Hackerangriff (Happy-hacking Button)

Einrichtung, Anschluss und Programmierung der HomeMatic CCU

Moderator: Co-Administratoren

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Black » 03.11.2023, 22:17

ja, die MÜSSEN wie ablernen durch Werksreset aus der WebUI gelöscht werden.
Jedes
nicht einiges, nicht die meisten, alle

und alle Konfigutationsdaten müssen übertragen worden sein.

bist du der reihe nach vorgegangen ?
hast du vor den ersten schritten bakcup gemacht und es hacking genannt ?

dann neuen key vergeben ?
wenn an alle Geräte (an alle, nicht einige, nicht die meissten, an ALLE) übertragen
wieder Backup machen: nenn es eigenerkey
ab dem Zeitpunkt bist du schon mal mit einem Bein wieder auf festen Boden

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

Tourt
Beiträge: 29
Registriert: 20.11.2013, 11:33
Hat sich bedankt: 8 Mal
Danksagung erhalten: 1 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Tourt » 03.11.2023, 22:34

Black hat geschrieben:
03.11.2023, 22:17
ja, die MÜSSEN wie ablernen durch Werksreset aus der WebUI gelöscht werden.
Jedes
nicht einiges, nicht die meisten, alle

und alle Konfigutationsdaten müssen übertragen worden sein.

bist du der reihe nach vorgegangen ?
hast du vor den ersten schritten bakcup gemacht und es hacking genannt ?

dann neuen key vergeben ?
wenn an alle Geräte (an alle, nicht einige, nicht die meissten, an ALLE) übertragen
wieder Backup machen: nenn es eigenerkey
ab dem Zeitpunkt bist du schon mal mit einem Bein wieder auf festen Boden

Black
Ich habe, nachdem ich wieder zugriff hatte,
- das Script durchlaufen lassen
- dann angefangen die Geräte auf in Werksreset zu setzen

Das gelingt mir jetzt nicht bei allen.
Also mache ich jetzt ein BAckup vom Hack, dann einen neuen Key, usw. usw.

Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht :lol:
Wahrscheinlich kann ich eh erst morgen weiter machen. An manch Unterputz Aktor komm ich um diese Zeit eh nicht ran.
Der W-A-F ist heute enorm gesunken, leider :-(
Gruß
Tourt

--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------

Benutzeravatar
HM-Villa
Beiträge: 512
Registriert: 24.01.2022, 10:13
System: CCU
Hat sich bedankt: 29 Mal
Danksagung erhalten: 120 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von HM-Villa » 03.11.2023, 23:01

Tourt hat geschrieben:
03.11.2023, 22:34
Ich habe, nachdem ich wieder zugriff hatte,
- das Script durchlaufen lassen
- dann angefangen die Geräte auf in Werksreset zu setzen
>>> Das <<< (ein kleines Stückchen weiter oben in diesem Thread) hast Du wahrscheinlich nicht gelesen?

Die Buchstaben unter 2.) kennzeichnen keine beliebige Aufzählung, sonden eine REIHENFOLGE!!!
Das gelingt mir jetzt nicht bei allen.
Das ist kein Wunder. :shock:
Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht.
Das System kann nicht dafür, das warst Du selbst (Du erinnerst Dich vielleicht nicht mehr: Portweiterleitung).
Der W-A-F ist heute enorm gesunken, leider :-(
Was ist Grund?
______________________________________________________
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten

Tourt
Beiträge: 29
Registriert: 20.11.2013, 11:33
Hat sich bedankt: 8 Mal
Danksagung erhalten: 1 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Tourt » 03.11.2023, 23:12

HM-Villa hat geschrieben:
03.11.2023, 23:01
Tourt hat geschrieben:
03.11.2023, 22:34
Ich habe, nachdem ich wieder zugriff hatte,
- das Script durchlaufen lassen
- dann angefangen die Geräte auf in Werksreset zu setzen
>>> Das <<< (ein kleines Stückchen weiter oben in diesem Thread) hast Du wahrscheinlich nicht gelesen?

Die Buchstaben unter 2.) kennzeichnen keine beliebige Aufzählung, sonden eine REIHENFOLGE!!!
Das gelingt mir jetzt nicht bei allen.
Das ist kein Wunder. :shock:
Ich hätte nie gedacht, das mir das System noch mal solche Arbeit macht.
Das System kann nicht dafür, das warst Du selbst (Du erinnerst Dich vielleicht nicht mehr: Portweiterleitung).
Der W-A-F ist heute enorm gesunken, leider :-(
Was ist Grund?
Also ich fasse Deine Aussagen, um diese Uhrzeit, mal als Hinweis und nicht als "Klugscheissern" auf.
Wenn Du also auch den Post von Black gesehen hast, dann kommt 1 vor 2 und in 1 steht drin:
"Ein sicherheitsschlüssel bekommst nur durch ablernen mit werksreset über die webui weg"

Gesagt, getan. Und danach kommt erst, auch vom lesen her, kommt 2 nach 1!

Und man möge es mir nachsehen; Ich wusste nicht, das seit 24.01.2022 Klugscheissern auch hier ein Thema ist.
Gruß
Tourt

--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------

Benutzeravatar
HM-Villa
Beiträge: 512
Registriert: 24.01.2022, 10:13
System: CCU
Hat sich bedankt: 29 Mal
Danksagung erhalten: 120 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von HM-Villa » 03.11.2023, 23:16

Na wenn Du meinst, dass sich "1. Facts" nicht von "2. Vorgehen" unterscheidet ... dann mache ruhig weiter. Ich werde Dich nicht weiter stören. :D
______________________________________________________
950 Kanäle in 201 Geräten und 39 CUxD-Kanäle in 5 CUxD-Geräten

MichaelN
Beiträge: 9686
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1627 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von MichaelN » 04.11.2023, 00:29

Die Klugscheißer wollen dir gerade den Arsch retten. Aber mach ruhig weiter so.
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

Tourt
Beiträge: 29
Registriert: 20.11.2013, 11:33
Hat sich bedankt: 8 Mal
Danksagung erhalten: 1 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Tourt » 04.11.2023, 09:47

MichaelN hat geschrieben:
04.11.2023, 00:29
Die Klugscheißer wollen dir gerade den Arsch retten. Aber mach ruhig weiter so.
Dann können ja die Klugscheißer, und Black, mir vielleicht folgende Frage beantworten:
Weiß jemand wie hoch die Wahrscheinlichkeit ist, das der kleinpimmelige Gartenzwerg sich von der Homematic ins gesamte Netzwerk ausgebreitet hat?

Danke.
Gruß
Tourt

--------------------------------------------
63 Kanäle in 29 Geräten und 24 CUxD-Kanäle in 7 CUxD-Geräten:
1x HM-RC-8, 1x CUX32, 1x HM-Sen-MDIR-O-2, 6x CUX28, 1x HM-PB-2-WM55-2, 1x HM-LC-Sw2-FM, 2x HM-LC-Sw1-FM, 1x HM-LC-Sw4-SM, 3x HM-Sec-SD, 7x HM-Sec-SC, 1x HM-SCI-3-FM, 1x HM-Sen-DB-PCB, 2x HM-CC-RT-DN, 2x HM-Sec-SC-2, 1x HM-Sec-SD-Team, 2x HM-SwI-3-FM, 1x HM-LC-Dim1TPBU-FM, 1x HM-LC-Sw1PBU-FM, 1x HM-TC-IT-WM-W-EU
--------------------------------------------

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Black » 04.11.2023, 10:12

Vllt überarbeitet du die Formulierung deines 1. Satzes. Fände ich passend. So als ganz eindringlicher tip

Zu deiner Frage.

Über script ausführen hast du root Rechte über System.Exec über das Linux der ccu.
Was man damit treiben kann hängt von deiner Netzwerk Architektur zu Hause ab. VLan Segmentierung oder nicht? Offene Zugänglichkeit weiterer Server etc.

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

Xel66
Beiträge: 14170
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 587 Mal
Danksagung erhalten: 1501 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von Xel66 » 04.11.2023, 10:18

Tourt hat geschrieben:
04.11.2023, 09:47
Weiß jemand wie hoch die Wahrscheinlichkeit ist, das der kleinpimmelige Gartenzwerg sich von der Homematic ins gesamte Netzwerk ausgebreitet hat?
Technisch durchaus möglich, darf man definitiv nicht aus den Augen verlieren. Aber ich würde mal vermuten, dass das ein Script-Kid (es sind ja gerade mal wieder in ein paar Bundesländern Ferien) mit ein paar begrenzten Skills und einer erlernten Vorgehensweise (er tut ja immer das Gleiche) ist, dessen eigenliche Absicht nur ist, etwas zu zerstören und die unvorsichtigen Anwender (mit teils erheblichem Schadenspotenzial) zu ärgern. Früher war das die Klientel, die Telefonhäuschen und Bushaltestellen demoliert hat. Das wird es auch schon gewesen sein. Ich glaube eher nicht, dass seine Skills weitergehen und er im sonstigen Netzwerk noch irgendwelchen Schaden angerichtet hat. Wie geschrieben, möglich ist es, dass er sich umgesehen hat, aber eher unwahrscheinlich.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

66er
Beiträge: 3083
Registriert: 23.08.2015, 11:06
System: CCU
Hat sich bedankt: 116 Mal
Danksagung erhalten: 111 Mal

Re: Hackerangriff (Happy-hacking Button)

Beitrag von 66er » 04.11.2023, 10:20

Wenn man mich wiederholt als Klugscheisser betiteln würde, würde ich hier gar nicht mehr antworten.

Hilfe wird anscheinend nicht gebraucht.

Antworten

Zurück zu „HomeMatic Zentrale (CCU / CCU2 / CCU3 / Charly)“