Mein Handy legt Netzwerk lahm

  • Antworten:6
Nacgul
  • Forum-Beiträge: 11

07.05.2013, 15:08:32 via Website

Hallo

Bin ein bisschen verzweifelt.
War heute auf der Uni, hab meine W-LAN Verbindung eingeschalten und hab mich in unser Netzwerk angemeldet.
Als ich nach hause kam, erhielt ich folgende E-Mail, dass mein Account gesperrt wurde:

Der Account XXXX wurde für folgende Dienste gesperrt:
- VPN
Begründung: SSL Renegotiation Denial of Service Brute-force
Info: XXX
Kontaktadresse: XXX
- PPPoE
Begründung: SSL Renegotiation Denial of Service Brute-force
Info: XXX
Kontaktadresse: XXX
- eduroam
Begründung: SSL Renegotiation Denial of Service Brute-force
Info: XXX
Kontaktadresse: XXX
- Webredirect
Begründung: SSL Renegotiation Denial of Service Brute-force
Info: XXX

Mit freundlichen Grüßen,
XXX; Ing


Ich habe mich natürlich gleich mit unseren Helpcenter in Kontakt gesetzt.
Diese sagten mir, dass folgende IP-Adressen das Problem sind:
173.194.44.224
137.194.35.69
137.194.35.68
173.194.44.231

Anscheinend hab ich eine App oder sontiges auf meinem Smartphone, welche sich mit diesen in Verbindung setzt...

Nun würd ich gerne wissn, was diesen "hack" verursacht... könnt ihr mir weiterhelfen?? :/

Meine Apps:
Make your clock
Adobe Flash player
Adobe reader
AdService
AK Notepad
Amazone
Aptoide
Aviary
Cam Scanner
Chrome
Dateimanager
Dropbox
Ebay
Facebook
Gmail
Google Play Store
Goggle Play dienste
Google suche
Handcent SMS
KASPERSKY MOBILE SEC. kommerziell!
Maps
Mein A1
Meine Bank
Mobile-pocket
NoLED
Öffi
Opera Mobile
PayPal
Pure Grid Calender
QuickDic
QuickPic
Realistic Weather Theme
Samsung Push Service
Screen Filter
Shake Calc
Shazam
Sprots Tracker
Taschenlampe
UnitConverter
WhatsApp
Youtube
ZAArchiver

ziemlich lang die liste... muss mal wieda aussortieren^^

könnt ihr mir weiterhelfen?

mfg.
christopher

— geändert am 07.05.2013, 15:20:59

Antworten
Luigi
  • Forum-Beiträge: 2.282

07.05.2013, 15:46:13 via Website

Nacgul

Ich habe mich natürlich gleich mit unseren Helpcenter in Kontakt gesetzt.
Diese sagten mir, dass folgende IP-Adressen das Problem sind:
173.194.44.224
137.194.35.69
137.194.35.68
173.194.44.231

Ich weiß jetzt nicht was dort mit "Problem" gemeint ist, aber die erste und letzte IP gehören zu Google, siehe bspw. http://173.194.44.224/ oder Lookup-Tools. Die beiden IPs in der Mitte sitzen irgendwo in Paris.
Vielleicht kann das HelpDesk ja spezifizieren, was denn in dem Zusammenhang das Problem wäre - "Brute Force" & "Denial of Service" scheinen mir im Fall von Google nämlich etwas merkwürdig. Da solche Alarme ja automatisch generiert werden, war es ja vielleicht auch Fehlalarm ;-)

Antworten
Marcus W
  • Forum-Beiträge: 3.584

07.05.2013, 15:51:00 via App

Wenn du eine App auf dem Gerät hast, die Brutforce - Attacks ausführt, müsste diese eigentlich von einem Antivirusprogramm identifiziert werden. Lad dir doch mal aus dem Store ein freies AV-Programm herunter und lass es laufen. Gerade, wenn du dich im WLAN anmeldest.

Gruß,
Marcus

Edit: ach, ich sehe gerade, dass du Kasper sky drauf hast. Gibt dir dieses keine Meldung aus?

— geändert am 07.05.2013, 15:52:15

Antworten
Nacgul
  • Forum-Beiträge: 11

07.05.2013, 16:00:10 via Website

Sie meinten, dass diese IP´s den Server extrem belasten.
Ich selber bemerkte das aber nicht... :(

Kaspersky hat auch nicht ausgeschlagen. Das find ich ja eben merkwürdig.

— geändert am 07.05.2013, 16:01:19

Antworten
Nacgul
  • Forum-Beiträge: 11

07.05.2013, 16:03:06 via Website

Marcus W
Lad dir doch mal aus dem Store ein freies AV-Programm herunter und lass es laufen. Gerade, wenn du dich im WLAN anmeldest.

Wenn so ein Vorfall nochmal vorkommt, wird mein Account für 2 Wochen gesperrt. Deshalb ist mir das etwas zu riskant^^

Antworten
Hippo
  • Forum-Beiträge: 1.892

07.05.2013, 18:57:51 via App

Mir fällt gerade beim lesen deiner App-Liste "aptoide" auf. Das ist doch soweit ich das verstanden habe ein wenig legaler Store wo die User Apps hochladen, richtig? Ich könnte mir gut vorstellen das du dir dort etwas eingefangen hast... In irgendeiner bekannten App versteckt findet das kein "Virenscanner".

Die aufgeführte Begründung ist aber auch nicht besonders genau:
SSL Renegotiation, Denial of Service oder ein Brute-force Angriff sind 3 völlig verschiedene Dinge.

Antworten
Nacgul
  • Forum-Beiträge: 11

07.05.2013, 19:13:11 via Website

Hippo
Mir fällt gerade beim lesen deiner App-Liste "aptoide" auf. Das ist doch soweit ich das verstanden habe ein wenig legaler Store wo die User Apps hochladen, richtig? Ich könnte mir gut vorstellen das du dir dort etwas eingefangen hast... In irgendeiner bekannten App versteckt findet das kein "Virenscanner".

Die aufgeführte Begründung ist aber auch nicht besonders genau:
SSL Renegotiation, Denial of Service oder ein Brute-force
Angriff sind 3 völlig verschiedene Dinge.

Ja das könnte sein.
Hab gerade alle apps von aptoid gelöscht.

Ich habe alle apps bereits mind. ein halbes jahr auf meinem handy. Ich verstehe nicht, warum das problem erst jetzt auftritt...


Leider kann ich mit SSL Renegotiation, Denial of Servich etc gar nichts anfangen :/

Antworten