wurde, weil mit dem Fall dieser Sicherung auch Fritzbox und CCU vom Netz waren. Warum aber diese Sicherung ausgelöst hatte, bleibt mir ein Rätsel.

Die Zeit kenne ich genau, weil ich am Sonntag um 15:36 eine Mail samt Kamerabild bekommen habe, dass die Garage geöffnet wurde.

Heute Morgen war wieder der Raumthermostat vom Wohn- Essbereich auf 30 Grad und es ist fast nicht auszuhalten. :evil:
Dieser Thermostat ist aber schon immer auf 24,5 Grad begrenzt. Ich weiß also nicht, warum der immer über Nacht auf 30 Grad regelt. (Programme habe ich alle geprüft)

Hat jemand eine Idee?

manfredh
Beiträge: 4155
Registriert: 09.09.2012, 10:41
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 78 Mal
Danksagung erhalten: 301 Mal

Re: Ich wurde "gehakt"

Beitrag von manfredh » 17.09.2019, 10:04

crestron hat geschrieben:
17.09.2019, 05:46
Hat jemand eine Idee?
Hast du das VPN Passwort geändert?

Wenn der Angreifer im Netz war, könnte er ja auch noch weitere Infos abgeholt haben.
Es gibt 10 Arten von Menschen: solche die Binärcode verstehen und solche, die ihn nicht verstehen.

crestron
Beiträge: 309
Registriert: 26.04.2013, 20:57
Hat sich bedankt: 1 Mal
Danksagung erhalten: 2 Mal

Re: Ich wurde "gehakt"

Beitrag von crestron » 17.09.2019, 10:31

Nee, daran habe ich noch nicht gedacht.

Danke für den Hinweis

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Ich wurde "gehakt"

Beitrag von Black » 17.09.2019, 10:38

Und wenn du einmal dabei bist auch das Masterpasswort der Fritzbox und im zweifelsfall auch das WLAN passwort.

solltets du das anwesenheits Plugin für die Fritzbox installiert haben und derjenige ja sowieso auf deiner CCU war und bisschen ahnung hat, hat der dann auch die zugangsdaten für deine fritte und damit VPN und WLAN kennungen

und deinen irrlaufenden WT kannst du mal versuchen, über DevConfig neu zu laden.
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

dondaik
Beiträge: 12929
Registriert: 16.01.2009, 18:48
Wohnort: Steingaden
Hat sich bedankt: 1604 Mal
Danksagung erhalten: 222 Mal

Re: Ich wurde "gehakt"

Beitrag von dondaik » 17.09.2019, 12:08

-------
!!! der download der handbüchern auf den seiten von eq3 und das lesen der tips und tricks kann das hm-leben sehr erleichtern - das nutzen der suche nach schlagworten ebenso :mrgreen: !!!
wer schreibfehler findet darf sie behalten.

grissli1
Beiträge: 2268
Registriert: 22.06.2012, 17:46
System: Alternative CCU (auf Basis OCCU)
Wohnort: Tirol/Austria
Hat sich bedankt: 13 Mal
Danksagung erhalten: 2 Mal

Re: Ich wurde "gehakt"

Beitrag von grissli1 » 17.09.2019, 16:35

Die Wochenprogramme im Wandthermostat selbst wurden gecheckt?
System: RaspberryMatic 3.41.11.20190126 auf RPi3, ReverseProxy auf RPi3

Antworten

Zurück zu „HomeMatic Zentrale (CCU / CCU2 / CCU3 / Charly)“