Hallo
Ich habe ein bisschen mit dem Webinterface und der UFScontorl gearbeitet.
Dabei ist mir eine dicke Sicherheitslücke aufgefallen.
Wenn man am Router eine Portfreigabe für das Webinterface einrichtet (Aufnahmen unterwegs einstellen z.B.) kann man ohne irgendeine Sicherheitsabfrage mit UFScontrol oder dem Webinterface DIREKT auf den Receiver (bei mir der UFS 906) zugreifen!
Wie habe ich das probiert:
Auf dem Handy UFScontrol (Playstore) installieren.
WLAN des Handys AUSSCHALTEN damit er über das Handynetz ind Internet geht. Damit ist man sicher aus dem Heimnetz raus.
In der App unter Receiver auf "Receiver hinzufügen" gehen und dann als IP die Externeadresse des Routers (besser Dyndns Adresse einrichten) mit ":9000" am Ende eingeben.
Der Port 9000 muss im Router auf die IP des Receivers weitergeleitet werden.
Das Häkchen in der UFScontrol App am Receiver setzen.
Es kann sein, das der Receiver keinen grünen Punkt bekommt, also angeblich nicht gefunden wird.
Zurück gehen und auf Fernbedienung den Receiver steuern!!
Epg, Aufnahmen und so weiter haben ebenfalls funktioniert.
Auf diesem Wege..... garnicht gut!!!
Bitte dringend (mindestens) eine Passwortabfrage nachrüsten.
Guenni
Ich habe ein bisschen mit dem Webinterface und der UFScontorl gearbeitet.
Dabei ist mir eine dicke Sicherheitslücke aufgefallen.
Wenn man am Router eine Portfreigabe für das Webinterface einrichtet (Aufnahmen unterwegs einstellen z.B.) kann man ohne irgendeine Sicherheitsabfrage mit UFScontrol oder dem Webinterface DIREKT auf den Receiver (bei mir der UFS 906) zugreifen!
Wie habe ich das probiert:
Auf dem Handy UFScontrol (Playstore) installieren.
WLAN des Handys AUSSCHALTEN damit er über das Handynetz ind Internet geht. Damit ist man sicher aus dem Heimnetz raus.
In der App unter Receiver auf "Receiver hinzufügen" gehen und dann als IP die Externeadresse des Routers (besser Dyndns Adresse einrichten) mit ":9000" am Ende eingeben.
Der Port 9000 muss im Router auf die IP des Receivers weitergeleitet werden.
Das Häkchen in der UFScontrol App am Receiver setzen.
Es kann sein, das der Receiver keinen grünen Punkt bekommt, also angeblich nicht gefunden wird.
Zurück gehen und auf Fernbedienung den Receiver steuern!!
Epg, Aufnahmen und so weiter haben ebenfalls funktioniert.
Auf diesem Wege..... garnicht gut!!!
Bitte dringend (mindestens) eine Passwortabfrage nachrüsten.
Guenni
Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von „Guenni75“ ()