this post was submitted on 17 Feb 2024
25 points (96.3% liked)

de_EDV

3805 readers
1 users here now

Ableger von r/de_EDV auf Lemmy.

News, Diskussionen und Hilfestellung zu Hard- und Software

Diese Community dient als Anlaufstelle für alle IT-Interessierten, egal ob Profi oder blutiger Anfänger. Stellt eure Fragen und tauscht euch aus!

Weitere IT Communitys:

[email protected]

[email protected]

[email protected]

[email protected]

founded 1 year ago
MODERATORS
 

Den Inhalt haben viele mitbekommen, es geht um ein Botnetz auf offen zugänglichen Ubiquity Routern mit Standardpasswort, das auf gerichtliche Anordnung von FBI übernommen wurde.

Die Details sind mau, viel mumbo-jumbo und apt28 und Gedöns, das beim Laien Staunen und Dankbarkeit auslösen soll, um gleichzeitig auf die Gefahren staatlich gelenkter Hacker hinzuweisen.

Ich habe 2 Probleme mit der ganzen Geschichte:

  • die Router hatten ein vom Hersteller gesetztes Standard-Kennwort, das remote ausgenutzt wurde. Also nix mit Hacker.

  • das FBI hat auf gerichtliche Anordnung die Router selber übernommen, Firewall Regeln konfiguriert und Daten gelöscht. Sagt das FBI. In welchem Land ist diese Praxis legal?

Mir fehlen leider bei allen Meldungen die ich dazu finden zu viel technische Details. Darum nur mal wieder der Hinweis: ändert eure Standard-Kennwörter, Kinder, sonst kommt das FBI vorbei.

top 1 comments
sorted by: hot top controversial new old
[–] [email protected] 8 points 8 months ago

sonst kommt das FBI vorbei.

Dass das FBI vorbeischaut, ist mMn in dem Fall das kleinere Problem.

An und für sich finde ich ein solches Vorgehen auch gerechtfertigt. Es ist utopisch zu glauben, dass man jeden Besitzer eines Geräts in einem Botnet einzeln erreichen kann und die Tür sperrangelweit offen stehen zu lassen, nachdem man den C&C Server abgeschaltet hat, ist auch nur eine Einladung für andere.