Traffic von IoT device mitlesen

Es gibt 21 Antworten in diesem Thema, welches 3.623 mal aufgerufen wurde. Der letzte Beitrag () ist von ChristianReuter.

  • Hallo meine Lieben,


    ich hab nen neuen Rasenmäher der auch ne Kamera und wieso auch immer ein Mikrofon hat, der sendet täglich über 1,5GB an Daten an einen AWS Server,.. der Support behauptet dass er das nicht tun würde,.. tut er aber!



    mich würde nun brennend interessieren was da an Daten an den AWS Server geht, und ob das überhaupt verschlüsselt versendet wird.


    hier ne Frage an die Netzwerkprofis, wie bekomme ich den Traffic der da vom Rasenmäher an den AWS Server geht mitgeschnitten`?


    habe ne UDM Pro und habe mit wireshark schon ein bisschen experimentiert, komme aber nicht weiter, könnte ein Profi mal ein paar Stichworte ablassen mit denen ich mich mal ein bisschen eingooglen kann? es muss keine schritt für schritt Anleitung sein, aber ein paar Schlagworte oder ne grobe Beschreibung wie ich das angehen könnte wäre schon sehr geholfen :smiling_face:

  • Eigentlich geht das mit Wireshark ganz gut

    Du bringst den PC mit Wireshark in das gleiche Netzwerk wie dein Rasenmäher und schneidest dann den Traffic mit. Danach filterst du in deinem Mitschnitt nach der IP des Mähers und kannst dir dann die Pakete ansehen.

    Mein Projekt

  • das ging am ersten Anlauf nicht,.. auch irgendwi klar, denn der Mäher hängt im wifi auf nem AP der auf der UDM pro hängt und mein rechner ist von der UDM pro zwei switche entfernt,..


    ich werde nun den Port vom wifi AP spiegeln (mirror) und dort ein notebook mit wireshark anhängen und mal sehen was dann passiert... und den traffic dann nach der macadresse des mähers filtern,..


    bin schon gespannt, ich denke das wird übel! die Datenmengen sind wohl kaum log dateien...



    das schon ziemlich frech!

  • Wenn die Daten überhaupt stimmen... Ich verbrate laut Unifi aktuell deutlich über 100TB Daten im Monat...:-D Ich kann dir sagen das ich das mit Sicherheit nicht tue.

  • bei mir kommt das schon circa hin,.. vl faktor 2 falsch,... aber es sind einfach riesen datenmengen die da raus gehen,..


    Setup läuft,..


    ich hab einfadch ne USB Netzwerkkarte an meinen Rechner gesteckt,.. im unifi network den Port des wifi APs gespiegelt, den Rechner angeschlossen und wireshark gestartet,.. es geht ständig traffic durch,.. ich bin noch nicht fit genug im wireshark,.. aber das schaffe ich auch noch,..



    fühle mich gerade wie mr Robot :grinning_squinting_face::grinning_squinting_face::grinning_squinting_face::grinning_squinting_face::grinning_squinting_face::grinning_squinting_face::grinning_squinting_face:

  • Habe das Thema Abonniert und bin total gespannt über die Ergebnisse....

    Das ist ja echt Erschreckend....wenn man es dann noch genauer loggt wirkt das echt übel....

    Tatsächlich freue ich mich mittlerweile immer mehr über die Arbeit meiner VLANS und vorallem übers IOT und über gewisse Isolationen....

  • die unifi gui lügt leider nicht,...




    hab mal einen handshake mitgesnifft,..



    scheinbar verwendet das Ding MQTT und meldet sich an nem AWS Server in seiner nähe an,..


    mqtt.iot.public.positec.cloud liefert gleich ne antwort ->

    Code
    {"message":"Not Found","traceId":"eff43774-44c4-677d-7b8b-b06726a1aa37"}



    da läuft ein MQTT server,.. wer will kann da ja mal drin rumstochern

  • Wenn die Daten überhaupt stimmen... Ich verbrate laut Unifi aktuell deutlich über 100TB Daten im Monat...:-D Ich kann dir sagen das ich das mit Sicherheit nicht tue.

    Ich kann dir mit Sicherheit sagen dass ich zu Hause mehr als 100TB hab 😀 😀 Streaming & co verbratet gut (vorallem in 4K)

  • Glaube ich dir nicht. Sorry aber 100TB ist Wahnsinn. 1-2TB ist schon viel.

  • Mal ausgerechnet... Das waren 14 Monate durchgehend 4k Streamen bei Netflix. Als nein, das glaube ich dir nicht.

  • Ich bekomme so 400GB-1TB zusammen. Aber das ist kilometerweit von der Anzeige entfernt. Hab die mal resettet, mal gucken.

  • Glaube ich dir nicht. Sorry aber 100TB ist Wahnsinn. 1-2TB ist schon viel.

    Ja, verlesen. 1-2 TB waren es, rund 300GB/Woche.


    In der Kanzlei (ich hab auf den falschen Router geschaut im Ui Portal) kommt es auf die 100TB. Aber da wird zu 100% online gearbeitet und viele Daten hin und her geschoben. Lokal auf den Rechnern liegt nix

  • port 22 und port23 sind auf dem Ding offen,.. mal versucht mit putty,... jop fragt nach user,.. *hmmm* root... und ein super schwaches passwort,.. so schwach dass man das eigentlich garnicht versuchen würde...


    per sftp auch probiert,.. nice ging auch - voller zugriff auf die Dateistruktur,.. nur hier ist mein Latein am Ende,.. ich hab ne Menge private keys für mqtt und aws server gefunden,.. vl hat ja jemand mehr Erfahrung was man damit machen kann :smiling_face:


    und kann ich mit den keys die Übertragung die ich mit wireshark mitlogge entschlüsseln?


    vl meldet sich ja jemand der damit umgehen kann, ich kenne mich da zu wenig aus,..

  • Ich würde da ja gar nicht so wie nachforschen und weiter reingehen.


    Port 22 und 23 ins internet blocken und schauen

    a ob der Mäher noch mäht

    b ob der traffic weniger wird

    Mein Projekt

  • das würde nichts bringen, die daten gehen ja nicht über port 22 raus :winking_face:


    port 5355gehten MQTT daten raus,


    habe jetzt einfach mal die URL amazonaws.com komplett geblockt für den Mäher :face_with_tongue:


    Einmal editiert, zuletzt von florian ()

  • das würde nichts bringen, die daten gehen ja nicht über port 22 raus :winking_face:

    Ja logisch - Denkfehler (Montag morgen und zu wenig Kaffee)


    Du kannst via Traffic Management blocken

    neue Regel mit der Domain als Block target und dann dein Mäher als Source


    Zumindest beim UXG sollte auf der UDMP auch so gehen

    Mein Projekt

  • port 22 und port23 sind auf dem Ding offen,.. mal versucht mit putty,... jop fragt nach user,.. *hmmm* root... und ein super schwaches passwort,.. so schwach dass man das eigentlich garnicht versuchen würde...


    per sftp auch probiert,.. nice ging auch - voller zugriff auf die Dateistruktur,.. nur hier ist mein Latein am Ende,.. ich hab ne Menge private keys für mqtt und aws server gefunden,.. vl hat ja jemand mehr Erfahrung was man damit machen kann :smiling_face:

    Sollte dem so sein also Private Keys dann freut sich z.B der heise.de Verlag über Informationen.

    Private Keys die die du nicht sehen solltest und „Stümperhaft“ gegen dich geschützt sind, sind immer ein gefundenes fressen

    für die.