An alle die immer noch über das webinterface zuhause zugreifen ohne vpn

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • klenn
    Extension Master
    • 08.09.2015
    • 195

    #1

    An alle die immer noch über das webinterface zuhause zugreifen ohne vpn

    gestern war bei stern tv wieder ein unnötiger bericht über it sicherheit
    unnötig da so kriminelle neue ideen bekommen
    es gibt eine gerätesuchmaschine für cameras namens shodan
    ich hab gleich mal getestet
    guckt selbst

    1,436 results found for search query: loxone
  • deepinpowder
    LoxBus Spammer
    • 07.03.2016
    • 412

    #2
    Cool:

    http://82.227.88.37/ der ist sogar mit admin / Admin

    Kommentar

    • PeterChrisben
      LoxBus Spammer
      • 11.11.2015
      • 360

      #3
      Wie geil ist das denn!!! Haha... Großartig!


      Gesendet von iPhone mit Tapatalk

      Kommentar

      • klenn
        Extension Master
        • 08.09.2015
        • 195

        #4
        na admin Admin geht bei mir nicht
        aber schon häftig oder

        Kommentar

        • PeterChrisben
          LoxBus Spammer
          • 11.11.2015
          • 360

          #5
          Da hat wohl jemand die Lehrstunde verstanden!! :-)


          Gesendet von iPhone mit Tapatalk

          Kommentar

          • Benjamin Jobst
            Lox Guru
            • 25.08.2015
            • 1194

            #6
            Shodan kam hier schon ein paar Mal auf, Klar, die Geräte können gefunden werden. Das finde ich an sich eigentlich noch nicht wirklich kritisch, da immerhin der Zugang passwortgeschützt ist. Nur das muss eben dann gut gesichert und geschützt sein. Auch wenn das nicht die schönste Variante ist, verstehe ich das Bohei immer wieder aufs neue nicht ganz... Andere Portale wie google, web oder facebook sind ja auch für alle erreichbar, es kommt eben nur auf die Zugangsdaten an...
            MfG Benny

            Kommentar


            • klenn
              klenn kommentierte
              Kommentar bearbeiten
              na ich sehe es immer noch kritisch
              gucke CT nr 14 vom 25.6.2016 seite 82
              dort ist auch genau beschrieben das keine smarte hauselektronik durch portweiterleitung ans internet gehöhrt
              im artikel vornedrann ging es um arlarmanlagen von abus blaupunkt die alle unproblematich gehackt wurden.

              und schwer ists auch nicht eine ip und deren ports abzuhören

            • Robert L.
              Robert L. kommentierte
              Kommentar bearbeiten
              >und schwer ists auch nicht eine ip und deren ports abzuhören

              und wie würdest du jetzt konkret! meine! "ip und deren ports abzuhören" ?? um bei MIR den Alarm abzuschalten?


              >dass auch Router-Hersteller (selbst AVM vor einiger Zeit)

              das ist ja das interessante.. alle Schreien "machts VPN, eure firzbox kann das , ist dann super sicher ;-)
              wenn schon VPN , dann nicht mit einem Router der 10000000mal verkauft wurde..

              >wenn im Loxone-Webinterface eine Sicherheitslücke entdeckt
              hier würde dann übrigens SSL (https), (wie von einigen ja auch gefordert wird/wurde) auch nix helfen..)

            • tholle
              tholle kommentierte
              Kommentar bearbeiten
              -- das ist ja das interessante.. alle Schreien "machts VPN, eure firzbox kann das , ist dann super sicher ;-)
              wenn schon VPN , dann nicht mit einem Router der 10000000mal verkauft wurde.. -- Was hat das IPSec damit zu tun, dass die FritzBox '10000000mal' verkauft wurde? Das musst du mir jetzt bitte einmal ausfuehrlich erklaeren!

              thx tholle
          • kerrick
            Smart Home'r
            • 03.09.2015
            • 91

            #7
            Für Leute mit kriminellen Ambitionen dürfte Shodan nichts neues sein. Da das Ausmaß der Gefahr von offenen Systemen im Internet jetzt mindestens einer weiteren Person bewusst geworden ist, war der Beitrag wohl alles andere als unnötig. Informationen nicht zu teilen hilft ja nur den Leuten, die sie ohnehin schon haben.

            Kommentar

            • deepinpowder
              LoxBus Spammer
              • 07.03.2016
              • 412

              #8
              Zitat von klenn
              na admin Admin geht bei mir nicht
              aber schon häftig oder
              dann nimm admin / admin :-)

              Kommentar

              • Tobias S.
                Smart Home'r
                • 05.09.2015
                • 59

                #9
                Wieder mal der allmonatliche Sicherheits-Thread ...

                Username / (komplexes) Passwort ist für 99,9% der User mehr als ausreichend. Jemand der das Know-How hat über eine Sicherheitslücke im Miniserver die Haustür aufzumachen geht nicht bei Leuten einbrechen sondern erledigt seine "Geschäfte" online. Das ist sicherer und einfacher.
                Wer immer noch Paranoia hat kann sich ja eine Alarmanlage einbauen. (Welche ich perönlich NIEMALS über den Miniserver läufen lassen würde sondern immer als Standalone-Lösung).

                Admin/Admin sollte man allerdings nicht unbedingt lassen

                Kommentar

                • Gast

                  #10
                  das is ja witzig mit dem admin/admin .. wie kann man nur

                  Kommentar

                  • cko
                    Smart Home'r
                    • 25.08.2015
                    • 76

                    #11
                    Kann man über shodan auch testen ob man selbst sicher ist?

                    Kommentar

                    • deepinpowder
                      LoxBus Spammer
                      • 07.03.2016
                      • 412

                      #12
                      Hier mal testen.

                      News und Foren zu Computer, IT, Wissenschaft, Medien und Politik. Preisvergleich von Hardware und Software sowie Downloads bei Heise Medien.


                      Du solltest selbst wissen welche Ports auf deinen Loxone Server weitergeleitet werden.

                      Gruß

                      Kommentar

                      • Stefan77
                        Smart Home'r
                        • 15.11.2015
                        • 55

                        #13
                        Zitat von Tobias S.
                        Username / (komplexes) Passwort ist für 99,9% der User mehr als ausreichend. Jemand der das Know-How hat über eine Sicherheitslücke im Miniserver die Haustür aufzumachen geht nicht bei Leuten einbrechen sondern erledigt seine "Geschäfte" online. Das ist sicherer und einfacher.
                        Ganz deiner Meinung. Zumal, wenn das Ganze per HTTPS abgesichert ist, da auch nichts anbrennen wird. Der durchschnittliche Loxone-Endverbraucher hat den Begriff VPN vermutlich noch nie gehört..

                        Kommentar

                        • BSiege
                          LoxBus Spammer
                          • 04.10.2015
                          • 248

                          #14
                          Zitat von kerrick
                          Informationen nicht zu teilen hilft ja nur den Leuten, die sie ohnehin schon haben.
                          Genau, darum gibt Loxone diese Informationen gleich freiwillig selber preis. Weil die loxonecloud überprüft nicht, ob die MAC wirklich Dir gehört. http://dns.loxonecloud.com/EEE000D81xxx und Du bekommst auch gleich noch den richtigen Port. Topaktuell und per default aktiv!

                          Kommentar

                          • Stefan77
                            Smart Home'r
                            • 15.11.2015
                            • 55

                            #15
                            Zitat von BSiege
                            Genau, darum gibt Loxone diese Informationen gleich freiwillig selber preis. Weil die loxonecloud überprüft nicht, ob die MAC wirklich Dir gehört. http://dns.loxonecloud.com/EEE000D81xxx und Du bekommst auch gleich noch den richtigen Port. Topaktuell und per default aktiv!
                            Und dann? Brauche ich doch immer noch das Passwort. Also man kann sich schon verrückt machen..

                            Kommentar

                            Lädt...