Hacker Doci1989 zu Ostern zu Besuch

Einrichtung, Anschluss und Programmierung der HomeMatic CCU

Moderator: Co-Administratoren

Benutzeravatar
blackhole
Beiträge: 3730
Registriert: 21.07.2015, 14:03
System: CCU
Hat sich bedankt: 184 Mal
Danksagung erhalten: 587 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von blackhole » 18.06.2022, 16:21

Als jemand, der solche Dinge baut ...

blackhole hat geschrieben:
17.06.2022, 09:09
jmaus hat geschrieben:
25.04.2022, 23:22
Nun habe ich gerade mal eine erste Version eines solchen (erst einmal rein auf nmap basierten) check skriptes erarbeitet und eingebaut. Mit diesem neuen "/bin/checkPortForwarding.sh" Skript (welcher im nächsten nightly build dann mit an bord sein sollte) sollte nun hoffentlich ein vermeintlich kritisches Port Forwarding erkannt werden (wenn der genutzte Router eben die von Alex genannte NAT/NAT Reflection beherrscht). Die eigentlich darauf folgenden WebUI Alarmierung habe ich noch nicht eingebaut, weil ich erst einmal auf diesem Wege hier erste Erfahrungen mit diesem neuen Checkskript sammeln möchte.

Falls Du das tatsächlich so, wie Du das oben beschrieben hast, in RM hast einfließen lassen und mit dem ganzen Aufwand wirklich nur eine WebUI-Alarmierung auslöst, hierfür zusätzlich aber auch noch ein Tool mitlieferst, dass es dem "Hacker" wirklich einfach macht, weit mehr als nur die CCU bzw. RM zu erkunden (Nmap), ist es sicherlich nicht verkehrt, über eine sichere Lösung nachzudenken.

... bist du in der völlig falschen Position um Beweise oder andere Dinge von mir zu fordern. Es gibt noch nicht einmal eine moralische Bringschuld.

Ich habe es tatsächlich nur gut gemeint und nur deshalb habe ich die Brisanz deiner Lösung aufgezeigt und dir bereitwillig ein zielführendes Regelwerk für eine sichere Lösung geliefert.

Das was du jetzt und hier daraus gemacht hast, ist einfach nur schade. Glücklicherweise ist das aber nicht mein Problem.

Gluehwurm
Beiträge: 12434
Registriert: 19.03.2014, 00:37
System: in Planung
Hat sich bedankt: 105 Mal
Danksagung erhalten: 380 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von Gluehwurm » 18.06.2022, 18:47

Langsam wird es Zeit für's Bettchen ... gleich kommt noch das Sandmännchen ... 8)

jonvelle
Beiträge: 20
Registriert: 17.11.2022, 16:43
System: CCU
Hat sich bedankt: 3 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von jonvelle » 17.11.2022, 17:01

Hallo - ich bin verzweifelt und neu hier.
Habe eine CCU3 nach langen Recherchen programmiert bekommen und meine Alarm Anlage zum Laufen bekommen.
Gestern war ein versuchter Einbruch. Diebe wurden durch den Alarm verscheucht.
Heuite wollte ich etwas umprpogrammieren - Hacker Angriff - ich sei selber schuld und alle Alarme gingen an und Lichter.

Ein Freund sagte ich soll hier im Forum suchen. Allerdings finde ich nichtmal wo ich hier jemand bestimmtews um HIlfe bitten kann.
Was ich hier gelesen habe scheint mir auch passiert zu sein. Ich hatte noch einen Accesspoint mit im Netz, als Repeater.
Den wollte ich nun erstmal nutzen um wenigsten die Alarmanlage wieder einzulernen.
Ich bekomme nichts mehr hin.
Wir wollten morgen wegfahren - meine Frau tzrauit sich nacvh dem Einbruch von gestern und nun diesem Desaster nicht aus dem Haus.

Könnt Ihr mir helfen, wie ich den Schlamassel wioedere zum Laufen bekomme?
Ist das tatsächlich so, dass alle Geräte eine andere Kennung haben, und ich die nicht mehr einlernen kann?

