Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenloses um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereiche, welche für Gäste verwehrt bleiben

Are cyberattacks taking place right now?

miramanee

Newbie
Registriert
8. Dezember 2017
Beiträge
11
Reaktionspunkte
6
Punkte
23
Hallo Freunde! :cool:

Zunächst entschuldige ich mich dafür, wenn ich nicht das richtige Forum getroffen habe, man kann den Post ja verschieben. :unsure:

Mir ist gestern etwas Sonderbares in Verbindung mit meiner Fritz!Cable 6490 (18312MOA-Image) aufgefallen, das auch wirklich ein aktuelles Problem ist, weil mir Ungewöhnliches immer schnell auffällt. Nicht zuletzt, da es meinen File-Server betrifft, für den ein 32" Monitor an der Wand montiert ist. Es könnte ein Sicherheitsproblem hinsichtlich Cyber-Attacken sein. Prüft das mal bitte bei Euch.

Dieser mein File-Server hat keinen Internetzugang, bzw. sollte keinen haben. Natürlich sollen die Stationen von/zu dort aber Daten laden und speichern können. Ich hatte das unkompliziert gelöst, indem ich einfach in der Fritz! den kompletten Verkehr für seine IP blockiert hatte. Trotzdem hat er eine übliche Soft für Firewall/AntiViren laufen, falls ich von dort aus doch mal ins Netz will/muss, das hätte ich dann kurzzeitig aktiviert. Dass der Internetverkehr blockiert ist, erkennt man bekanntlich schon mal am kleinen Ausrufungszeichen im Task über dem Netzwerk-Icon.

Damit der doch an sich leistungsfähige Rechner nicht völlig untätig ist - fileserven braucht kaum Ressourcen - rendere ich dort Filme meiner ebenfalls dort angeschlossenen Medienfestplatte neu. Darum schaue ich öfter mal hoch wo das Programm gerade steht. Und während ich das so tue - also hochschauen - verschwindet auf einmal das Ausrufungszeichen am Netzwerk-Icon. OHNE, DASS ICH IRGENDWAS AM SERVER ODER DER FRITZ! GEMACHT HABE! Ich schreibe gerade an einem Essay und habe für Modifikationen im System gar keine Zeit. Also klickte ich an und es wurde in der Tat im Netzwerkcenter eine Internetzverbindung angezeigt. Um das zu verifizieren, habe ich einfach vom AntiViren-Programm ein Update aufgerufen und tatsächlich lud es die aktuellen Signaturen herunter.

Ein Blick in die Fritz! zeigte, dass das Netzwerk für den File-Server eigentlich noch gesperrt ist (sein sollte). Ich klickte also auf "Entsperren", wartete einige Sekunden und klickte dann wieder "Sperren" für diesen Port. Es dauerte eine kurze Zeit und der File-Server zeigte wieder das gewohnte Ausrufungszeichen. Da ich natürlich nicht ständig hinsah und zwischendurch mal umher gehe, habe ich nicht gleich bemerkt als/wann es wieder verschwand und Internet hatte. Diesmal zog ich den Netzstecker der Fritz! und ließ sie neu starten. Es blieb aber trotz angezeigter Sperre offen. Wie zuvor entsperrte/sperrte ich es in der Fritz! wieder, startete auf meinem Smartphone die Stoppuhr-App.

Lange Rede kurzer Sinn, in jeweils sehr unterschiedlichen Abständen, auch mal einige wenige Stunden, aktiviert sich das Internet für gesperrte IPs in der Fritz! von selbst. Ich hatte zum Test dazu ein Netbook eingeloggt und seine IP ebenfalls in der Fritz! gesperrt um zu sehen was passiert. Und auch da wird nach kurzer Zeit das Internet wieder wie von Zauberhand aktiviert. Natürlich kann das tatsächlich ein Defekt an meinem Gerät sein, aber so blauäugig bin ich dann doch nicht, denn ich wurde als Kind nicht mit dem Klammerbeutel gepudert. Ich habe das jetzt mit dem Server anders gelöst, der bekommt ganz sicher kein Internet mehr. Zur Sicherheit lasse ich einen TCP-Monitor für die Fritz! laufen um den Verkehr zu Überwachen.

Da ich sehr viele 'eher abstrakte' Webangebote und Portale nutze, könnte ich mir vorstellen, dass irgendein Interesse von außen geweckt wurde. Zwar nutze ich VPN, aber wer weiß schon wie vertrauenswürdig diese Provider wirklich sind?! Derzeit gucke ich nach einem brauchbaren VPS, dann löse ich mir das selbst mit der Sicherheit. VPN war bisher auch nur auf einige meiner Rechner installiert, weil ich das in der Fritz! nicht lösen konnte. Inzwischen habe ich einen ASUS mit OpenVPN dazwischen geschaltet, damit alle über die VPN gehen (müssen).

Wirklich sensible Daten habe ich nicht im lokalem Netz, also nicht wirklich eine Gefahr. Dort wo sie bestehen, ist gar keine Netzverbindung, denn wie gesagt ziehen wir uns alle die Klamotten nicht mit der Kneifzange an. Ich wollte das hier mal reporten, falls es vielleicht wirklich eine Gefahr von außen darstellt und der eine oder andere das noch nicht bemerkt hat. Prüft das einfach mal. ;)
 
Da wird er aber keine Antwort bekommen, da er ein modifiziertes Image benutzt : 18312MOA-Image

Interessant wäre, ob das auch mit der original-Fw passiert.
 
Zurück
Oben