Router gehackt hilft da Reset ?
Hallo Zusammen,
Ich möchte mich kurz fassen und auf details nicht eingehen.
Von einem Bekannten wurde der Router Tp-Link VR300 gehackt, daraufhin hat er sein Router Reset gemacht. Das bringt doch nicht oder ????
Wenn Hacker jemanden Router unter seiner Kontrolle bringt, dann wird er sicherlich den Exploits auch in den Reset-Speicher implentieren.
Ich bin kein Sicherheitsexperte aber hab ihn gesagt, er soll sich ein neuen Router kaufen.
vg
decehakan
Ich möchte mich kurz fassen und auf details nicht eingehen.
Von einem Bekannten wurde der Router Tp-Link VR300 gehackt, daraufhin hat er sein Router Reset gemacht. Das bringt doch nicht oder ????
Wenn Hacker jemanden Router unter seiner Kontrolle bringt, dann wird er sicherlich den Exploits auch in den Reset-Speicher implentieren.
Ich bin kein Sicherheitsexperte aber hab ihn gesagt, er soll sich ein neuen Router kaufen.
vg
decehakan
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 1225608301
Url: https://administrator.de/contentid/1225608301
Ausgedruckt am: 24.11.2024 um 16:11 Uhr
8 Kommentare
Neuester Kommentar
Hi,
der Archer VR300 hat je nach Harwareversion die neuste Firmware von entweder 2018 (Rev. 1) oder 2019 (Rev. 1.20), da würde ich gar nicht mehr rumbasteln und auch einen aktuellen Router vorschlagen.
Frage wäre nur, wie der Bekannte darauf gekommen ist, dass der Router gehackt wurde. Bei den günstigen TP-Link Routern kommt es ab und an vor, dass die ein Eigenleben entwickeln (bspw. Einstellungen verlieren)
Gruß
cykes
der Archer VR300 hat je nach Harwareversion die neuste Firmware von entweder 2018 (Rev. 1) oder 2019 (Rev. 1.20), da würde ich gar nicht mehr rumbasteln und auch einen aktuellen Router vorschlagen.
Frage wäre nur, wie der Bekannte darauf gekommen ist, dass der Router gehackt wurde. Bei den günstigen TP-Link Routern kommt es ab und an vor, dass die ein Eigenleben entwickeln (bspw. Einstellungen verlieren)
Gruß
cykes
das hilft aber nicht weiter....
Von einem Bekannten wurde der Router Tp-Link VR300 gehackt, daraufhin hat er sein Router Reset gemacht. Das bringt doch nicht oder ????
hat die Firmware den eine bekannte Lücke?
wie will er bemerkt haben, das er "gehakt" wurde?
zu 99 % glaube ich eher, das die Router Verwaltung nach außen hin offen war, standard passwörter aktiv waren, oder und von innen der "Angriff" kam!
ich würde mal den oder die PCs überprüfen... Lockbit 2.0 dreht ja momentan seine Runden!
Ich bin kein Sicherheitsexperte aber hab ihn gesagt, er soll sich ein neuen Router kaufen.
das erste wissen wir
aber ja, ein aktuelles gerät wäre sich angebracht...
vg
decehakan
Frank
Von einem Bekannten wurde der Router Tp-Link VR300 gehackt, daraufhin hat er sein Router Reset gemacht. Das bringt doch nicht oder ????
wie will er bemerkt haben, das er "gehakt" wurde?
zu 99 % glaube ich eher, das die Router Verwaltung nach außen hin offen war, standard passwörter aktiv waren, oder und von innen der "Angriff" kam!
ich würde mal den oder die PCs überprüfen... Lockbit 2.0 dreht ja momentan seine Runden!
Wenn Hacker jemanden Router unter seiner Kontrolle bringt, dann wird er sicherlich den Exploits auch in den Reset-Speicher implentieren.
mölich wäre das, allerdings nach einem Firmware update, wäre das auch wech...Ich bin kein Sicherheitsexperte aber hab ihn gesagt, er soll sich ein neuen Router kaufen.
aber ja, ein aktuelles gerät wäre sich angebracht...
vg
decehakan
Selam,
Ärgerlich. Aber wie hat die trükische Polizei den Namen herausgefunden? und wea mich verwundert, daß ausgerechnet ein "türkischer" Router für den Angriff genommen wird, außer man hat durch Phishing dem türkischen Bekannten dazu verleitet einem Zugriff auf den Router zu geben.
Warum hat sich nicht die deutsche Polizei bei ihm gemeldet?
Dann ist vermutlich der Router übernommen worden. Was aber auch oft der Fall ist, daß die Leute Ihr Paßwort vergessen und sich an das falsche erinnern. und mich dann fragen, ob sie "gehackt" worden sind.
Das automatische Update funktioniert nciht zuverlässig.
Naja, nach einem Werksreset ist da eh nichts mehr zu finden.
So daher meine erste Vermutung der Router wurde geroutet.
Wenn dann routet der Router selber. Du meinst eher gerootet.
Natürlich, wenn er gut ist.
Nicht "einfach", aber prinzipiell schon, je nach seinen Möglichkeiten, die er im Providernetz hat.
Fazit:
Dur soltest auch die PCs udn Handies des bekannten überprüfen, da der Angriff genauso darüber gelaufen sein kann (eher wahrscheinlich). Es köntne natürlich auch sein, daß der Angreifer den Router einfach nur als Proxy verwendet hat. Dann sollte man den Router aber nicht über den übliche Weg über die Weboberfläche neu flashen, sondern über tftp. Aber sinnvoller wäre es sich einen anderen Router zu holen und diesen Router in die Tonne zu treten (und nicht auf ebay vertickern!).
Iyi günler,
lks
Zitat von @decehakan:
@Vision2015 @cykes @Lochkartenstanzer @viscuis:
Ihr wollt es genauer wissen.
Der nahe Bekannter ( aus der Türkei) hat Anruf von der tr. Polizei bekommen, mit ihrer IP hat man angeblich 5.500 Lire ( 550 €) von einem Kundenkonto abgezogen.
@Vision2015 @cykes @Lochkartenstanzer @viscuis:
Ihr wollt es genauer wissen.
Der nahe Bekannter ( aus der Türkei) hat Anruf von der tr. Polizei bekommen, mit ihrer IP hat man angeblich 5.500 Lire ( 550 €) von einem Kundenkonto abgezogen.
Ärgerlich. Aber wie hat die trükische Polizei den Namen herausgefunden? und wea mich verwundert, daß ausgerechnet ein "türkischer" Router für den Angriff genommen wird, außer man hat durch Phishing dem türkischen Bekannten dazu verleitet einem Zugriff auf den Router zu geben.
Am nächsten Tag ging er zu Polizei zu verifizieren und seine Gegenaussage zu machen.
Der Angriff fand am 5 Mai satt.
Der Angriff fand am 5 Mai satt.
Warum hat sich nicht die deutsche Polizei bei ihm gemeldet?
Nachdem Anruf versuchte er sich in sein Router einzuloggen, ging nicht.
Dann Reset und es ging wieder.
Dann Reset und es ging wieder.
Dann ist vermutlich der Router übernommen worden. Was aber auch oft der Fall ist, daß die Leute Ihr Paßwort vergessen und sich an das falsche erinnern. und mich dann fragen, ob sie "gehackt" worden sind.
An diesem Tag hat er mich angerufen und mir geteilt . Hab mich dann per remote bei ihn verbunden, in sein Router rein firmware mit tp link verglichen, obwohl automatisches upgrad eingestellt war, hat er die neue veröffentliche firmware von 2021-08-30 nicht gefunden, manuelles firmware upgrade durchgeführt .
Das automatische Update funktioniert nciht zuverlässig.
Über telnet habe ich versucht igrendwie nach logs zu suchen, leider ist im telnet cli für den archer vr300 keine logs abfrage vorgesehen. Nur configs wie dns,dhcp etc..
Naja, nach einem Werksreset ist da eh nichts mehr zu finden.
So daher meine erste Vermutung der Router wurde geroutet.
Wenn dann routet der Router selber. Du meinst eher gerootet.
Ist es dem Hacker möglich die IP-Adresse zu fälschen.
Natürlich, wenn er gut ist.
Z.Bsp wenn Administrator.de die IP 1.1.1.1 stat. IP ist. Könnte der Angreifer einfach die IP 1.1.1.1 benutzen ? Denk mal mich nicht oder ?
Nicht "einfach", aber prinzipiell schon, je nach seinen Möglichkeiten, die er im Providernetz hat.
Fazit:
Dur soltest auch die PCs udn Handies des bekannten überprüfen, da der Angriff genauso darüber gelaufen sein kann (eher wahrscheinlich). Es köntne natürlich auch sein, daß der Angreifer den Router einfach nur als Proxy verwendet hat. Dann sollte man den Router aber nicht über den übliche Weg über die Weboberfläche neu flashen, sondern über tftp. Aber sinnvoller wäre es sich einen anderen Router zu holen und diesen Router in die Tonne zu treten (und nicht auf ebay vertickern!).
Iyi günler,
lks
Moin,
Aus der Türkei oder in der Türkei?
Ab hier habt Ihr so ziemlich alles falsch gemacht. Das richtige Vorgehen wäre gewesen, den Router vom Netz zu nehmen und zur forensischen Untersuchung den Beamten zu übergeben. Nachdem Ihr aber so viel daran rumgefummelt habt, habt Ihr wahrscheinlich auch alle Spuren vernichtet bzw. sie sind nicht mehr verwertbar.
Zu Deiner Frage: Wenn es denn stimmt, dass der Router gehackt wurde, dann kann ein versierter Angreifer so ziemlich alles damit machen.
Liebe Grüße
Erik
Zitat von @decehakan:
@Vision2015 @cykes @Lochkartenstanzer @viscuis:
Ihr wollt es genauer wissen.
Der nahe Bekannter ( aus der Türkei) hat Anruf von der tr. Polizei bekommen, mit ihrer IP hat man angeblich 5.500 Lire ( 550 €) von einem Kundenkonto abgezogen.
@Vision2015 @cykes @Lochkartenstanzer @viscuis:
Ihr wollt es genauer wissen.
Der nahe Bekannter ( aus der Türkei) hat Anruf von der tr. Polizei bekommen, mit ihrer IP hat man angeblich 5.500 Lire ( 550 €) von einem Kundenkonto abgezogen.
Aus der Türkei oder in der Türkei?
Am nächsten Tag ging er zu Polizei zu verifizieren und seine Gegenaussage zu machen.
Der Angriff fand am 5 Mai satt.
Nachdem Anruf versuchte er sich in sein Router einzuloggen, ging nicht.
Dann Reset und es ging wieder.
Der Angriff fand am 5 Mai satt.
Nachdem Anruf versuchte er sich in sein Router einzuloggen, ging nicht.
Dann Reset und es ging wieder.
Ab hier habt Ihr so ziemlich alles falsch gemacht. Das richtige Vorgehen wäre gewesen, den Router vom Netz zu nehmen und zur forensischen Untersuchung den Beamten zu übergeben. Nachdem Ihr aber so viel daran rumgefummelt habt, habt Ihr wahrscheinlich auch alle Spuren vernichtet bzw. sie sind nicht mehr verwertbar.
Zu Deiner Frage: Wenn es denn stimmt, dass der Router gehackt wurde, dann kann ein versierter Angreifer so ziemlich alles damit machen.
Liebe Grüße
Erik