1. Home
  2. Chat
  3. Forum
  4. Kalender
    1. Termine
    2. Karte
  5. Lexikon
    1. Letzte Änderungen
  6. Marktplatz
    1. Bewertungen
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Forum
  • Termine
  • Lexikon
  • Marktplatz-Eintrag
  • Seiten
  • Erweiterte Suche
  1. PA-Forum
  2. Forum
  3. Professionelle Veranstaltungstechnik
  4. Veranstaltungstechnik AUDIO
  5. Audio-Netzwerke

Sicherheitslücke in PRTG

  • TomyN
  • 2. Januar 2025 um 15:03
  • TomyN
    Profi
    Reaktionen
    1.751
    Beiträge
    6.775
    Termine
    26
    Marktplatz Einträge
    2
    • 2. Januar 2025 um 15:03
    • #1

    Evtl. läuft es ja bei dem einen oder anderen...

    Kein Sicherheitspatch in Sicht: Paessler PRTG Network Monitor ist attackierbar
    Die Netzwerk-Monitoring-Software Paessler PRTG ist verwundbar. Wann der Hersteller die Software absichert, ist bislang unbekannt.
    www.heise.de

    SIM II Operator und Dante Level I-II-III (Dante sogar dreimal :)
    Jugendschwimmabzeichen, Rettungsschwimmabzeichen in Bronze
    Meine kommerziellen Softwareprodukte SATlive und LevelCheck

  • wora
    Profi
    Reaktionen
    5.413
    Beiträge
    27.255
    Einträge
    10
    Marktplatz Einträge
    11
    • 2. Januar 2025 um 18:04
    • #2

    oh, vielen dank für den hinweis!

    ich benutze PRTG seit langem, um die netzwerklast in meinem dLive/Dante-netz zu überwachen.

    allerdings sind meine rechner bei veranstaltungen sowieso nicht im internet, insofern war das für mich bisher also auch kein risiko.

    trotzdem interessant, das zu wissen!

    mit kollegialen Grüßen
    Wolfgang

  • marcoboy
    Verifiziert
    Reaktionen
    190
    Beiträge
    6.816
    Marktplatz Einträge
    3
    • 3. Januar 2025 um 13:42
    • #3

    Naja es gibt immer eine Route nach draußen, aber die Wahrscheinlichkeit angegriffen zu werden ist sehr gering. Zudem sind ja viele Netze er temporär aufgebaut, aber ziemlich viel AV Geräte Telefonieren mittlerweile nach draußen. Das macht Sie auch angreifbar, Cloud Lösungen sind ja auch nicht unüblich.

  • wora
    Profi
    Reaktionen
    5.413
    Beiträge
    27.255
    Einträge
    10
    Marktplatz Einträge
    11
    • 3. Januar 2025 um 13:47
    • #4
    Zitat von marcoboy

    Naja es gibt immer eine Route nach draußen

    wenn ich keinen internet-anschluss habe, wie können die geräte dann eine route nach draußen finden?

    kannst du mir das näher erklären?

    mit kollegialen Grüßen
    Wolfgang

  • marcoboy
    Verifiziert
    Reaktionen
    190
    Beiträge
    6.816
    Marktplatz Einträge
    3
    • 3. Januar 2025 um 13:54
    • #5

    Über ein Gerät was mit dem Netz verbunden ist, sei es das Handy,Tablett oder Laptop der üblicherweise ganz praktisch eine Route nach draußen hat. Zudem ergeben sich bei umherfahrende immer wieder ungewollte Brücken.

    Der Schadcode wäre ja blöd dauerhaft online zu sein, der sammelt erst mal schön Informationen und infiziert Geräte im lokalen Netzen. Irgendwann schlägt dieser dann zu...

    Ungern erzählt man von solchen Dingen aber die Aktivitäten fallen dann spätestens auf wenn AV Geräte mit Mikrocontrollern von der Trafic in die Knie gehen. Ich kenne schon das das Servicenotebook für Störungen im ARTNET sorgte und die Ursache war nicht trivial...