Mit besten Grüßen aus Beelitz
Luz

MichaelN
Beiträge: 9677
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1625 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von MichaelN » 17.11.2022, 18:17

Das war kein HAcker-Angriff, maximal ein ungebetener Besuch. Den Du selber reingelassen hast. Hast Du wenigstens schon mal die Portweiterleitung im Router dicht gemacht?
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

chka
Beiträge: 2483
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von chka » 17.11.2022, 20:14

Black hat geschrieben:
13.05.2022, 20:37
Langsam wird der Doci-Trollo lästig.

ich zitiere hier aus einem anderen Thread:

1. Angriffvektoren beseitigen.

2. Davon ausgehen, das zumindest Sicherheitsschlüssel gesetzt wurden bzw Vandalismus Tätigkeiten gemacht wurden (Löschen von DV, Sperren von Bedienebenen, Löschen der Programme)

3. Strafanzeige gegen den Wichs.r stellen (Ohne das ich eine Strafanzeigen gegen den gesehen habe, helfe ich hier nicht weiter(und nein, ich mache da keine Ausnahmen) heisst: Nachweis der Strafanzeige

4. Im Vorfeld schon mal Test machen:
was ergibt folgene Zeile in deinem Browser

Code: Alles auswählen

http://IPdeinerCCU:8181/black.exe?x=dom.GetObject(950).Name()
5. rote Farbe und Pinsel suchen (siehe auch: ROMANES EUNT DOMUS)

6. Blinder Aktionismus wird dir absoluter Sicherheit Elektro Schrott erzeugen

7. Für den Fall, das (4) eine Ausgabe bringt, die uns hier weiterbringt, folgende Informationen beibringen:

7a: Seriennumer der CCU besorgen
7b: Lokale IP der CCU (Ich helfe nur weiter, wenn die IP mit 192.168 beginnt)
7c: 7a und 7b brauche ich dann per PN
7d: Informationen über Type der CCU welche Firmware (grobe Aussage, bzw wann etwa letztes Update gemacht), welche Aktoren sind verbaut (Hmip, HM, HMWired) und grobe Anzahl (wegen Abschätzung des Aufwandes und der Vorgehensweise)
7e: Das letzte, nicht kompromittierte Backup suchen. Und Info, wie alt ist das ? Nicht Einspielen, NUR SUCHEN erstmal


Black
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

jonvelle
Beiträge: 20
Registriert: 17.11.2022, 16:43
System: CCU
Hat sich bedankt: 3 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von jonvelle » 18.11.2022, 00:26

Erstmal Danke. Hab heute den vorher als Repeater missbrauchten Accesspoint neu eingerichtet und erstmal alle meine Fensterkontakte (versteckter Einbau) und drei Sirenen sowie Schlüsselvermbedienung darauf eingelernt!

Hat zum Glück alles funktioniert und wir haben wenigstens erstmal wieder Alarmschutz und meine Frau kann beruhigt mit mir die Verwandtschaft besuchen.
Aber ich möchte natürlich gern meine mühsam programmierten Anwendungen insbesondere für Garten und Pool wieder nutzen.
Ja, Portweiterleitungen sind aus Fritz gelöscht.

Ich verstehe leider einige Abkürzungen wie “PN” z.B. nicht.
Eine Anzeige mache ich morgen.
Das kuriose an der Sache war ja, dass die Kripo wegen des Einbruchs gestern bei mir just in dem Moment ankam, als mir der Wichser die Anlage hochgefahren hat. Alarm, Sprenger, Zisterne und Lichter spielten alle auf einmal. Die Kripo dachte dann, dass dies ev. mit dem versuchten Einbruch zusammenhing! Da aber zur gleichen Zeit bei uns um Potsdam herum und in meinem Ort einige Einbrüche stattfanden, glauben die es nicht mehr. Ich denke auch.
Ok also morgen die Anzeige und der Aufruf im Webinterface.
Da ich absoluter Anfänger bin, hab ich wahrscheinlich auch keine brauchbare Sicherung. Da ich mich immer nur auf das Backup des Gateways beim Firmware update verlassen habe. Ganz am Anfang im Frühsommer habe ich mal meine ersten Scriptversuche gesichert.
Ich habe 3 Sirenen, 10 Fensterkontakte, Fernbedienung, Schlüsselbedienung 3x, Wetterstation, Regensensir, zwei Kontakte und 8 Aktorenvfür Magnetventile, 1Schalter mit beleuchteten Wippen, Drei temperatursensoren, 4Schaltmesssteckdosen und sonst wars das wohl.
Bin heute durch den Wind.
Stell das morgen noch msl zusammen.
Die CCU3 war auf dem letzten Softwarestand.

