DannyA4 schrieb:
Zum Verständnis, wenn ich eine VPN-Verbindung von meinem Smartphone zur FB einrichte, mein Smartphone aber "gehakt" wird, kann der Angreifer dann nicht auch auf meine FB zugreifen?
Das sind berechtigte und gute Fragen und ich finde es gut, wenn man die Dinge derart hinterfragt.
Und es ist richtig, wenn auf deinem Smartphone ein VPN eingerichtet ist, das für den Verbindungsaufbau kein Passwort benötigt, dann braucht ein Angreifer nur noch den Schieberegler für das VPN betätigen und kann alle Geräte in deinem internen Netz erreichen. Erreichen(!), aber nicht zwingend darauf zugreifen. Mit einem sicheren Passwort auf der Fritzbox könnte er sich weiterhin die Zähne an ihr ausbeißen.
Aber es bestehen dann natürlich andere/ weitere Gefahren. Wenn auf der Fritzbox UPnP aktiviert ist, könnte sich der Angreife auch ohne Zugriff auf die WebGUI der FB einen Port in der Firewall öffnen.
Und natürlich könnte er auf ungesicherte Zugänge, Netzwerk-Shares, Netzwerk-Drucker, -Scanner usw. zugreifen.
Und die schwachen Geräte (leicht zu hacken) wie NAS, Drucker/ Scanner, IoT-Geräte könnten dann übernommen werden, sprich der Angreifer nistet sich darauf ein und nutzt deine Infrastruktur für ein Botnet oder versucht beharrlich deinen Computer bzw. Smartphones im WLAN zu übernehmen, um Daten zu stehlen oder zu verschlüsseln.
Damit will ich keine Panik schüren. Man sollte nur die möglichen Gefahren kennen. Und das Smartphone ist sowieso ein besonders schützenswertes Gerät, dass man stets bestens im Blick behalten sollte.
DannyA4 schrieb:
Oder ein Familienmitglied auf seinem Rechner in meinem Netzwerk eine verseuchte Mail öffnet, bekommt der Angreifer dann nicht auch Zugriff auf meine FB, weil er ja schon in meinem Netzwerk ist?
Siehe oben. Zugriff auf dein Netzwerk ja, aber nicht zwangsläufig auf die Fritzbox. Wichtig ist, dass man stets sichere Passwörter verwendet, egal, ob der Zugang von extern oder nur von intern möglich ist. Wenn jemand in das Netzwerk kommt, sollte es ihm nicht zu leicht gemacht werden, sich weiter auszubreiten und kritische Systeme zu übernehmen.
Und stets HTTPS verwenden! Auch wenn Geräte HTTP (unverschlüsselt) und HTTPS (verschlüsselt) parallel anbieten: immer HTTPS bevorzugen.
Es schadet nie Familienmitglieder auf mögliche Gefahren bei der Verwendung der Technik hinzuweisen und Tipps für einen sicheren Umgang mitzugeben.
Besonders die Angriffe über Mails sind leider richtig fies und teilweise sehr schwer zu erkennen.