  • wora
    Profi
    Reaktionen
    5.413
    Beiträge
    27.255
    Einträge
    10
    Marktplatz Einträge
    11
    • 3. Januar 2025 um 13:56
    • #6

    in meinem setup ist aber kein gerät mit dem internet verbunden.

    es gibt zwar ein tablet, aber das ist logischerweise mit dem dLive netzwerk verbunden.

    die beiden PCs sprechen auch nur miteinander über das dLive netzwerk.

    mit kollegialen Grüßen
    Wolfgang

  • marcoboy
    Verifiziert
    Reaktionen
    190
    Beiträge
    6.816
    Marktplatz Einträge
    3
    • 3. Januar 2025 um 14:42
    • #7

    Der meiste Schadecode arbeitet zunächst unauffällig offline und deine Geräte waren sicherlich mal mit dem Neuland verbunden.

    Die er unpraktisch Tools sammeln zunächst Informationen und schauen auch welche deiner Dienste angreifbar wäre. Auf vielen AV Gräten läuft auch ein OS und dessen Sicherheit ist nicht besonders hoch. Hersteller meinen bis heute das Thema er zu ignorieren, so wird dein AV Gerät zum nützlichen Tool für andere.

  • djvomght
    Profi
    Reaktionen
    214
    Beiträge
    1.010
    • 3. Januar 2025 um 16:10
    • #8
    Zitat von wora

    wenn ich keinen internet-anschluss habe, wie können die geräte dann eine route nach draußen finden?

    kannst du mir das näher erklären?

    So zum Beispiel: https://www.elektronikpraxis.de/computer-tausc…e-aus-a-426696/

  • yamaha4711
    Reaktionen
    748
    Beiträge
    3.664
    • 3. Januar 2025 um 16:52
    • #9

    Das nannte man früher Akustikkoppler. Zumindest steckt dieses Prinzip dahinter.

    Allerdings braucht es ein stück software auf dem rechner, denn dieser Übertragungsweg ist nun doch antiquiert. Technisch allerdings mehr als möglich.

    Ältere Rechner haben auch noch IR Schnittstellen. Könnte man zumindest als OneWayDirection über eine angeschlossene Kamera machen. Wobei das Display könnte als Sender dienen.

    Aber in jedem Fall braucht es ein entsprechendes Stück Software. Nur der Angriffsvektor selbst reicht nicht ist allerdings Gefahr genug. PRTG (und auch andere Programme) wird hoffentlich nicht nur am Netzwerkport lauschen und darauf reagieren.

    Laut heisst nicht immer gleich gut und toll und wer schreit ist meist im Unrecht.

  • marcoboy
    Verifiziert
    Reaktionen
    190
    Beiträge
    6.816
    Marktplatz Einträge
    3
    • 3. Januar 2025 um 18:45
    • #10

    Naja das Problem ist das Hersteller von AV Hardware kaum die IT Sicherheit auf der Uhr haben. Sie gehen davon aus das diese in geschlossen Netzen zu Anwendung kommt. Viele Geräte verwenden mittlerweile ein OS, RTOS,Linux etc. Die Verwenden Versionen nebst Kernel sind meist sehr veraltet, alle bekannten Methoden diese Anzugreifen und Schadcode unterzubringen funktionieren meist problemlos. Bekannte Sicherheitsprobleme werden bei AV Geräten überwiegen nicht gefixt. Erst wenn Sie zum Problem für das Produkt geworden sind.

    Solche Geräte werden in Netzen in dem nur ein Rechner infiziert ist zum Freiwild... Ich darf leider keine Namen nennen aber das Thema mit der Node beschränkte sich darauf das ein anderes Geräte immer wieder versuchten sich am Webinterface mit Standard Accounts anzumelden.

    Bei einer Veranstaltung ist man bei solchen Problemen hoffnungslos verloren, wer bügelt bei 50 Geräten mal eben die Firmware drüber. Bei. einen Wurm das sich immer wieder kopiert...

