Offene CCUs

Themen, die in keine andere Kategorie passen

Moderator: Co-Administratoren

Fonzo
Beiträge: 6744
Registriert: 22.05.2012, 08:40
System: CCU
Hat sich bedankt: 25 Mal
Danksagung erhalten: 486 Mal

Re: Offene CCUs

Beitrag von Fonzo » 25.05.2020, 10:01

deimos hat geschrieben:
25.05.2020, 09:39
ich bin ja ernsthaft am überlegen, ob ich mal einen Honeypot aufsetzen sollte. Einfach um zu schauen, wie oft da ein Angriff passiert und welcher Art diese sind.
Da reicht es ein Enterprise Security Gateway mit Deep Packet Inspektion nutzten, da kannst Du im Threadmanagement generell sehen wie häufig solche Anfragen insgesamt auflaufen. Das sind immer mal wieder welche, überwiegend kommen so Anfragen aus dem asiatischen Raum. Die meisten Nutzer bekommen nur von laufenden Threads gar nichts mit, nach dem Motto wenn ich davon nichts weis, muss ich mir auch keine Sorgen machen.
IOT und Security ist ein Thema für sich und für die meisten Nutzer ein Buch mit sieben Siegeln, deshalb findet man ja immer wieder solche CCUs. Da werden dann auch immer mal wieder laufende Fernsehreportagen nicht daran ändern, in denen dann ein Reporter bei einem der betroffenen Nutzer im Haus steht.
Zuletzt geändert von Fonzo am 25.05.2020, 10:06, insgesamt 1-mal geändert.

chka
Beiträge: 2484
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Offene CCUs

Beitrag von chka » 25.05.2020, 10:04

leider können das die gängigen router auch nicht, out of the box. wenn man so was dann mal sieht wer und was bei einem an der Tür klopft dann hat man auch ein anderen Blickwinkel.
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

Benutzeravatar
deimos
Beiträge: 5398
Registriert: 20.06.2017, 10:38
System: Alternative CCU (auf Basis OCCU)
Wohnort: Leimersheim
Hat sich bedankt: 121 Mal
Danksagung erhalten: 957 Mal
Kontaktdaten:

Re: Offene CCUs

Beitrag von deimos » 25.05.2020, 10:13

Hi,

erkennen eines Portscans ist easy, klar. Aber für die gezielte Analyse von Angriffen auf eine CCU braucht es vermutlich schon ein System, welches entsprechend antwortet. Da könnte man z.B. auch erkennen, ob mittlerweile Bots existieren, welche auf die CCU spezialisiert sind oder ob es "nur" manuelle Angriffe sind und generell welches Ziel die Angriffe verfolgen. Nur mit einem IDS wirst du das nicht erkennen, weil der Angriff km Zweifel garnicht vollständig ausgeführt wird, daher der Honeypot.

Die entsprechende Hardware hätte ich dafür da, einzig habe ich bis jetzt noch nicht die Muse dazu gehabt, es wirklich umzusetzen.

Viele Grüße
Alex

Fonzo
Beiträge: 6744
Registriert: 22.05.2012, 08:40
System: CCU
Hat sich bedankt: 25 Mal
Danksagung erhalten: 486 Mal

Re: Offene CCUs

Beitrag von Fonzo » 25.05.2020, 10:46

deimos hat geschrieben:
25.05.2020, 10:13
ob mittlerweile Bots existieren, welche auf die CCU spezialisiert sind oder ob es "nur" manuelle Angriffe sind und generell welches Ziel die Angriffe verfolgen.
Ich gehe mal eher davon aus das ein Gelegenheitseinbrecher so oder so keinen Plan von IT hat, sonst könnte er auch auf vernünftige und rechtmäßige Weise Geld verdienen. Was anderes sind die organisierten Einbrecherbanden, aber auch da denke ich ist zumindest eine CCU nicht die erste Priorität, weil Nutzer die Homematic nutzten, in der Regel nicht die gleichen Nutzer sind, die besonders wertvolle oder schützenswerte Immobilien besitzen.
Da ist KNX ohne KNX Secure ein deutlich attraktiveres Ziel und das wird wird leider auch da genutzt wo zumindest in der Theorie auch Werte zu holen sind, bis hin zu gewerblichen Objekten bei denen der Bus unverschlüsselt zugänglich ist. Das alles sicher zu bekommen wird sicher eines der primären Aufgaben der nächsten Jahre sein. So lange kann man nur hoffen das aus dem gewöhnlichen Einbrecher keine IT Spezialisten werden. Und ausländische Dienste haben so oder so das Know How so was zu nutzten, die interessieren sich aber in der Regel nicht für Lieschen Müller, die mit Homematic ihr Licht einschaltet.

MillenChi
Beiträge: 168
Registriert: 10.12.2014, 16:40
Wohnort: Daun
Hat sich bedankt: 10 Mal
Danksagung erhalten: 6 Mal
Kontaktdaten:

Re: Offene CCUs

Beitrag von MillenChi » 25.05.2020, 13:51

"lustiger" finde ich, dass man auch die ein oder andere RaspberryMatic darunter findet.
Also etwas das nicht zwingend Stangenware ist. Und damit also aus meiner Perspektive etwas an IT Verständnis voraussetzt.

Benutzeravatar
Black
Beiträge: 5483
Registriert: 12.09.2015, 22:31
System: Alternative CCU (auf Basis OCCU)
Wohnort: Wegberg
Hat sich bedankt: 424 Mal
Danksagung erhalten: 1074 Mal
Kontaktdaten:

Re: Offene CCUs

Beitrag von Black » 25.05.2020, 14:08

Eine raspel kannst du in ready to Use bei einem Shop beziehen. Das setzt jetzt nicht das großen IT Hintergrundwissen voraus

Black
Wenn das Fernsehprogramm immer mehr durch nervende Werbung unterbrochen wird und der Radiomoderator nur noch Müll erzählt, ist es besser, die Zeit für sinnvolle Dinge zu nutzen -
mal aufs Klo zu gehen, ein Bier zu holen oder einfach mal den roten AUS-Knopf zu drücken. Klick - und weg

Script Time Scheduler V1.3
AstroSteuerung über Zeitmodul flexibel mit Offset / spätestens, frühestens
SDV 5.03.01 Das umfassende Entwicklungs und Diagnosetool für Homematik
Selektive Backups - Nützliche Dinge, die die WebUI nicht kann

Intel NUC6 Celeron 16GB mit 512GB SSD unter Proxxmox mit insgesamt 5 VM: 2 x bloatwarebefreiter Raspberrymatik, 2 x IOBroker als Middleware und einer MariaDB zur Archivierung. Verbrauch: 6W

technical contribution against annoying advertising

lxuser
Beiträge: 487
Registriert: 11.01.2015, 21:32
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 25 Mal
Danksagung erhalten: 28 Mal

Re: Offene CCUs

Beitrag von lxuser » 25.05.2020, 16:03

MillenChi hat geschrieben:
25.05.2020, 13:51
"lustiger" finde ich, dass man auch die ein oder andere RaspberryMatic darunter findet.
Also etwas das nicht zwingend Stangenware ist. Und damit also aus meiner Perspektive etwas an IT Verständnis voraussetzt.
Eine RaspberryMatic aufzusetzen benötigt jetzt nicht zwingend tiefere IT-Kenntnisse. Da reicht schon das gefährliche Halbwissen ähnlich wie beim Portforwarding. 😉

MichaelN
Beiträge: 9684
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1627 Mal

Re: Offene CCUs

Beitrag von MichaelN » 25.05.2020, 19:36

Eben :?

Zum Thema Halbwissen: ich habe kein Portforwading in der FritzBox eingerichtet, Netzwerk-Check von heise sagt, alles wäre fein. Also bin ich safe?

Was ich aber nicht verstehe: in der CCU3 ist unter Firewall "ab Werk" unter Portfreigabe folgendes eingetragen:

Code: Alles auswählen

192.168.0.1;
192.168.0.0/16;
fc00::/7;
Die ersten 2 Zeilen verstehe ich noch. Aber was bedeutet die Dritte?
UND - warum ist das eingetragen? Die IP meiner FritzBox ist 192.168.178.1
Nach meinem Verständnis müsste es daher vollkommen reichen, wenn unter Port-Freigabe ausschließlich

Code: Alles auswählen

192.168.178.0/24
eingetragen wird.

Oder wo ist mein Denkfehler? Bzw. meine Wissenslücke?
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

chka
Beiträge: 2484
Registriert: 13.02.2012, 20:23
System: Alternative CCU (auf Basis OCCU)
Hat sich bedankt: 302 Mal
Danksagung erhalten: 116 Mal

Re: Offene CCUs

Beitrag von chka » 25.05.2020, 19:51

der heise scannt nur "Standartports" es gibt aber viele die auch gerne die Ports 1234 nehmen oder sonstiges. und das ist kein Standart Port


zum Thema Netzmaske, nur weil du eine Fritte hast heißt das nicht das andere ccu Nutzer den 192.168.178 Bereich haben.
Keine Ahnung was speedport hat aber es gibt auch im privatenbereich noch 10.X.X.X und der 172.X.X.X alles privat
RaspberryMatic - CuL 868mHz- CuxDemon - PioTek Tracker - Velux mit KLF200 und Somfy Anbindung- io.Broker auf Proxmox NUC6I3SYH i3-6100U RAM: 40Gig Crucial 8GB DDR4 CT2K8G4SFS824A + 32GB DDR4CT32G4SFD8266

MichaelN
Beiträge: 9684
Registriert: 27.04.2020, 10:34
System: CCU
Hat sich bedankt: 700 Mal
Danksagung erhalten: 1627 Mal

Re: Offene CCUs

Beitrag von MichaelN » 25.05.2020, 19:54

Danke, aber irgendwie klärt das meine konkreten Fragen nicht.
LG, Michael.

Wenn du eine App zur Bedienung brauchst, dann hast du kein Smarthome.

Wettervorhersage über AccuWeather oder OpenWeatherMap+++ Rollladensteuerung 2.0 +++ JSON-API-Ausgaben auswerten +++ undokumentierte Skript-Befehle und Debugging-Tipps +++

Antworten

Zurück zu „OffTopic“