FritzBox übers Internet gehackt??

hajokirchhoff

Neuer User
Mitglied seit
19 Feb 2010
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hi all,
laut DSL Statistik meiner FritzBox gab heute früh zwischen 6 und 7 Uhr Downstream Traffic von 78MB (Screenshot im Anhang). Zu diesem Zeitpunkt war definitiv kein Rechner von mir mit der Box verbunden.

Ich wüßte gerne, was das für Traffic war. Wenn es nur 1 oder 2 MB wären, hätte ich mir nichts gedacht, aber 78MB ??? Klingt nicht nach einem Fax oder nach einem dyndns login Versuch.

WLAN von bösem Nachbarn gehackt? Glaube auch ich nicht. Hier das vollständige Ereignisprotokoll:
Code:
19.02.10 07:02:02 WLAN-Station angemeldet. Name: Hurog, IP-Adresse: 192.168.7.106, MAC-Adresse: 00:25:86:**:**:**, Geschwindigkeit 54 MBit/s.
19.02.10 06:00:32 WLAN wurde von der Nachtschaltung aktiviert.
19.02.10 04:18:47 Internetverbindung wurde erfolgreich hergestellt. IP-Adresse: 77.190.*.*, DNS-Server: 195.71.240.101 und 193.189.244.205, Gateway: 213.20.*.*, Breitband-PoP: rdsl-****-de01
19.02.10 04:18:46 Internetverbindung wurde getrennt.
19.02.10 04:18:42 Die Internetverbindung wird kurz unterbrochen, um der Zwangstrennung durch den Anbieter zuvorzukommen.
18.02.10 23:30:07 WLAN wurde von der Nachtschaltung deaktiviert.
18.02.10 22:43:34 WLAN-Station abgemeldet. Name: Rivendell, MAC-Adresse: 00:1B:77:**:**:**.

WLAN wurde erst um 6 Uhr wieder aktiv, erster Rechner hat sich um 7:02 eingeloggt. Müßte also ein Rechner gewesen sein, der sich ins WLAN einloggt, ohne daß im Fritz Protokoll ein Eintrag erscheint. Außerdem tauchen unter den bekannten Netzwerkgeräten nur meine eigenen Rechner auf und ich verwende WPA2 mit 16 stelligem Paßwort. Mit Sicherheitseinstellungen kenne ich mich eigentlich aus.

Fernwartung über remote Zugriff über https:// war es auch nicht, sonst hätte ich einen Eintrag im Log erwartet, außerdem ist das Paßwort dort ebenfalls sehr lang.

LAN Anschluß war es auch nicht, es ist kein LAN Anschluß belegt und es sind auch keine unbekannten MAC /IP Adressen zu sehen.

Dann wäre da noch ein Drucker, der über USB angeschlossen ist, aber heute früh auch ausgeschaltet war.

IP-Telefonie? IP-Fax? Die Box ist auf Anrufbeantworter und Faxempfang eingestellt, aber in der Zeit kam kein Anruf, was die Anrufliste auch bestätigt.

Hat jemand eine Idee? Ist das ein normales Verhalten der FritzBox? Surft die manchmal von selbst aus Langeweile oder telefoniert mit AVM? Oder muß ich der Box jetzt mißtrauen, weil sie jemand gehackt hat und Spam Mails von meiner FritzBox verschickt (oder bei Google einbricht)? Ist sowas schon vorgekommen?


Gibt es auf der FritzBox Protokolle der IP Verbindungen, quasi eine "Vorratsdatenspeicherung", an die ich rankommen kann, ohne die Fritz Box zu resetten (wodurch sie bestimmt weg wären)?

Die FritzBox ist eine 7170 und hat die letzte Firmware 29.04.76 drauf.

Im Anhang habe ich die Statistik Seite noch hochgeladen.

Grüße und vielen Dank für alle Hinweise

Hajo
 

Anhänge

  • statistik.PNG
    statistik.PNG
    21.3 KB · Aufrufe: 69
Moinsen Hajo,

nicht das ich das nicht für möglich halte das sich jemand in deine Box hackt, aber warum sollte derjenige das tun, lohnt das? :eek:

Hast Du vielleicht mal daran gedacht das es dein ISP gewesen sein könnte der ne neue Firmware aufgespielt hat, oder sonstige Wartungsdienste gemacht hat?! Keine Ahnung ob das bei Dir überhaupt zutreffen kann ...

ist nur ne Idee.

Grüße
Duke_
 
Hab ich auch schon dran gedacht, aber 78MB? Ist ein bißchen viel für eine Firmware. Mein Provider ist übrigens 1&1.

Grüße

Hajo
 
Mein Provider ist übrigens 1&1.

da sage ich jetzt nix zu ... aber das kann durchaus sein, vielleicht haben die außerdem dein "Surfverhalten" analysiert :), keine Ahnung.

Aber wie gesagt das sich da einer reinhackt ... naja ich denke da gibts leichtere Wege ins Netz zu kommen, z.B. über das WLAN. Aber vielleicht änderst Du trotzdem sicherheitshalber schon mal das Pass.

Grüße
Duke_
 
Deaktivier mal unter "System>Netzwerk" die Optionen bei Anbieterdienste.

Du bist dir bei deiner Box auch sicher, dass der Energiemonitor korrekte Uhrzeiten anzeigt?

78 MB klingt so nach Microsoft-Updates.

Schau nach dem Boxneustart mal, ob die Zeitangaben im Energiemonitor / Traffic-Monitor korrekt sind.

Meine 7390 hatte zeitweise 30 Minuten Versatz - das irritiert gehörig.
 
[...]
Hat jemand eine Idee? Ist das ein normales Verhalten der FritzBox? Surft die manchmal von selbst aus Langeweile oder telefoniert mit AVM?
[...]
Ja, die Box "telefoniert" mit AVM. Im Freetz-Unterforum gibt es einen Thread, wo dieses Verhalten der Box diskutiert wird.
 
Automatische Einrichtung ist deaktiviert.
Automatische Updates zulassen ist aktiviert, läßt sich aber nicht deaktivieren, ist ausgegraut.

Microsoft Updates? Aber auf welchen Computer? Die waren alle aus und auf der FritzBox läuft doch kein Windows ... :)

Die Uhrzeiten im Protokoll sind korrekt, ich habe es gerade überprüft.

Grüße

Hajo
[Edit frank_m24: Sinnfreies Vollzitat gelöscht, siehe Forumregeln.]
 
Wohnst du denn in einer häckerreichen Gegend?
 
Microsoft Updates? Aber auf welchen Computer? Die waren alle aus und auf der FritzBox läuft doch kein Windows ... :)

Die Uhrzeiten im Protokoll sind korrekt, ich habe es gerade überprüft.

Es ging mir nicht um die Uhrzeiten im Protokoll.

Im Energiemonitor sind die Grafiken ja auch auf einer Zeitachse dargestellt. Die ist bei meiner 7390 teilweise auch mal verschoben gewesen.

Beispiel:

Ich mache bevorzugt Mittwochs um 10:50 Uhr einen Box-Neustart, weil ich zu dieser Zeit die höchste Synchronisation abgreife.

Irgendwann startete die Grafik-Anzeige 30 Minuten vor dem Neustart - ca. 10:20 Uhr.

Einen ähnlichen Versatz vermute ich bei dir. Die Listendarstellung hatte übrigens auch die korrekte Zeit - nur die Grafiken wichen ab.

Also wäre Quasi bei dir in der Grafik 6 Uhr angezeigt - du startest deinen Rechner um 7 Uhr und dieser hat dann gerade Updates gezogen - doch die Grafik zeigt die Balken dann in der 6 Uhr Stunde.
 
Fernwartung über remote Zugriff über https:// war es auch nicht, sonst hätte ich einen Eintrag im Log erwartet, außerdem ist das Paßwort dort ebenfalls sehr lang.
Aber wenn das einer 100000 mal oder mehr versucht oder/und mit großen Paketen anpingt oder Telnet, FTP, Portscan oder was weiß ich versucht, dann könnte ich mir schon vorstellen, daß da 78MB zusammenkommen.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.