Hue versucht im heimischen Netz auf DS Note Station Client Mac OS zuzugreifen - Sicherheitsproblem?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

cmoeller9015

Benutzer
Registriert
28. März 2024
Beiträge
15
Reaktionspunkte
1
Punkte
3
Hallo,

kann jemand damit etwas anfangen? Meine Fritz!Box (hier: die Philips Hue) scheint wohl auf den DS Note Client meines Macs unter verschiedenen Portnummern zugreifen zu wollen. Dies war eine Meldung von Norton 360. Ist das ein Sicherheitsrisiko?

Infos zur Konfiguration:

DS 918+ / Firewall: ein / externer Zugriff über QuickConnect und DDNS

Portfreigaben an der Fritz Box: 5001 und 17001

Bin Neuling, daher bin ich um konstruktive Ratschläge dankbar.


Bildschirmfoto 2024-03-28 um 12.30.05.png
 
Irgendwie passt der Port nicht zur Note-Station, die verwendet normalerweise :5000 oder :5001

Hast Du hier evtl über die Anwendungserwaltung einen anderen Port zugewiesen?

Wann tritt die Meldung auf?

Ich verwende auch Norton 360 aber solch eine Meldung habe ich noch nicht erhalten.
Allerdings habe ich keine Ports geöffnet, da ich nur über VPN/Wireguard von extern auf die DS zugreife.
 
HI, danke für die Antwort. Die Meldung kommt alle 5 Minuten mit unterschiedlichen Portnummern. Wo schaue ich das denn nach mit der "Anwendungsverwaltung". Ich weiß gerade nicht, wo ich das nachschauen soll.
 
also die Ip 20. hat deine Fritzbox? meisten hat die ja die 1 .
 
Findest Du in der Systemsteuerung, aber wenn der Port ständig wechselt, könnte ein Portscanner dahinter stecken.
Mich verwundert es nur, dass die FritBox das überhaupt durch lässt.
Hast Du den irgendwas freigeschaltet oder selbstständige Portfreigabe zugelassen.?
 
Hätte ja vermutet die 20 ist seine Synology
 
Ich habe an den Ports nichts geändert, wenn ich das richtig sehe. Siehe Anhang un din der FritzBOx auch keine selbstständigen Portfreigaben. wo kann ich denn nochetas überprüfen?
Bildschirmfoto 2024-03-28 um 13.46.51.pngBildschirmfoto 2024-03-28 um 13.45.30.png
 
Nein die 1....162 ist die dS. Die ....20 ist die Hue Bridge !?!!?Bildschirmfoto 2024-03-28 um 13.54.44.png
 

Anhänge

  • Bildschirmfoto 2024-03-28 um 13.54.44.png
    Bildschirmfoto 2024-03-28 um 13.54.44.png
    33,4 KB · Aufrufe: 4
ah na siehst .
Weil du hast ja von der Fritzbox gesprochen,

das ist schon seltsam
 
Kann ich leider nichts dazu sagen, habe damit keine erfahrungen.
 
naja komisch. OK ich hab jetzt einfach Die Hue Bridge von der FritzBox abgeklemmt. Mal sehen ob das erstmal hilft.

Ansonsten soll ich dann die Portfreigaben alle löschen und VPN einrichten oder?
 
Wäre Sinnvoll und vor allem Sicher.
 
das ist definitiv der sicherer Weg ,
 
Was wäre denn das sicherer auf der FritzBox: VPN (IPSec) oder VPN (WireGuard). Sich denke, dass es ja wohl beides entsprechend sicher ist. Aber welches ist einfacher einzurichten oder gibt bei dem einen oder anderen Vor- und Nachteile?
 
  1. Wer oder was ist hue.fritz.box (192.168.178.20)? Die Fritz!Box selbst wohl eher nicht.
  2. Es geht hier wohl um eine Anfrage an den Note-Station-Client auf dem Mac. Dazu muss der aber auf einem Port auf Anfragen lauschen. Warum tut der das und auf welchem Port? (Den erfährt man hier im Thread leider nicht und auch im Screenshot wird der nicht genannt.)
  3. Der Port aus der Meldung im Screenshot ist der Quellport des anfragenden Rechners hue.fritz.box (192.168.178.20) und nicht der Port auf dem die Note Station auf der DS oder der Note Station Client lauscht.
Alles ein wenig komisch.
 
Zu 1. Naja hü.fritz.box ist eine Philips Hue Bridge, die per LAN an die FritzBox angeschlossen ist. Für das Hue Beleuchtungssystem...ich finde es auch seltsam, dass die Anfragen daher kommen sollen.

ZU 2. Auf welchem Port der Note Station Client lauscht...kann ich wo nachsehen? Dann reiche ich das gerne nach. Warum er das tut ? ...keine Ahnung.

Zu 3. siehe Zu 2.
 
Zuletzt bearbeitet von einem Moderator:

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat