Re(6): SSH-App verwendet - kurz darauf gehackt - Zufall?
Geizhals » Forum » Security & Viren » SSH-App verwendet - kurz darauf gehackt - Zufall? (24 Beiträge, 1403 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
SSH-App verwendet - kurz darauf gehackt - Zufall?
02.01.2021, 15:58:26
Ich habe vor ein paar Tagen eine SSH-App vom AppStore auf mein Handy geladen und zuerst im lokalen Netz ausprobiert. Dann habe ich den SSH-Port freigegeben und das Zugangsprofil in der SSH-App auf den DynDNS-Namen geändert sowie die Zugangsdaten hinterlegt.
Die Zugangsdaten waren dummerweise noch die Standard-Daten von Raspbian, da ich bisher keinen Zugang von ausserhalb ermöglicht hatte.

Keine 3h später ist mir ungewöhnlich hoher Netzwerkverkehr zum RasPi aufgefallen sowie ein unerwarteter Neustart. Beim Versuch mich einzuloggen waren die Standard-Zugangsdaten nicht mehr gültig.

Habe die Port-Freigabe dann gelöscht, den RasPi vom Netz genommen und ein sauberes Image vom Vortag eingespielt. (Die Standard-Zugangsdaten habe ich nun auch geändert, obwohl wieder nur mehr lokal erreichbar.)
Da der RasPi zu dem Zeitpunkt keinen Zugriff auf andere Daten im Netzwerk hatte und auch keinerlei interessante Daten am RasPi liegen (Log-Files der Hausautomation, aber keinerlei Zugangsdaten o.ä.), kann wohl nicht wirklich was "passiert" sein.

Ja, natürlich war es dumm den Port freizugeben ohne die Standard-Zugangsdaten zu ändern, aber ehrlich gesagt ist es mir dann doch etwas "zu schnell" gegangen.
3h vom Freigeben bis jemand "drin" war? Oder hat die App (Name erwähne ich nicht, hat aber fast 5 Sterne und explizit den Hinweis "Der Entwickler erfasst keine Daten von dieser App") dazu beigetragen???

BMW 320d E90: Spritmonitor.de
Yamaha FZ6-S Fazer: Spritmonitor.de
Antworten PM Alle Chronologisch
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung