Im NetBios-Namen zu sehen . Anscheinend meine Internet-Besuche ausschnüffelnd. Wie Abhilfe ?

Poldi8

Mitglied
Thread Starter
Dabei seit
15.05.2023
Beiträge
35
Reaktionspunkte
6
Absturzbericht:

May 15 08:30:36 Air-von-Albert sessionlogoutd[2006]: DEAD_PROCESS: 387 console
May 15 08:30:47 Air-von-Albert sessionlogoutd[2051]: DEAD_PROCESS: 2008 console
May 15 08:32:44 Air-von-Albert bootlog[0]: BOOT_TIME 1684132364 242187
May 15 08:33:08 Air-von-Albert syslogd[349]: Configuration Notice:


Hallo,

Ich bin neu hier, weil ich trotz größter Bemühungen in den vergangenen Wochen nicht weiterkomme. Hoffe Hilfe in diesem Forum zu erhalten.

Zur Vorgeschichte:
Seit einem starken Jahr bei Vodafone (Easybox 805).
Den Anschluss an einen Mac nahm ich selbst vor. Das Macbook Air, M1 HT 2 USb-c Schnittstellen. Dazu ein Digitus-Hub DA-70866 Für Monitor-Kalibrierung HDMI oder VGA.

Ohne etwas zu ahnen hängte ich das gelbe Netzkabel zu.
Die Folge, war ein gefährliches Einfallstor für jemand der meinen Rechnernamen benutzte u. eine andere Mac-Adresse setzte. Über den Dienst USB 10/100/1000 machte er sich dingfest, sodaß auch das Zurücksetzten der Easybox nichts brachte. Er meldete sich sogar mit einem Webbrowser in der Easybox an. Ich fand schließlich heraus dass ich versuchen konnte den Macfilter zu setzen u. den Rechner Air-von-Albert auszuschließen. (Bindestriche weil so ihm Netz zu lesen).
Stundenlanges Rumeiern brachte nichts, da er viel schneller war u. alles änderte u. wer weiß noch alles.
1 Tag später ging ich wieder rein u. er war weit u. breit nicht zu sehen. Ich konnte auch das Passwort ändern.
Tage später kam ich drauf. Es war zusätzlich das gelbe LAN-Kabel zu ziehen.

Seit Anfang Mai ist es besser.
Aber großes Aber :( im NetBios-Namen ist er wenn ich Online gehe wieder vermerkt u. selten auch weiterer Unruhestifter.

Komisch im Terminal findet sich die Kurzform „NameVorname@Air von Albert“. Hat mit dem denke ich nichts zu tun ?

Dann passierte folgendes. Wenn ich den Mac länger alleine lasse schaltet er zuerst den Bildschirmschoner ein u. meldet sich danach Minuten später nach Zeitstempel ab. Die Einstellung des Zeitstempels stammt von mir.

Danach ist der Mac eingefroren u. ich muß den Eingabeknopf drücken.
Und in der Konsole/Absturzbericht sehe ich heute 08:30 den Grund des Absturzes (siehe oben).

Frage: NetBiosNamen soll eine Schnittstelle sein ? die man deaktivieren können soll ? Aber wie u. wo ?

Die folgenden Aktionen brachten nichts:

DHCP Lease erneuern -> nix
DHCP Aus -> Internetverbindung war weg.


Für Hilfe wäre ich sehr dankbar.
mfg

Poldi8
 
Willkommen.

Für mich liest sich das wie die ungesunde Verbindung von gefährlichem Halbwissen mit Paranoia. Den von dir herbeifantasierten Angreifer gibt es zu 99,9 % gar nicht.
 
  • Gefällt mir
Reaktionen: rollmastr, lulesi, DoroS und 2 andere
Den Netbios Namen setzt du in den Freigabe Einstellungen.
Aber den merkt sich auch noch meistens der Router.
 
Die Folge, war ein gefährliches Einfallstor für jemand der meinen Rechnernamen benutzte u. eine andere Mac-Adresse setzte.

Und es könnte nicht die Tatsache bestehen, das dein eigener Rechner regelmäßig die MAC Adresse ändert ....? :Pfeif:

https://support.apple.com/de-
de/guide/security/secb9cb3140c/web#:~:text=Apple%20generates%20randomized%20MAC%20addresses,and%20Internet%20Sharing%20in%20macOS.


Das lies mal und dann kommt wieder runter.
 
"Und es könnte nicht die Tatsache bestehen, das dein eigener Rechner regelmäßig die MAC Adresse ändert"

Also wirklich...verarschen kann ich mich selber Die Mac-Adresse ist fest u. eineindeutig u. beim Kauf des Rechners wurde sie von mir notiert zum Glück. Und definitiv habe ich sehr wenig Wissen. Was kann ich dafür ?
Und definitiv wurde an der USB-c Schnittstelle (Thunderbolt ist deaktiviert) Daten gelesen u. auch mitkopiert, von einem Dienst den ich später deaktivierte u. der an der fremden Mac-Adresse hing.
Z. B. öffnete sich ein Fenster u. ich wurde mit Daten zugekleistert nachdem der "Fremde" gemerkt hat dass ich ihn entdeckt hatte. Und zwar genau Daten die ich auf ein USB2.0 Stick sicherte. Auch Paranoia ?

Danke trotzdem ich versuche es weiter
 
  • Haha
Reaktionen: Petoschka und rollmastr
"Und es könnte nicht die Tatsache bestehen, das dein eigener Rechner regelmäßig die MAC Adresse ändert"

Also wirklich...verarschen kann ich mich selber Die Mac-Adresse ist fest u. eineindeutig u. beim Kauf des Rechners wurde sie von mir notiert zum Glück.
Das ist mittlerweile falsch. Moderne Betriebssystem wechseln die MAC durch um Tracking zu erschweren. Das schaltest du in den Einstellungen des WLANs auf dem Mac an und aus.
 
  • Gefällt mir
Reaktionen: GMN2503, dg2rbf und rollmastr
Ok, wenn ihr meint dass es den Angreifer zu 99,9% nicht gibt da bin ich ganz beruhigt. Etwas Besseres kann mir ja gar nicht passieren.
 
"Und es könnte nicht die Tatsache bestehen, das dein eigener Rechner regelmäßig die MAC Adresse ändert"

Also wirklich...verarschen kann ich mich selber Die Mac-Adresse ist fest u. eineindeutig u

Junge, ich habe dir extra den Link zum Apple Artikel gegeben damit du das verstehst.

Du bist genau der Typ der meint "Ein Geisterfahrer, nein, Hunderte".
Und nun plonk.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Carmageddon, dg2rbf, M001 und eine weitere Person
Danke für die Erinnerung. Das Blatt habe ich mir ausgedruckt. Für mich schwer zu verstehen, aber ich bemühe mich dazuzulernen.

Aber was ich gefunden habe. In der Easybox 805 ist mein Windowsrechner gedoppelt. (WLAN). Komisch dem muss ich nachgehen. Habe allerdings schon lange nichts mehr mit Windows gemacht.
Ich vermute im Netzwerk könnte ein Rechner sein, der, -sobald ich mit dem Mac im Internet bin-, auch etwas machen kann. Keine Ahnung was ?
Dabei muss mein eigener Windowsrechner gar nicht eingeschaltet sein. Entscheidend ist das Netzwerk.
So könnte sich der Absturzbericht erklären, als ich rausging.
Keine Ahnung ob ich auf dem Holzweg bin, ich bin "gefährlicher Halbwissender, Geisterfahrer u. Genießer zugleich"
Allerdings bei Pizzahut :D

mfg

Poldi8
 
Es hat sich einiges bei mir verbessert beim Mac.
Und auch zur Postbank lässt sich was finden. "Aufi geht's" Gustav lies:)

mfg

Poldi8
 
Kurz mal nachgefragt, du hast zunächst WLAN benutzt und dann Ethernet (gelbes Kabel)? Die MAC-Adressen von WLAN und Ethernet sind schon einma unterschiedlich. Dazu kommt noch, die erwähnte regelmäßige Änderung der MAC-Adresse durch macOS, soll, vor allem bei öffentlichen WLAN-Netzen, die Privatsphäre erhöhen.
 
Kurz mal nachgefragt, du hast zunächst WLAN benutzt und dann Ethernet (gelbes Kabel)? Die MAC-Adressen von WLAN und Ethernet sind schon einma unterschiedlich. Dazu kommt noch, die erwähnte regelmäßige Änderung der MAC-Adresse durch macOS, soll, vor allem bei öffentlichen WLAN-Netzen, die Privatsphäre erhöhen.
Wurde ihm doch schon mehrmals geschrieben. Er versteht/liest es nicht oder ignoriert es oder ist ohnehin ein Troll.
 
  • Gefällt mir
Reaktionen: dg2rbf, DoroS, Siebenstern und eine weitere Person
Hi,
Tja, manche „User“ hier sind etwas schwer von Begriff😎.
Franz
 
Mal eine Frage, mir war bisher nicht bewusst, dass man Thunderbolt abschalten kann. Wie hast du das gemacht? Ich habe einige Anleitungen gesehen, wo gesagt wurde welche Kernelerweiterung man entladen kann aber ich bezweifle, dass du weißt was eine Kernelerweiterung ist.

Den von dir beschriebenen Angriff verstehe ich übrigens nicht. Wenn du Dateien auf einen USB-Stick kopierst und diesen dann öffnest, dann erscheinen dort auch die entsprechenden Dateien. Es gibt irgendwo eine Einstellung, dass sich eingehängte Lautwerke automatisch öffnen.

Übrigens ist es völlig normal, dass bei USB-Ethernet-Adaptern sich der Mac dann vom Netzwerk trennt, wenn das Gerät in den Ruhemodus geht.
 
Ein schönes Beispiel wie sich Verschwörungstheorien entwickeln.

Halbwissen, übertriebene Angst und Misstrauen gegen alles und jedes und schon ist die andere MAC Adresse und eine Leiche seines eigenen Rechners im Router der Böse Feind der mitkopiert was der Theoretiker anstellt.

Man sollte sich fragen warum das irgend jemand interessiert und wieso der so viel Energie dafür reinsteckt meine für andere immens wichtigen Daten zu lesen…
 
Verdammt, habe gerade einen großen Hallo Spencer memory flash. Geht gleich wieder.
 
Zurück
Oben Unten