{"id":241488,"date":"2021-01-12T03:48:00","date_gmt":"2021-01-12T02:48:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=241488"},"modified":"2023-09-25T22:46:59","modified_gmt":"2023-09-25T20:46:59","slug":"hersteller-ubiquiti-gehackt-nutzer-sollten-passwrter-ndern","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2021\/01\/12\/hersteller-ubiquiti-gehackt-nutzer-sollten-passwrter-ndern\/","title":{"rendered":"Hersteller Ubiquiti gehackt, Nutzer sollten Passw&ouml;rter &auml;ndern"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" height=\"47\" \/>[<a href=\"https:\/\/borncity.com\/win\/2021\/01\/12\/hersteller-ubiquiti-gehackt-nutzer-sollten-passwrter-ndern\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Kleiner Hinweis an Nutzer, die Produkte des US-Herstellers Ubiquiti Networks. Dieser ist Opfer eines Cyberangriffs geworden, wobei der Umfang noch unklar ist. Am Wochenende war deren Cloud-Angebot kurzzeitig gest\u00f6rt und Ubiquiti erzwingt ein Cloud-Konto zur Verwaltung lokaler Ger\u00e4te-Konten. Kunden wird empfohlen, dass sie vorsorglich die Kennw\u00f6rter ihrer Produkte \u00e4ndern.<\/p>\n<p><!--more--><\/p>\n<h2>Wer ist Ubiquiti?<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/fc113fc4895441a7a4a8ad0f55918bc9\" alt=\"\" width=\"1\" height=\"1\" \/><a href=\"https:\/\/de.wikipedia.org\/wiki\/Ubiquiti_Networks\" target=\"_blank\" rel=\"noopener\">Ubiquiti Networks<\/a> ist ein amerikanischer Hersteller, der seit der Gr\u00fcndung im Jahr 2005 aktive Netzwerkkomponenten wie WLAN-Adapter f\u00fcr PCs vertreibt. Inzwischen wurde die Produktpalette um WLAN-Router, Access Points, WLAN-Antennen und Richtfunkantennen, insbesondere f\u00fcr den Au\u00dfenbereich, erweitert. Seit dem Jahr 2014 hat der Hersteller auch VoIP-Telefone sowie Switche und Netzwerkkameras f\u00fcr den professionellen und semiprofessionellen Einsatz im Angebot. Die WLAN-Router von Ubiquiti basieren auf WLAN-Chips von Atheros und verwenden ein linuxbasiertes Betriebssystem (\u201eairOS\"). Die <i>nanoStation<\/i>-Router sind im Freifunk-Bereich sehr popul\u00e4r, da sie die Nutzung einer eigenen Firmware gestatten. Ubiquiti-Produkte finden sich bei Amazon.de, Conrad und vielen anderen Elektronikh\u00e4ndlern im Angebot. Zudem hat <a href=\"https:\/\/eu.store.ui.com\/\" target=\"_blank\" rel=\"nofollow noopener\">Ubiquiti einen eigenen Shop<\/a>, der auch EU-Kunden beliefert.<\/p>\n<h2>Hersteller informiert Kunden \u00fcber Hack<\/h2>\n<p>Nun wurde Ubiquiti Opfer eines Cyberangriffs, bei dem m\u00f6glicherweise auch Kundendaten gestohlen wurden. Kunden des Unternehmens haben eine E-Mail erhalten, in denen sie \u00fcber den Vorfall informiert werden. Ich bin \u00fcber einen <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1348731909401141248\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> von Bleeping Computer auf den Sachverhalt aufmerksam geworden.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1348731909401141248\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\" Ubiquity Opfer eines Hackerangriffs\" src=\"https:\/\/i.imgur.com\/dVREhwL.png\" alt=\" Ubiquity Opfer eines Hackerangriffs\" \/><\/a><\/p>\n<p>Nach ein wenig Recherche bin ich dann im <a href=\"https:\/\/web.archive.org\/web\/20230621095959\/https:\/\/community.ui.com\/questions\/Account-Notification\/96467115-49b5-4dd6-9517-f8cdbf6906f3\" target=\"_blank\" rel=\"noopener\">Ubiquiti-Forum<\/a> auf diese Ank\u00fcndigung des Herstellers gesto\u00dfen, in dem er einige Details ver\u00f6ffentlicht.<\/p>\n<blockquote><p><strong>Account Notification<\/strong><\/p>\n<p>We recently became aware of unauthorized access to certain of our information technology systems hosted by a third party cloud provider. We have no indication that there has been unauthorized activity with respect to any user's account.<\/p>\n<p>We are not currently aware of evidence of access to any databases that host user data, but we cannot be certain that user data has not been exposed. This data may include your name, email address, and the one-way encrypted password to your account (in technical terms, the passwords are hashed and salted). The data may also include your address and phone number if you have provided that to us.<\/p>\n<p>As a precaution, we encourage you to <a href=\"https:\/\/account.ui.com\/security\" target=\"_blank\" rel=\"noopener\">change your password<\/a>. We recommend that you also change your password on any website where you use the same user ID or password. Finally, we recommend that you <a href=\"https:\/\/web.archive.org\/web\/20210207100158\/https:\/\/help.ui.com\/hc\/en-us\/articles\/115012986607-How-to-Enable-Disable-Two-Factor-Authentication-2FA-\" target=\"_blank\" rel=\"noopener\">enable two-factor authentication<\/a> on your Ubiquiti accounts if you have not already done so.<\/p>\n<p>We apologize for, and deeply regret, any inconvenience this may cause you. We take the security of your information very seriously and appreciate your continued trust.