Ist Ubiquiti gehackt worden? Hat sonst noch jamand von euch so ne Mail bekommen?

Es gibt 14 Antworten in diesem Thema, welches 5.728 mal aufgerufen wurde. Der letzte Beitrag () ist von franzbertbua.

  • Hi,


    ich habe eine E-Mail bekommen, die mich ein wenig verwirrt.
    Was haltet ihr davon?



    Alleine die Anrede ist eher unauthentisch, oder?

    Die Links verweisen alle auf https://ui.us8.list-manage.com…ick?u=xxxx&id=xxxx&e=xxxx


    LG

  • Moin,


    wie ist denn die Absendeadresse ?


    Mein Controller läuft nur offline, ich habe kein UI Konto daher kann bei mir nichts kommen

    Mein Projekt

  • Das ist wieklich schön und auch keine Antwort auf meine Frage. :smiling_face:

  • Guten Morgen, so wie es aussieht scheint es echt zu sein.

    Zur Sicherheit einfach das Passwort ändern, aber nicht über den Link in der Mail sondern bei UI direkt. Dann ist man auf der sicheren Seite

    Setup: VDSL 250Mbit + VDSL 100Mbit - Vigor 165 + AVM 7530 - UDM Pro, U-LTE-PRO, USW-Aggregation, USW-Flex-Mini,US-8, USW-Flex, UAP-AC-Pro, UAP-AC-Lite UAP-AC-M, UAP-FlexHD :globe_showing_Europe_Africa:

  • Diese E-Mail habe ich auch bekommen. Passwort habe ich mal vorsorglich geändert aber die Zwei Wege Authentifizierung habe ich nicht aktiviert, da bekomme ich Probleme mit meinem Homey.

    bevorzugte Hardware: DrayTek 130 (VDSL 100 DTAG), Unifi UDMpro, Unifi UAP AC LR

    bevorzugte Software: Debian, ArchLinux und macOS, beruflich leider auch Windows

  • Guten Morgen,


    ich hab gestern Abend das gleiche Mail erhalten, im Ubiquity Forum wurde die Meldung auch gestern Abend veröffentlicht.


    Würde wie empfohlen das Passwort ändern, sowie auch bei allen anderen Diensten wo du die gleichen Logindaten verwendest das Passwort ändern.

  • Guten Morgen, so wie es aussieht scheint es echt zu sein.

    Zur Sicherheit einfach das Passwort ändern, aber nicht über den Link in der Mail sondern bei UI direkt. Dann ist man auf der sicheren Seite

    Ich habe die Email auch bekommen und genauso mein Passwort geändert, aber nicht den Link dazu verwendet.


    Gruß Sascha

  • ...


    Mein Controller läuft nur offline, ich habe kein UI Konto daher kann bei mir nichts kommen

    Bei mir auch.

    Ich wollte schon vor ein paar Tagen die Spezialisten hier fragen, wie sie die Sicherheit von Cloudservices im Allgemeinen und UI im Besonderen einschätzen, weil ich mich bei sowas nie besonders wohl fühle. Das hat sich jetzt wohl erstmal erledigt, ohne VPN kommt weiterhin Niemand in mein Netz. :winking_face:


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • gr00ve

    Für den Cloudservice gibt es auch ne 2FA Anmeldung, wäre schonmal etwas besser.

    Bedenken hat man nur dabei das UI wohl in irgendeiner weise gehackt worden ist....... okay das wurde Garmin auch, habe meine Uhr deswegen nicht entsorgt :winking_face:


    Jetzt auch auf Heise https://www.heise.de/news/Netz…wort-aendern-5020809.html

    Damit ist es für mich offiziell:winking_face:


    Habe nun meinen Remotezugriff ebenfalls deaktiviert und auch den DynDNS. VPN ist halt doch am sichersten.

    Aber auch ein Tip an alle die nur Remote arbeiten, dennoch habt ihr einen UI Account mit euren Daten, daher ist 2FA vielleicht doch gut.:exclamation_mark:

    Einmal editiert, zuletzt von BlackSpy ()

  • gr00ve


    Habe nun meinen Remotezugriff ebenfalls deaktiviert und auch den DynDNS. VPN ist halt doch am sichersten.

    Aber auch ein Tip an alle die nur Remote arbeiten, dennoch habt ihr einen UI Account mit euren Daten, daher ist 2FA vielleicht doch gut.:exclamation_mark:

    Ich habe die UDM, die ja mit Cloudzugriff arbeitet. Ich weiß nicht, ob und wo man den Remotezugriff sperren kann?

    Die 2FA ist sicherlich nützlich, aber wenn man wie ich grade viel konfiguriert und testet, ist sie auch hinderlich (ein Bischen). Vielleicht weiß ja jemand, ob es unterschiedliche Zugangssicherungen gibt, wenn man sich aus dem lokalen Netzwerk, oder über das Internet einwählt.

  • Habe nun meinen Remotezugriff ebenfalls deaktiviert und auch den DynDNS. VPN ist halt doch am sichersten.

    Aber auch ein Tip an alle die nur Remote arbeiten, dennoch habt ihr einen UI Account mit euren Daten, daher ist 2FA vielleicht doch gut.:exclamation_mark:

    Ich habe die Mail auch bekommen (war im Werbeordner), da ich zwar keinen Cloudzugriff nutze, aber mich für die Foren angemeldet hatte. Naja, was soll's, Passwort geändert und gut ist.


    Gruß,

    gr00ve

    FRITZ!Box 7490 - USG-Pro-4 - Cloud Key Gen2+ - Pi-hole - USW-24-POE - US-8-60W - 2x USW-Flex-Mini - 3x UAP-AC-PRO

  • Sparky_OL

    Der 2FA soll nur für den Cloud-Zugang sein.

    Im lokalen Netz soll er nicht gehen, Aussage Unifi.

    Zeit neusten gibt es im lokalen Netz den feinen Unterschied ob du dich mit Mail oder Username anmeldest. Mit Mail: 2FA wird angefragt, mit Username nicht. Vorraussetzung Remote eingeschaltet.

  • ist echt weil schon einige fachzeitschriften darüber berichtet haben und so wie ich das verstanden habe wurde die cloud eines drittanbieters gehackt wo unter anderem unsere daten verschlüsselt hinterlegt waren. deshalb könnte es möglicherweise sein dass unsere daten jetzt an unauthorisierte personen gelangt ist.


    echt lästig aber das nimmt ja leider auch immer mehr überhand.

    Netzwerk:
    1x UDM Pro | 2x U6-Pro | 2x UAP-AC Pro | 1x UAP-AC-M | USW-Pro 48 POE | (1x US-24 Switch) | (2x USW-Flex Mini) | 1x USW Lite 8

    Video:

    2x G3 Flex | 1x G3 Instant | 3x G5 Bullet | 2x G5 Flex | 1x UFP Viewport

    USV: Eaton Ellipse Eco 800 USB

    Main-Hardware: Windows Gaming PC | Mac Mini mit M1 | alter PC mit unRAID zum Spielen | DS1621+ Haupt-NAS | DS918+ Backup-NAS | Playstation 5 | iPad Pro 2020

    Smarthome: KNX | Homekit | Homebridge | Sonos | 12,6kWp Photovoltaik