Was passiert mit Verbindungsanfragen in fremdem WLAN?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

ZweiRadler

Benutzer
Registriert
31. Aug. 2021
Beiträge
3
Reaktionspunkte
1
Punkte
53
Nabend,

ich nutze nun seit einigen Wochen eine Synology Discstation und habe während ihrer Einrichtung so einiges über lokale Netzwerke und das Internet gelernt, was ich vorher nicht wusste. Nun stellt sich mir jedoch eine Frage:

Ich nutze die DS lediglich im lokalen Netzwekt, Zugriff vom Internet aus wird aktuell nicht benötigt. Die Photos-App stellt vom Smartphone aus ja eine Verbindung zur DS über ihre IP-Adresse her, die der Router ihr gegeben hat (richtig?). Was passiert nun, wenn das Smartphone in einem anderen/fremden WLAN ist, und die Photos-App aufgrund einer bestehenden WLAN-Verbindung versucht diese Verbindung herzustellen? Das Smartphone müsste doch in dem Fall Verbindungsanfragen an die ihm bekannte DS-IP-Adresse senden, die wahrscheinlich ins leere gehen. Es sei denn:

a) großer Zufall - ein Gerät im Netzwerk hat die passende IP-Adresse
b) eine Art Phishing, von einem Gerät, das die IP-Adresse zu haben vorgibt, die gesucht wird (dieses Szenario entspringt meiner Vorstellung, bitte nicht zu hart verhöhnen, falls es Quatsch ist).

Könnte es in dem Fall passieren, dass die in der App eingegebenen Zugangsdaten im Fremden Netzwerk irgendwo hin gesendet werden, wo sie nicht hin gehören? Oder werden die Daten sogar schon bei der ersten Adressierung der DS-IP-Adresse mit gesendet?

Vielleicht kann mich da ja jemand aufklären.

Grüße,
ZweiRadler
 
Du kannst ein "ungewöhnlicheren" IP-Bereich wählen, den kaum wer nutzt.

Aber warum über die IP und nicht den Namen?
Der sollte ja bei guter Wahl nahezu eindeutig sein.


Und dein Zufall macht eh nur Probleme, wenn dort auch ein NAS Dateiserver auf der gleichen IP und dem selben Username+Passwort existiert.

Klar, wenn jemand Name+Passwort ignoriert, absichtlich dein NAS nachbaut, dann hättest du ein Problem.
Ich hoffe mal es wird ein ordentliches Verfahren für die Anmeldung genutzt, dann kann er wenigstens deinen Namen+Passwort nicht erschnüffeln, um sich dann bei dir daheim in deine DS zu hacken.
Oder neue Fotos von dir zu klauen, welche die App auf der DS speichern will.

Aber wie wahrscheinlich wird das sein?
Und ganz im Ernst, da ist es einfacher dir deine DS und/oder das Handy zu klauen.
 
  • Like
Reaktionen: ZweiRadler
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat