Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-04-28 Diskussionsfäden mherger

Hallo Schmiddi

habe mal mit meinen Kollegen besprochen. Ehrlich gesagt haben wir keine
vernünftige Erklärung finden können. Sie wären etwas besser, wenn diese
komischen Vorfälle bei dir nicht so gehäuft wären... Also, wir sehen
zwei Möglichkeiten:

- menschliches Versagen: der Support kann Player verschieben, Accounts
löschen etc. wenn nötig. Hier _könnte_ es theoretisch zu einem Fehler
gekommen sein. Unwahrscheinlich, ist aber auch schon passiert.

- technische Probleme bei der Datenreplikation: wie du selber gemerkt
hast hatten wir in den letzten Wochen Verfügbarkeitsprobleme. Um die
Last im Deutschen Datencenter zu verringern wurden einige Usergruppen
für ein paar Tage in die USA umgeleitet. Ein Kollege könnte sich
vorstellen, dass es hier zu Problemen kam, falls die Replikation nicht
abgeschlossen war.

Wie gesagt: in einem Einzelfall wären dies halbwegs plausible
Erklärungen. Aber da dies bei dir nicht der erste Vorfall ist, fragten
wir uns, ob dein Account irgendwie inkonsistent ist (aufgrund eines
früheren Vorfalls), was wiederum Fehlersituationen oder Datenprobleme
mit sich bringen könnte. Ev. könnte es sich lohnen, deinen Account vom
Support löschen zu lassen, und von vorne zu beginnen.

Michael


-- 
mherger

Michael

-
http://www.herger.net/slim-plugins - AlbumReview, Biography,
MusicInfoSCR

mherger's Profile: http://forums.slimdevices.com/member.php?userid=50
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-04-28 Diskussionsfäden Michael Herger
> In meinen Account zu kommen dürfte für "mherger" kein Problem sein. Ich
> habe alles unverändert gelassen. Bitte guck da mal nach, wer warum und
> wieso ?!!

Ich werde der Sache mal nachgehen. So was darf nicht passieren.

Damit die WLAN-Fährte nicht erneut aufgenommen wird: Schmiddi sitzt m.W. in 
Deutschland, während die anderen Geräte sehr wahrscheinlich in der Schweiz sind 
(was nichts mit der falschen Rechtschreibung zu tun haben sollte ;-)). Und die 
anderen Geräte sind seit ca. 18 Monaten nicht mehr mit mysb.com verbunden 
gewesen.

-- 

Michael
___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-04-27 Diskussionsfäden schmiddi998

Ja wie schön, es ist mal wieder soweit...warum bin ich nur so gestraft
???

Alles was ich mache, ist nur etwas Radio hören mit meiner
Squeezebox...SONST NICHTS !! Ich habe mich seit meinem letzten Thread
hier nicht mehr in das Squeezenetwork eingeloggt oder sonst was mit
meiner Squeezebox gemacht...außer ein kompliziertes mit
Groß/kleinschreibung und Sonderzeichen sowie Zahlen verpasst und was
passiert ??? Schon wieder so eine blöde sch !!!

Diesmal sieht es so aus, als ob jemand "versehentlich" in meinem
Account gelandet ist. Zwei neue Squeezebox Receiver stehen unter "Meine
Player" obwohl ich sowas nicht besitze. Sie haben sogar deutsche,
plausible Namen...wenn auch Falsch geschrieben. Mit anderen Worten ein
Depp ist in meinem Account gelandet.

Ach ja...Passwort ging auch nicht mehr, musste ich mir neu schicken
lassen...


Mal davon abgesehen, dass ich das Teil jetzt verkaufe:
KANN DA MAL EINER VON DEN ADMINS NACHGUCKEN, WAS DA LOS IST ??

Nochmal zur Info:
- Habe Squeezebox Boom
- neueste Firmware
- WLAN mit WPA2 und sonst nix
- Benutze keinen Squeeze Server oder sonst was
- Passwort nach allen Regeln der Kunst verwendet:
GROSS-klein-Zahlen-Sonderzeichen

@ADMINs
In meinen Account zu kommen dürfte für "mherger" kein Problem sein. Ich
habe alles unverändert gelassen. Bitte guck da mal nach, wer warum und
wieso ?!!


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-03 Diskussionsfäden schmiddi998

IR Fernbedienung ausgeschlossen, da in dem Raum keine Fenster.

Am Router ist nur das nötigste eingestellt. Port Weiterleitung und NAT
gibts nicht.
Auf dem Rechner ist Win7, alle Update und Kaspersky 2010. Da mein
Rechner kein NAT ist, werden alle Angriffe auf Ports direkt am Router
gestoppt.
Kaspersky findet nichts.

Passwortklau vom Rechner schließe ich auch aus, weil dann wäre noch
mehr passiert, überall wo ich angemeldet bin. Außerdem war das mit der
Box vor einem halben Jahr schon einmal passiert und auf allen anderen
Accounts und Foren ist nichts in meinem Namen passiert.

Ich bin nur nicht sicher, ob ich damals nach dem Vorfall das Kennwort
geändert habe oder nicht. Ich glaube fast nicht...Wenn es jemand damals
irgendwie rausbekommen hatte, dann war es vermutlich immer noch gültig.


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-03 Diskussionsfäden jo-wie

MAC von Schmiddis SB ist richtig. Was ist mit einer anderen SB die
fehlerhaft die selbe MAC hat? Bin ich da nicht eigentlich zwangsläufig
mit dem Account von Schmiddi verbunden? 

Zum Thema, SSID verstecken und MAC Filter. Weglassen ist die einzig
richtige Maßnahme, diese Dinge machen Sicherheitstechnisch keinerlei
Sinn und fallen einem später nur auf die Füsse, weil man es vergessen
hat. Ist die Verschlüsselung gebrochen, so stellen die Maßnahmen
keinerlei Hürde mehr da. 

WPA2 Verschlüsselung korrekt einrichten und nicht alle Türen am Router
in Richtung Inet öffnen (Port forwarding, Remote Admin, etc.).
Systemumgebung überschaubar halten und nicht zuviel gegenüber den
Standards verdrehen, nur weil es vermeindlich besser oder sicherer ist.


-- 
jo-wie

2 * Classic, 1 * Boom, SC 7.3.4 auf GigaByte STA/C mit VIA C7 1GHz, 1GB
RAM, 250 GB 2,5" HD, Ubuntu Desktop 8.04 LTS, CD -> FLAC = dbpoweramp,
Mix MusicIP

last.fm/user/jo-wie

jo-wie's Profile: http://forums.slimdevices.com/member.php?userid=17952
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-03 Diskussionsfäden mvordeme

Ist es denkbar, dass jemand die Änderungen ganz banal mit einer
IR-Fernbedienung durchs Fenster gemacht hat?


-- 
mvordeme

'last.fm' (http://www.last.fm/user/mvordeme) | scaleo home server 2105 |
squeezebox server 7.4.2 - r29756 | server power control
20100101.164543 | squeezebox boom & duet | rotel rsp-1066 |
rotel rmb-100 | phonar p-5

mvordeme's Profile: http://forums.slimdevices.com/member.php?userid=22892
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden steve0564

schmiddi998;513096 Wrote: 
> 
> SHIT..da fällt mir gerade was ein. Wegen der Dreambox hab ich DynDNS am
> Router eingerichtet...ich denke mal, das sollte ich rausnehmen, genutzt
> habe ich das sowieso eher selten. Komm ich denn überhaupt so auf die
> Box, ich meine, hat die ein Webinterface oder so ?? Habs noch nie
> probiert...
> 
> EDIT: DynDNS deleted !

Mit DynDNS müsste er schon auf einen deiner PC's im Lan gehen, um etwas
auszuführen. Aber was hilfts ihm dann? Die Boxen sind doch nur über
mySBN erreichbar. Also kann er das ebensogut von außen tun.
Das Einzige was ihm evtl. helfen könnte, wäre, wenn er einen PC von Dir
gehackt hätte, auf dem die Passwörter hinterlegt wurden oder aber dort
für den Zugang auf mySBN eingegeben wurden (Trojaner).
In dem Fall wäre das Boxproblem aber noch dein kleineres Problem.


-- 
steve0564

LG
Steve
--
Sb Boom + SB 3 Classic an SqueezoboxServer 7.4.1 auf einem Scaleo WHS

steve0564's Profile: http://forums.slimdevices.com/member.php?userid=27207
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden schmiddi998

Schindler;512853 Wrote: 
> so viel ich weiss bringt auch ein MAC Filter so wenig wie die SSID zu
> verstecken. Mit der passenden Software ist ist es ohne Probleme möglich
> eine andere MAC Adresse zu emulieren...
> 
Dann müsste ich aber trotzdem erst wissen, mit welcher MAC ich Zutritt
gewährt bekomme zum Router und das dauert...


ABER ZURÜCK ZUM PROBLEM:
WLAN hacken schließe ich einfach mal aus, denn ich wohne weit ab vom
Schuss. Der nächste Nachbar wohnt 100 Meter weiter und der weiß gerade
mal was ein PC ist. Sicherheitsmaßnahmen sind so gut es geht getroffen.
Dann hätte der "Hacker" auch meine Dreambox steuern können.

Ich nehme an, dass das vielleicht über den Account kam. Aber wie kommt
der an mein Passwort ?? Und vor allem: wenn ich mich richtig ärgern
wollte, warum hat er es nicht geändert ?

Ich richtige die Box jetzt mal voller Hoffnung wieder ein und hoffe,
dass ich in Zukunft verschont bleibe. Sollte das wieder vorkommen, ziehe
ich die Box vom Netz und geb sofort Bescheid.

Danke für eure Unterstützung !

MfG
schmiddi998

SHIT..da fällt mir gerade was ein. Wegen der Dreambox hab ich DynDNS am
Router eingerichtet...ich denke mal, das sollte ich rausnehmen, genutzt
habe ich das sowieso eher selten. Komm ich denn überhaupt so auf die
Box, ich meine, hat die ein Webinterface oder so ?? Habs noch nie
probiert...


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Schindler

@Michael Du hast recht...

aber sichern ist Sicherer.

;-)


-- 
Schindler

Schindler's Profile: http://forums.slimdevices.com/member.php?userid=8461
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Michael Herger
> Für den Fall, dass es etwas mit dem ursprünglichen Problem zu tun hat:

Das ursprüngliche Problem hat _nichts_ mit Wireless Security, Netzwerk etc. zu 
tun. Eine allfällige Änderung wurde über mysb.com vorgenommen. Und das kann 
jedermann von der heimischen Stube aus tun. Selbst wenn jemand über Wireless 
eingebrochen wäre müsste er ja noch immer die Account-Daten haben.

-- 

Michael
___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden mvordeme

Für den Fall, dass es etwas mit dem ursprünglichen Problem zu tun hat:

Das Verstecken der SSID ist keine gute Idee. Es ist wesentlich
sicherer, wenn der Router die SSID sendet. Wenn der Router die SSID
nämlich nicht sendet, muss der Client, also in diesem Fall deine
Squeezebox, die SSID senden. Sie sendet dann eine Anfrage in der Art
"gibt es hier ein Netzwerk mit der folgenden SSID?". Ein entsprechend
vorbereiteter Router kann sich das zunutze machen und die Anfrage
bestätigen. Je nachdem wie der WLAN-Treiber des Geräts programmiert ist,
loggt sich dieses auch dann ein, wenn das von diesem Router angebotene
WLAN nicht verschlüsselt ist. Daher ist in diesem Fall das WLAN-Passwort
völlig ausgehebelt. Ob das ausreicht, um die Box zu hacken, kann ich
nicht sagen. Dafür ist Michael sicher der richtige Ansprechpartner.

Hier kannst Du Details zum sogenannten
KARMA-Angriff nachlesen.


-- 
mvordeme

'last.fm' (http://www.last.fm/user/mvordeme) | scaleo home server 2105 |
squeezebox server 7.4.2 - r29756 | server power control
20100101.164543 | squeezebox boom & duet | rotel rsp-1066 |
rotel rmb-100 | phonar p-5

mvordeme's Profile: http://forums.slimdevices.com/member.php?userid=22892
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Michael Herger
> Das ist richtig, WAP2 ist noch der beste Schutz.

Können wir zusammenfassend festhalten dass dies allesamt wenig mit dem 
ursprünglichen Problem zu tun hat? :-)

-- 

Michael
___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden usch

Schindler;512853 Wrote: 
> so viel ich weiss bringt auch ein MAC Filter so wenig wie die SSID zu
> verstecken. Mit der passenden Software ist ist es ohne Probleme möglich
> eine andere MAC Adresse zu emulieren...
Ja, natürlich. Aber es hält zumindest schon mal den Kindergarten
draußen. ;)


-- 
usch

usch's Profile: http://forums.slimdevices.com/member.php?userid=33389
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Friedl58

Schindler;512853 Wrote: 
> so viel ich weiss bringt auch ein MAC Filter so wenig wie die SSID zu
> verstecken. Mit der passenden Software ist ist es ohne Probleme möglich
> eine andere MAC Adresse zu emulieren...
> 
> Live is hard...
> 
> Christian

Das ist richtig, WAP2 ist noch der beste Schutz.


-- 
Friedl58

1 x SqueezeBox Controller + 3 x Receiver + 1 x Boom
1 x iPod Touch mit iPeng
SqueezeBox Server 7.4.2 auf Ubuntu Server 9.1
AMD XP1800+ 2GB RAM 3Ware RAID 5
CD--->PleXWriterPremium II---dBpoweramp---> FLAC
Wired Ethernet Gbit + WLAN

Ciao
Friedl

Friedl58's Profile: http://forums.slimdevices.com/member.php?userid=22755
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Schindler

so viel ich weiss bringt auch ein MAC Filter so wenig wie die SSID zu
verstecken. Mit der passenden Software ist ist es ohne Probleme möglich
eine andere MAC Adresse zu emulieren...

Live is hard...

Christian


-- 
Schindler

Schindler's Profile: http://forums.slimdevices.com/member.php?userid=8461
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden usch

steve0564;512823 Wrote: 
> Kann die Sbox sowas überhaupt? Ich meine die Passwortlänge.
> 
Ja, kann sie. Was sie leider nicht kann ist, den WPA-Key direkt als
hexadezimalen String einzugeben. Ich mußte mein komplettes WLAN neu
konfigurieren, weil ich ursprünglich einen Key ohne Passphrase vergeben
hatte. :-(


-- 
usch

usch's Profile: http://forums.slimdevices.com/member.php?userid=33389
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden usch

Friedl58;512807 Wrote: 
> Mit WPA2 und dem längstmöglichen Passwort mit 63 Zeichen.
> Groß/Klein/Zahlen/Umlaute/Sonderzeichen kann dir eigentlich nichts
> passieren.
Eigentlich reichen sogar schon deutlich weniger als 63 Zeichen, wenn
man den kompletten erlaubten Zeichenvorrat ausschöpft und nicht gerade
ein Wort aus dem Wörterbuch als Passwort nimmt, weil sowieso alles auf
einen 256-Bit-Hash runtergerechnet wird. Länger schadet natürlich nicht,
macht halt nur mehr Arbeit beim Eingeben.

Friedl58;512807 Wrote: 
> Mit einem geeigneten Router kannst du außerdem den Zugang auf bestimmte
> MACs beschränken, IPs nur an bekannte MACs vergeben etc.
Ja. Ich hab mir echt einen Wolf gesucht, warum ich meine Boom nicht ans
Netz bekommen habe. Bis mir der MAC-Filter eingefallen ist, den ich auf
dem Access Point gesetzt hatte. :-)


-- 
usch

usch's Profile: http://forums.slimdevices.com/member.php?userid=33389
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden steve0564

Friedl58;512807 Wrote: 
> . und dem längstmöglichen Passwort mit 63 Zeichen.
> Groß/Klein/Zahlen/Umlaute/Sonderzeichen kann dir eigentlich nichts
> passieren.
> 

Kann die Sbox sowas überhaupt? Ich meine die Passwortlänge.
Mal ganz abgesehen davon, dass man wohl mehrere Stunden braucht, alles
fehlerfrei einzukloppen!!


-- 
steve0564

LG
Steve
--
Sb Boom + SB 3 Classic an SqueezoboxServer 7.4.1 auf einem Scaleo WHS

steve0564's Profile: http://forums.slimdevices.com/member.php?userid=27207
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-02 Diskussionsfäden Friedl58

schmiddi998;512624 Wrote: 
> 
> WPA2 ist eingerichtet. Ich hatte WPA und WPA2 gleichzeitig im Router
> an. Jetzt nur noch WPA2. Außerdem ist die SID versteckt, aber da sie
> vorher auch schon.
> 

Die SSID zu verstecken bringt eigentlich nichts, außer dir selbst einen
Mehraufwand oder u.U. Probleme beim anbinden neuer WLAN Geräte.

Mit WPA2 und dem längstmöglichen Passwort mit 63 Zeichen.
Groß/Klein/Zahlen/Umlaute/Sonderzeichen kann dir eigentlich nichts
passieren.

Mit einem geeigneten Router kannst du außerdem den Zugang auf bestimmte
MACs beschränken, IPs nur an bekannte MACs vergeben etc.


-- 
Friedl58

1 x SqueezeBox Controller + 3 x Receiver + 1 x Boom
1 x iPod Touch mit iPeng
SqueezeBox Server 7.4.2 auf Ubuntu Server 9.1
AMD XP1800+ 2GB RAM 3Ware RAID 5
CD--->PleXWriterPremium II---dBpoweramp---> FLAC
Wired Ethernet Gbit + WLAN

Ciao
Friedl

Friedl58's Profile: http://forums.slimdevices.com/member.php?userid=22755
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden mherger

schmiddi - ich habe deinen Player überprüft, und sehe keine
Ungereimtheit. Was mich leider überhaupt nicht beruhigt :-(. Wenn du nur
mysb.com verwendest, so kannst du dir die Factory Resets und
Netzwerkänderungen vermutlich sparen. Entweder es hat jemand Zugang zu
deinem Account indem er sich deinen Usernamen/Passwort geklaut hat, oder
wir haben ein bisher noch unbekanntes Problem. Aber dass ein Player
"entführt" wurde, ohne dass die Mac-Adresse verbogen war, davon weiss
ich bisher noch nichts.

Bitte halte uns auf dem Laufenden. Und nächstes Mal, wenn das passiert,
lösche den Player _nicht_, sondern nimm ihn einfach mal vom Netz bis wir
die Sache untersuchen konnten. Danke!


-- 
mherger

Michael

-
http://www.herger.net/slim-plugins - AlbumReview, Biography,
MusicInfoSCR

mherger's Profile: http://forums.slimdevices.com/member.php?userid=50
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden schmiddi998

So...
Squeezebox ist wieder angemeldet.
MAC-Adresse stimmt unter mysqueezebox.com, im Info-Menü der Box selbst
und auf dem Aufkleber überein. Ist also alles OK.

WPA2 ist eingerichtet. Ich hatte WPA und WPA2 gleichzeitig im Router
an. Jetzt nur noch WPA2. Außerdem ist die SID versteckt, aber da sie
vorher auch schon.

MAC ist per Mail unterwegs.

Frage: mein kompliziertes Passwort mit Sonderzeichen wollte die Box
absolut nicht akzeptieren. Dann habe ich ein leichtes genommen, damit
die Box sich verbindet. Danach hab ich Passwort auf mysqueezbox.com
wieder auf kompliziert geändert. Übernimmt die Box das oder ist die Box
jetzt noch auf dem simplen ? Nach dem Ändern auf mysqueezebox.com musste
ich an der Box nichts ändern. Ist immer noch verbunden...


Danke schon mal im Voraus für eure Hilfe. Will nicht wieder so einen
Sch*** haben.

Bevor ich das alles gemacht habe, war die Box ja am Account gelöscht.
Die Box selbst habe ich vorher resettet (ADD-Taste + Strom dran, bei
"Factory reset" ADD-Taste loslassen)
Trotzdem stand dann nach dem Verbinden mit mysb der Sch***-Name als
Bezeichnuung für die Box drin. Hab ich jetzt auf einen neutralen
geändert.

MfG
schmiddi998


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden Friedl58

Was an der WPA2 Verschlüsselung doof ist, dass man die Passphrase nicht
mit Copy/Paste eingeben kann und sich 100% irgendwann vertippt,
irgendwann verzichtet man dann auf die maximale Länge.
Kann man die Receiver(WPA2) nicht irgendwie über Ethernet einrichten,
über den Controller ist das $§?(&%$&$%§(/


-- 
Friedl58

1 x SqueezeBox Controller + 3 x Receiver + 1 x Boom
1 x iPod Touch mit iPeng
SqueezeBox Server 7.4.2 auf Ubuntu Server 9.1
AMD XP1800+ 2GB RAM 3Ware RAID 5
CD--->PleXWriterPremium II---dBpoweramp---> FLAC
Wired Ethernet Gbit + WLAN

Ciao
Friedl

Friedl58's Profile: http://forums.slimdevices.com/member.php?userid=22755
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden schmiddi998

Hab nur WPA eingestellt. Warum, weiß ich im Augenblick so direkt nicht
mehr. Werde es nachher mal auf WPA2 umstellen.

Das mit der MAC prüfe ich später mal.


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden Schindler

Wie ist Dein WLAN verschlüsselt? Alles andere als WPA2 kann einer mit
der passenden Software und Hardware innerhalb weniger Minuten hacken.

Also WLAN mit WPA2 verschlüsseln!

Gruss
Christian


-- 
Schindler

Schindler's Profile: http://forums.slimdevices.com/member.php?userid=8461
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden Michael Herger
> MAC schicke ich nachher per Mail, nachdem ich die Box wieder angemeldet
> habe. Aber dann siehst du ja schon im Account.

Das Problem könnte eben sein, dass die interne MAC Adresse nicht mehr stimmt. 
Schick mir jene, die auf dem Kleber am Geräteboden angebracht ist. Falls die 
_nicht_ mit derjenigen in mysb.com übereinstimmt, dann setze sie mal zurück 
(Firmware-Einstellungen).

> BTW: habe gestern beim rumspielen gesehen, dass man einen 4-stelligen
> Setup-Sperrcode o.ä. festlegen kann. Hab ich mal gleich gemacht (hatte
> ich vorher nicht). Bringt das was ?

Nein. Das ist für die Firmwareinstellungen. Wenn jemand auf deine Box zugreifen 
kann, dann weil diese Person fälschlicherweise eine Box mit derselben 
Mac-Adresse hat (vermutlich). Wie es dazu kommen konnte, das weiss ich noch 
nicht.

-- 

Michael
___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden schmiddi998

Den Player hab ich gestern erstmal gelöscht von dem Account. Ich hatte
die Hoffnung, wenigstens Radio hören zu können, aber ohne Verbindung zu
mysqueezebox.com geht das nicht. Ich hab kein Bock, dass die Kiste
nachts so einen Alarm macht.  Immerhin ist es das zweite Mal gewesen.

Gestern habe ich meinen Player nicht wieder angemeldet, weil ich jetzt
so ein kompliziertes Passwort habe, das ich gestern aus dem Stand nicht
wusste. Wenn ich heute nach Hause komme, melde ich die Boom normal
wieder an. Dann postet ich das nochmal hier. Den Support habe ich jetzt
nicht benachrichtigt, wollte erstmal im Forum fragen, ob sowas bekannt
ist.

Zur Info:
- Squeezebox Boom
- Ca. 1 Jahr alt
- NEU gekauft von Amazon
- Nutze nur mysqueezebox.com, keinen Squeezeserver o.ä.
- Accountdaten auf keinen Fall irgendjemanden gegeben
- Firmware 50
- Dauerhaft über WLAN connected
- Keine Portweiterleitung am Router, Squeezebox von außen nicht
erreichtbar.
- Nutze das Gerät jeden Abend, Favoritentaste drücken, fertig.
- Genutzte Funktionen: Internetradiosender, Napster (mehr bisher
nicht...)

@mherger
MAC schicke ich nachher per Mail, nachdem ich die Box wieder angemeldet
habe. Aber dann siehst du ja schon im Account.

BTW: habe gestern beim rumspielen gesehen, dass man einen 4-stelligen
Setup-Sperrcode o.ä. festlegen kann. Hab ich mal gleich gemacht (hatte
ich vorher nicht). Bringt das was ?? UND...wie gebe ich den wieder ein,
wenn ich den eingeben soll, sehe ich nur 4 Sternchen, aber keine Zahl.

Ich befass mich später nochmal mit der Kiste.

MfG
schmiddi998


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden mherger

Falsche Fragen, die ich da stelle... hast du schon mal den Support
benachrichtigt? Wenn ich in deinen Account schaue, dann sehe ich da
keinen Player. Hast du den gebraucht gekauft? Könntest du mir mal die
MAC-Adresse per mail an michael ät slimdevices punkt com schicken.


-- 
mherger

Michael

-
http://www.herger.net/slim-plugins - AlbumReview, Biography,
MusicInfoSCR

mherger's Profile: http://forums.slimdevices.com/member.php?userid=50
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-02-01 Diskussionsfäden Michael Herger
> Ist das bekannt ? Oder bin ich hier das einzige Opfer ?

Verwendest du mysb.com oder einen lokalen Squeezebox Server?

-- 

Michael
___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


Re: [SlimServer-de] Squeezebox mal wieder gehackt...

2010-01-31 Diskussionsfäden schmiddi998

Benutzername bzw. eMail und Passwort waren unverändert. Deshalb konnte
ich so wieder in den Account. Ich weiß ja auch nicht, ob derjenige
direkt mit der SB Boom kommuniziert hat oder über den Account gegangen
ist. Firewalltechnisch verweisen aber keine Ports auf die Box, also ist
die im Prinzip nur über das Squeezenetwork zu erreichen.

Ich hab jetzt komplett alles geändert. Wenn das wieder einmal passieren
sollte,  melde ich das hier.
Gibt es nicht eine Art Protokoll auf Squeezenetwork oder auf der Box,
wo man sehen, wer was wann und wie gemacht hat ??


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de


[SlimServer-de] Squeezebox mal wieder gehackt...

2010-01-31 Diskussionsfäden schmiddi998

Hallo,

gestern war meine Squeezebox mal wieder dran...kamen nach Hause und das
Teil ist auf irgendeinen Sender eingeschaltet und auf voller Lautstärke.
Außerdem sind alle Einstellungen futsch und der Name der Box wurde in
ein englisches Schimpfwort geändert.
Das Passwort war ein erdachtes Wort mit Zahlen, als nicht unbedingt mit
Bruteforce zu knacken.

Das ist jetzt zum zweiten Mal passiert in einem Jahr. Bisher jedes Mal,
wenn wir nicht da waren, aber nerven tut das trotzdem, weil man wieder
alles neu einstellen muss. Kennwort habe ich nun nach allen Regeln der
Kunst gewählt, mal sehen, wie lange (oder kurz) es dauert, bis wieder
alles dahin ist.


Ist das bekannt ? Oder bin ich hier das einzige Opfer ?

MfG
schmiddi998


-- 
schmiddi998

schmiddi998's Profile: http://forums.slimdevices.com/member.php?userid=36261
View this thread: http://forums.slimdevices.com/showthread.php?t=74738

___
slimserver-de mailing list
slimserver-de@lists.slimdevices.com
http://lists.slimdevices.com/mailman/listinfo/slimserver-de