Wer versucht mich da zu hacken?

VielUnterwegs

Neuer User
Mitglied seit
7 Nov 2024
Beiträge
4
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

habe folgende Einträge in meinem LOG:

fritzbox_hacker.png

Versucht mich da jemand zu hacken?
 
Moin,
das kommt immer wieder vor.
Da probiert jemand nur eine Liste mit Adressen und Namen durch.
 
Na Alois, Alice und Alexander. Je nach Länge der Namensliste kann das noch dauern.
Gegenmaßnahmen:
- HTTPS-Zugriff radikal abschalten
- Port für HTTPS-Zugriff umschalten.
- Benutzername des Users mit "Zugang auch aus dem Internet erlaubt" absurd lang und kompliziert machen.
- Kennwort des Users mit "Zugang auch aus dem Internet erlaubt" absurd lang und kompliziert machen.
 
Zuletzt bearbeitet:
Bei mir war es der selbe Versuch, nur zu anderen Zeiten.
Screenshot 2024-12-01 FRITZ!Box.png
 
Siehe AVM Wissensdatenbank:
https://avm.de/service/wissensdaten...x-meldet-Anmeldung-des-Benutzers-gescheitert/

Aber warum gibt es zu dieser "Alltäglichkeit" eigentlich jedes mal ein neues Thema?
 
  • Like
Reaktionen: zora und alexandi
Hallo @NDiIPP,
vielen Dank für deine Zusammenfassung. :)
Ich habe nur deshalb geantwortet, weil auch bei mir am selben Tag mit den gleichen Namen und von der selben IP-Adresse aus die Zugriffsversuche stattgefunden hatten.
Da ist mit Sicherheit irgend ein Robot unterwegs... :mad:
 
Guten Morgen,
ich hatte bei den von mir betreuten Fritzboxen auch überall zig von diesen Zugriffsversuchen.

Unter Internet -> Filter -> IP-Sperrlisten kann man die IPs von den Zugriffsversuchen eintragen, dann ist Ruhe, bis wieder weitere IPs mit Zugriffsversuchen auftauchen. Allerdings gibt es ab der 8.00er OS Version unter IP-Sperrlisten den Punkt "Zusätzliche Sperrliste von AVM verwenden".
Seitdem da der Haken gesetzt ist, ist bei mir Ruhe mit den Zugriffsversuchen!
Der Haken ist aber glaubich standardmäßig bei der 8.00er OS Version gesetzt.
 
Ggf kann man auch einen abweichenden Port nutzen?
Das spart eine manuelle Pflege der Listen ....
 
Welche Ports sind denn keine abweichenden Ports?
 
Nicht einfach den 443 nehmen, ich bin in einem 5-stelligen Bereich und habe seit Wochen keine Einträge mehr im Log.
Im Bekanntenkreis schreien auch etliche, haben aber schon den 443er für den Zugriff auf die Box.
 
Ggf kann man auch einen abweichenden Port nutzen?
So etwas nennt man auch "Security through obscurity" oder in vereinfachter Sprache: "Verstecken spielen"!

Klar kann man dadurch einen amateurhaften Angreifer etwas verärgern, ausbremsen oder gar zum vorzeitigen Aufgeben bringen. Gerade bei Scriptkiddies, welche lediglich ihre Tools auf die Allgemeinheit loslassen, kann das einen gewissen Effekt haben. Aber eine echte Erhöhung der Sicherheit kann damit nicht erreicht werden.

Wer keine Lust hat, sämtliche über Portfreigaben/-Weiterleitungen erreichte Freigaben zu deaktivieren und seine Technik aus dem Internet ausschließlich über ein (eigenes, privat gehostetes!) VPN erreichbar zu machen, der kann nur ein sicheres Passwort mit der maximal akzeptierten Länge und dem maximal möglichen Zeichenvorrat nutzen. In Verbindung mit einem guten Passwortmanager ist die Bedienbarkeit auch keinesfalls eingeschränkt.

Und: das, was hier in diesem Thread als "Hacking" bezeichnet wurde, ist nichts anderes, als das leider ganz normale "Rauschen des Internets".
 
HTTPS zugriff abschalten und sich nur noch mit WireGuard verbinden
 
Interessant. Auch bei mir sieht es im Log so aus.
01.12.2417:35:30Anmeldung des Benutzers amelie an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2417:23:00Anmeldung des Benutzers Amelie an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2417:11:56Anmeldung des Benutzers amalia an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2416:52:53Anmeldung des Benutzers Amalia an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2416:38:52Anmeldung des Benutzers alois an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2416:29:18Es wurde ein Fehlerbericht versendet
01.12.2416:21:34Anmeldung des Benutzers Alois an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2416:10:09Anmeldung des Benutzers alice an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2415:59:27Anmeldung des Benutzers Alice an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).
01.12.2415:54:19Anmeldung des Benutzers alexander an der FRITZ!Box-Benutzeroberfläche von IP-Adresse 185.195.19.205 gescheitert (falsches Kennwort).

FB 7590, OS 8.00. Checkbox für IP-Sperre mit AVM-Blacklist wie bei #9 erwähnt, gesetzt.
Port ist auch von Anfang an geändert. Trotzdem die Anmeldeversuche.
Habe noch zu drei weiteren FB's Zugang. Bei einer 7590 sieht es genauso (sogar noch schlimmer) aus. Nur wenige Stunden, bevor es bei mir losging wurde dort versucht.
Bei zwei 7530AX sieht das Log seit 10.2024 sauber aus.

Zusammenhang?
 
Hatte gerade bei einer "meiner" Boxen nochmal nachgeschaut.
Den Zugriffsversuch von der IP 185.195.19.205 hatte ich trotz der IP-Sperre seitens der AVM-Blacklist auch.
Sehe das aber entspannt. Ich weiß auch nicht, wie AVM die Blacklist pflegt.
Denke mal, dass AVM diese IP auch bald in der Blacklist haben wird.
 
Na, diese IP aus Rumänien/Bukarest ist aber schon ewig bekannt wie ein bunter Hund..
 
@KunterBunter ich meine Zusammenhang zwischen dem FB-Modell und Angriffswelle.
Bei den 7590 ist das Log voll davon und bei 7530AX ist nix. Hab grad extra getestet, ob die 7530 fehlerhafte Anmeldungen auch logt. Tut sie.
 
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.