  • wora
    Profi
    Reaktionen
    5.413
    Beiträge
    27.255
    Einträge
    10
    Marktplatz Einträge
    11
    • 4. Januar 2025 um 00:05
    • #11
    Zitat von djvomght

    So zum Beispiel: https://www.elektronikpraxis.de/computer-tausc…e-aus-a-426696/

    wow!

    lautsprecher und mikrofone hängen ja haufenweise an meinem netz! :/

    mit kollegialen Grüßen
    Wolfgang

  • marcoboy
    Verifiziert
    Reaktionen
    190
    Beiträge
    6.816
    Marktplatz Einträge
    3
    • 4. Januar 2025 um 07:33
    • #12

    Naja man kann es übertreiben und AV Geräte sind auch kein Klassisches Ziel für Angriffe. Man sollte immer im Hintergrund behalten das solche Gerate nicht sicher sind und in öffentlichen Netzen zusätzlich gesichert werden müssen. Fast alles hat den Drang nach Hause zu Telefonieren und besitzt Mechanismen Firmware nachzuladen.

  • audiobo
    Profi
    Reaktionen
    2.291
    Beiträge
    5.426
    Einträge
    7
    • 4. Januar 2025 um 07:55
    • #13
    Zitat

    Die Wissenschaftler wählten einen Frequenzbereich, der knapp unterhalb der Ultraschallgrenze liegt. Das Ergebnis des Experiments: Die Computer konnten mit den standardmäßig eingebauten Lautsprechern und Mikrofonen in einer Reichweite von bis zu 20 Metern miteinander kommunizieren.

    deswegen kommt bei mir immer ein 10khz Hicut auf die Micsumme 8o

  • wora
    Profi
    Reaktionen
    5.413
    Beiträge
    27.255
    Einträge
    10
    Marktplatz Einträge
    11
    • 4. Januar 2025 um 10:19
    • #14
    Zitat von audiobo

    deswegen kommt bei mir immer ein 10khz Hicut auf die Micsumme 8o

    Und was ist mit den Overheads?

    frech*


    PS:

    Funfact am Rande:

    das iPad, auf dem ich gerade schreibe, hat meine Eingabe folgendermaßen „verbessert“:

    „Und was Istrien mit dem Overheadprojektor?“

    =O :S

    mit kollegialen Grüßen
    Wolfgang

  • audiobo
    Profi
    Reaktionen
    2.291
    Beiträge
    5.426
    Einträge
    7
    • 4. Januar 2025 um 14:53
    • #15
    Zitat von wora

    Und was ist mit den Overheads?

    Als Antwort fällt mir das hier ein:

    Beitrag

    Re: KV2 Audio VDH5.0

    […]

    […]


    Der Hersteller propagiert 'ab 10.000 Pax'. Das ist Abteilung Stadionrock. Beryllium? 20kHz? :)
    Macht euch doch bitte endlich mal von der romantischen Vorstellung frei, dass Beschallung in dieser Größenordnung irgendetwas mit Höhen zu tun haben kann. Die kommen dort schlicht nicht vor. Im Prinzip reicht hier auch ein 2482 oder so was.
    Probiert’s aus. Baut eure feinstauflösenden Lieblingsboxen auf einen freien Platz. Spielt eure detailreichste und höhenfreudigste Lieblingsmukke als WAV in…
    billbo
    13. April 2015 um 14:04
  • schrottt
    Reaktionen
    33
    Beiträge
    72
    • 4. Januar 2025 um 16:25
    • #16

    marcoboy: Was bringt es denn hier Horroszenarien herbeizufabulieren, die mit der hier beschriebenen Sicherheitslücke überhaupt nichts zu tun haben? Ein lokal laufendes PRTG ohne Uplink wird aber sowas von unwahrscheinlich über eine CSS-Lücke angegriffen werden, und wie kommt da nun irgendein IOT-Gerät ins Spiel?

  • Jan
    Verifiziert
    Reaktionen
    70
    Beiträge
    1.484
    • 5. Januar 2025 um 12:51
    • #17

    Als IT-Dienstleister kann ich dazu eigentlich nur folgendes sagen:

    1) Bestimmte Sicherheitslücken haben nicht zwingend dringende Relevanz, vor allem nicht, wenn die Bereitstellung in einem Offline Netzwerk stattfindet oder das Internet nur nebenbei betrieben wird.

    Sprich, der Hacker muss erstmal die Barriere von außen nach innen überwinden. Z. B. auf einem Windows-PC lädt jemand irgendwas Dummes aus dem Internet herunter und hat keinen lokalen AV aktiv. Oder er empfängt Mails auf seinem Gerät, das Teil des Netzwerks ist.

    2) Ist Internet eine kritisch wichtige Komponente und gibt es im Netzwerk mehr als nur Geräte, die je eine spezifische Aufgabe zu erfüllen haben, dann macht eine Netztrennung via Firewall Sinn.

    Geräte, die sich selbst schützen können. Also z. B. Windows, vollwertiges Linux, welches gepached wird und einen aktiven modernen AV haben, können in VLAN A sein.

    Während Geräte, die sich nicht selbst schützen können und wo es selten bis gar keine Updates für gibt, kommen ins IoT VLAN mit eingeschränktem oder gar keinem Internetzugriff. Idealerweise baut man die Regeln, wer wo hin kommunizieren darf, pro Gerät einzeln auf.

    3) Bei festen Installationen bei unseren Kunden (nicht VAT) sind wir mittlerweile bei 8 VLANs im Standard, um die Sicherheit vor Hackern, Ransomware Attacken, etc. sicherzustellen.

    In der mobilen VAT, sehe ich da im kleinen Rahmen nicht so die Notwendigkeit, aber wenn es größere Produktionen sind, die Internet inkludieren, dann würde ich hier mittlerweile rein aus Sicherheitsgründen eine Firewall mit mehrere VLANs einplanen.

    Live Dabei - Eventtechnik aus 59457 Werl.

    Coda & LV1 User

Anstehende Termine

  • Kombiseminar Sachkundiger für Anschlagmittel und Traversensysteme (AnschlägerPlus)

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Sachkunde für Fliegende Bauten

    Dienstag, 29. September 2026 – Donnerstag, 1. Oktober 2026
  • Virtueller Stammtisch im Chat

    Dienstag, 29. September 2026, 21:00 – 23:00
  • PA-Forum Stammtisch LeatCon

    Dienstag, 6. Oktober 2026, 13:00 – 14:00
  • PA-Forum Stammtisch LeatCon

    Mittwoch, 7. Oktober 2026, 13:00 – 14:00

Letzte Themen

  1. EU Cyber Resilience Act (CRA)

    alexanderjoseph
    26. September 2026 um 20:14
  2. 17. - 18. November | PA Rigging & Truss Safety mit Tom Greber

    Soundchecker
    23. September 2026 um 10:33
  3. 13. - 14. Oktober | Live Mixing Workshop mit Jörn Müller in Köln

    Soundchecker
    23. September 2026 um 10:30
  4. können das hier (Foto) die original Weichen der KMT CS215 / CM215 sein ?

    phattomatic
    23. September 2026 um 09:12
  5. RCF: "Bass Motion Control" vs. "XBoost" => Ähnliche Funktionalität unter zwei verschiedenen Etiketten oder relevante Unterschiede?

    Hanseat
    21. September 2026 um 22:21
  6. Suche Lichteffekt

    Schreddl
    21. September 2026 um 12:22
  7. QLC+4 in MagicQ Visualsieren - wie richtig einstellen?

    metal-shot
    19. September 2026 um 17:44
  8. Verschiedene Verteiler mit Powercon Anschluss bzw. Ausgang kompatibel?

    tenderboy
    19. September 2026 um 12:22
  9. Suche Optocore Spezialisten - trouble shooting eines SANE Verbunds

    georg.h
    19. September 2026 um 10:21
  10. Quick & dirty reverse engineering - wie gehts weiter?

    phlownd
    19. September 2026 um 10:13

Tags

  • LAN
  • Netzwerk
  1. Datenschutzerklärung
  2. Impressum
Community-Software: WoltLab Suite™