Smart Home - Smart Hack

  • Wie handabt ihr denn das eigentlich, serviert ihr den Hackern, die tagtäglich vor eurer Wohnungstür warten, um Wlan-IOT-Devices auszuspionieren, Kaffee? Und wenn die länger als 5 Stunden warten, bekommen die Strom von euch? Ich mein, kann ja schonmal sein, dass man sein nächstes Dervice erst Wochen später in Betrieb nimmt, bis dahin muss man die Hacker vor der Tür (weiter wird das Wlan-Signal wohl nicht reichen) bei Laune zu halten. Soll ja nicht so aussehen, dass man paranoid wäre.

  • Wie handabt ihr denn das eigentlich, serviert ihr den Hackern, die tagtäglich vor eurer Wohnungstür warten, um Wlan-IOT-Devices auszuspionieren, Kaffee?

    Bei mir sitzen die nebenan im Café.

    Soll ja nicht so aussehen, dass man paranoid wäre.

    Nur weil ich paranoid bin, heißt das noch lange nicht, dass sie nicht hinter mir her sind.


    Für mich spielt es keine große Rolle, wie wahrscheinlich ein Hackszenario ist, sondern eigentlich ist nur die Tatsache wichtig, dass es möglich ist. Ich finde nicht, dass man ein Sicherheitskonzept auf "wird schon nichts passieren, wer soll da schon kommen" aufbauen sollte. Hoffnung ist in meinen Augen keine Strategie.


    Stefan

  • Als wenn es nur gezielte Hacks gibt ;)

    Die Geräte mit Sicherheitslücke haben ne bekannte MAC-Adressen-Range und pusten die permanent in die Luft. So eine Android-App kann solche Pakete in der kostenlosen Taschenlampen-App (die ja auch Strobo kann) mal eben in der Nachbarschaft „kontrollieren“. WLAN basierndes Orten macht ja google auch ganz ohne bedenken.


    Die Daten werden gesammelt und dann finden sich genug Perverse die viel Geld für ein kleines Tool mit passendem Geo-Standort zahlen (im Bezug auf den Dildo mit Kamera aus dem Video).

    Aber vielleicht will gar keiner vor die Tür fahren. Dann kann der Service, der im Hintergrund installiert wurde, gleich ein paar Bilddaten mitsenden.


    Also ich schau immer erst mit dem Handy ob meine Nachbarin ihr Fitnissband schon zuhause ist, bevor ich mir die Mühe mache mein Paket abzuholen. Oder wie macht ihr das? Keine Realen Anwendungen? Alles zu abstrakt?

    Wer soll schon auf mein Passwort m4rc0 (gerade ausgedacht) kommen? -> https://haveibeenpwned.com/Passwords


    Wenn das Scenario von Marco Schmidt zutrifft, dann seid ihr VIP oder Marco Schmidt sitz frierend draußen im Auto und hat seit 15 Jahren den Absprung in die Cloud verpasst. ?

    Hat sich schon mal jemand gefragt, warum man den Rechner voller Trojaner haben kann und die Kiste läuft wie vorher? Die Zeiten von „i love you“ Festplattenschrottenden Viren sind doch längst vorbei. Heute wird bei neuen Angriffzielen die Spyware so regelmäßig wie eurer Windows 10 geupdatet. Vielleicht nicht Mittwochs, aber vielleicht Freitags? ?


    VG