<\/p>\n<p>Thank you,<\/p>\n<p>Ubiquiti Team<\/p><\/blockquote>\n<p>In kurz informiert der Hersteller \u00fcber einen unberechtigten Zugriff auf das interne IT-System \u00fcber einen eingesetzten Cloud-Anbieter. Man habe bisher keinen Hinweis auf einen Zugriff auf Benutzerkonten an Nutzern, die Ubiquiti-Produkte einsetzen. In der Mail wird Nutzern aber empfohlen, vorsorglich das Kennwort zu \u00e4ndern und, sofern m\u00f6glich, die Zweifaktor-Authentifizierung zu aktivieren. Das bezieht sich wohl zuerst auf das Cloud-Konto bei diesem Anbieter, lie\u00dfe sich aber auch so interpretieren, dass man die Kennw\u00f6rter f\u00fcr lokale Konten auf Ger\u00e4ten \u00e4ndern sollte. Auf Grund des Umstands, dass die Mail direkte Links auf Seiten zum \u00c4ndern des Passworts enth\u00e4lt, hielten einige Nutzer das Ganze f\u00fcr einen Phishing-Versuch, wie man <a href=\"https:\/\/community.ui.com\/questions\/Account-Notification-email-from-Ubiquiti-Legit\/4832d5df-3abe-4fa4-8d8f-cfdb8fe21432#answer\/f0f22052-c7a2-46ba-9e6e-81eb62341c17\" target=\"_blank\" rel=\"noopener\">hier<\/a> nachlesen kann.<\/p>\n<h2>Cloud-Konto zur Verwaltung lokaler Zug\u00e4nge<\/h2>\n<p>Bleeping Computer schreibt in <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1348733900017827841\" target=\"_blank\" rel=\"noopener\">einem Tweet<\/a>, dass es bei Ubiquiti am Wochenende (10. Januar 2021) einen Ausfall der Cloud-Dienste gegeben habe. Das Ganze l\u00e4uft zwar wieder, d\u00fcrfte aber der Grund f\u00fcr die aktuelle E-Mail-Warnung sein.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1348733900017827841\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\" Cloud-Ausfall bei Ubiquity\" src=\"https:\/\/i.imgur.com\/EuEobib.png\" alt=\" Cloud-Ausfall bei Ubiquity\" \/><\/a><\/p>\n<p>Ich selbst kannte die Produkte nicht, bin aber \u00fcber den Sachverhalt stutzig geworden. Wieso gibt es eine E-Mail mit der Aufforderung zur Passwort-\u00c4nderung f\u00fcr mein lokales Netzwerkger\u00e4t (z.B. Router), wenn die Cloud des Herstellers ausgefallen bzw. gehackt worden ist. Bei Bleeping Computer wurde ich dann \u00fcber <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/networking-giant-ubiquiti-alerts-customers-of-potential-data-breach\/\" target=\"_blank\" rel=\"noopener\">diesen Artikel<\/a> schlauer. Im Sinne 'alles in der Cloud' erzwingt Ubiquiti (mit Tricks), dass die Nutzer einen Cloud-Account bei diesem Hersteller anlegen, um ihre lokalen Kennw\u00f6rter verwalten zu k\u00f6nnen. In <a href=\"https:\/\/community.ui.com\/questions\/A-Request-for-Local-Accounts-in-light-of-this-breach-1-11-2021\/4972a1fb-ff95-4dc3-b920-63b3b292bf96\" target=\"_blank\" rel=\"noopener\">einem Foreneintrag<\/a> machen sich frustrierte Nutzer diesbez\u00fcglich Luft.<\/p>\n<blockquote><p>Erg\u00e4nzung: Beachtet die Hinweise in den Kommentaren. Es ist wohl noch m\u00f6glich, auf das Cloud-Konto zu verzichten, aber der Einrichtungsassistent versucht die Nutzer in diese Richtung zu schieben.<\/p><\/blockquote>\n<p>Falls jemand also Router, Kameras, T\u00fcrklingeln, Switches oder \u00e4hnliche Produkte dieses Herstellers im Einsatz hat, sollte er die Kennw\u00f6rter (des Cloud-Kontos und ggf. der lokalen Ger\u00e4te) vorsorglich \u00e4ndern. Des weiteren empfehle ich dar\u00fcber nachzudenken, ob ein US-Hersteller, der die Kennwortverwaltung f\u00fcr lokale Zug\u00e4nge per eigenem Cloud-Angebot (quasi) aufdr\u00e4ngt, der richtige Partner sein kann. Einziger Grund f\u00fcr den Einsatz bestimmter Produkte (Funkantennen) dieses Anbieters kann h\u00f6chstens die Eingangs erw\u00e4hnte die M\u00f6glichkeit sein, dort ein eigenes (<i>nanoStation<\/i>-Router-)Betriebssystem auf die Hardware zu flashen.<\/p>\n<p>Erg\u00e4nzung:\u00a0<a href=\"https:\/\/borncity.com\/blog\/2021\/04\/01\/ubiquiti-hack-gravierender-als-zugegeben\/\">Ubiquiti-Hack gravierender als zugegeben<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Kleiner Hinweis an Nutzer, die Produkte des US-Herstellers Ubiquiti Networks. Dieser ist Opfer eines Cyberangriffs geworden, wobei der Umfang noch unklar ist. Am Wochenende war deren Cloud-Angebot kurzzeitig gest\u00f6rt und Ubiquiti erzwingt ein Cloud-Konto zur Verwaltung lokaler Ger\u00e4te-Konten. Kunden wird &hellip; <a href=\"https:\/\/borncity.com\/blog\/2021\/01\/12\/hersteller-ubiquiti-gehackt-nutzer-sollten-passwrter-ndern\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-241488","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241488","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=241488"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/241488\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=241488"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=241488"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=241488"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}