Was man daraus ablesen kann, ist mir nicht ganz deutlich.
Der Adreßraum 192.168.x.x ist grundsätzlich bzw. ausschließlich für die Verwendung in Heim- bzw. Unternehmensnetzwerken reserviert:
These addresses are in use by many millions of independently operated networks, which might be as small as a single computer connected to a home gateway, and are automatically configured in hundreds of millions of devices. They are only intended for use within a private context
Ergo hat irgendein VoIP-Client, der meine Bos als SIP-Server mißbraucht hat, nicht die ÖFFENTLICHE IP des Anschlusses übermittelt, sondern die PRIVATE aus seinem LAN.
Mittlerweile bin ich zur Überzeugung gelangt, daß jemand über den offenen SIP-Port der Box gestolpert ist und dann einfach nen Paßwort ausprobiert hat. Nebenstelle 620, die ich für IP-Telefonie über mein S4 für den Internet-Zugriff vorgesehen habe, hat ein langes Paßwort mit Sonderzeichen (BruteForce dürfte eine Weile dauern ...) und die (warum auch immer aus dem Internet zugängliche) Nebenstelle 621, wo vorher eine Fritz!App Fon angemeldet war, scheint ein kürzeres und / oder unsichereres PW gehabt zu haben. Ich hoffe, AVM erzählt mir da was Näheres, ggfs. auf Nachfrage von mir. Und bessert dann die automatisch eingerichteten Paßwörter nach ...
SF1975 schrieb:
Ich bin mir nicht sicher, ob das alles zur Labor-FW gehört. Es kann also sein, das ein Admin hier mal aufräumt.
Ist keine Kritik, aber es besteht ja die Möglichkeit, dass jemand über Deinen PC zugang zur FBF hatte.
Ist auch nicht als (bös gemeinte) Kritik angekommen
. Falls ein Admin die Postreihe zu dem Problem auslagern möchte, nur zu.
Ich nahm ja an, daß das ein Fehler dieser Firmware ist, da ich die in Benutzung habe - deswegen mein Post mit der Warnung.
Zugang über den PC denke ich nicht - der war noch vor dem Start und nach dem Beenden der Telefon-Orgie ausgeschaltet. Danach waren es ca. 6 bis 7 Stunden, wo keinerlei Mißbrauchstelefonate geführt wurden, bevor ich die Zugänge dichtgemacht habe. Hätte jemand über den PC was machen können, hatte er genug Chancen, meine Änderungen rückgängig zu machen ...