jonvelle
Beiträge: 20
Registriert: 17.11.2022, 16:43
System: CCU
Hat sich bedankt: 3 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von jonvelle » 18.11.2022, 06:54

Hier die Antwort:_

/black.exeUser-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/16.1 Safari/605.1.15Anwesenheit

jonvelle
Beiträge: 20
Registriert: 17.11.2022, 16:43
System: CCU
Hat sich bedankt: 3 Mal

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von jonvelle » 18.11.2022, 11:08

Ok., Anzeige läuft, siehe Anhang

Ich musste mich erstmal etwas hier schlau machen.
Also lt. deinem Zitat müsste ich nun per Privatnachricht CCU Seriennummer und deren IP in meinem Netzwerk mitteilen?

Aber "Black" ist dann der Empfänger und auch der "weise Mann" dem ich mich anvertrauen kann :D ?

Heute sieht die Welt schon etwas anders aus, gestern war ich einfach von der Rolle (darf man ev. auch mal mit fast 70?)

Wie es aussieht, funktionieren u.A. Teile die ich mit einer Fernbedienung gesteuert habe, wie Poolpumpe und ZisternenPumpe noch.
Die ganzen Alarmsensoren und Sirenen habe ich ja vorerst mal mit einem Accesspoint verheiratet, damit wenigsten meine Süße ruhig schlafen kann.
Also sind wahrscheinlich die Programme noch funktionsfähig - die Hoffnung stirbt zuletzt. Aber ich habe halt keinen Zugang mehr. Passwort wurde geändert.
Mal sehen was dann der liebe Black für mich tun kann.

Auf jeden Fall schonmal vielen Dank für die schnelle Antwort zur Vorgehensweise.

Benutzeravatar
Black
Beiträge: 5480
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von Black » 19.11.2022, 16:36

Zuerst einmal Strafanzeige. Kopie der Strafanzeige an mich. Ohne dieses mach ich, schon aus rechtlichen Gründen, rein gar nichts.
Und bis auf die SerNr und die IP, die du mir dann per PN schickst und dem gebrandetem Programm, welches du dann von mir per PN zurück bekommst,
schreiben mir hier auch im offenen Thread, wir machen ja nix subversives.

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

alex-19
Beiträge: 10
Registriert: 26.10.2019, 10:22

Re: Hacker Doci1989 zu Ostern zu Besuch

Beitrag von alex-19 » 23.11.2022, 21:32

Hallo,

hatte heute wohl auch einen ungebetenen Besucher, würde allerdings gern wissen ob es bei Euch auch diese Anzeige gab?
Homematic.JPG
War nicht zuhause und laut meiner Frau gingen auf einmal die Rolladen hoch und seitdem komme ich nicht mehr auf die WebUI. Die Funkschalter lassen sich auch nicht mehr bedienen, allerdings funktioniert noch meine TinyMatic-App

Wenn ich den entsprechenden Code einfüge kommt folgende Anzeige im Browser
Der Dateianhang Homematic.JPG existiert nicht mehr.
Hab jetzt sonst mal nichts gemacht, konntet Ihr hier einen Erfolg erzielen?
Dateianhänge
Homematic2.JPG

Antworten

Zurück zu „HomeMatic Zentrale (CCU / CCU2 / CCU3 / Charly)“