UniFi Dream Machine Pro [UDM-Pro] - erste Erfahrungen

@Iwwazwersch Ja, soweit ich weiß kann das nur die UDM. Aber momentan sowieso kein Feature, welches Sinn macht. Eigentlich fände ich es nicht schlecht so einiges zu sperren, aber wenn zum Beispiel Paypal dann nicht mehr geht, dann ist das nicht zu gebrauchen. Vor ein paar Wochen gingen auch zahlreiche Seiten wie Mindfactory, ... nicht. Die externen Listen, die die da nutzen, sind wohl oft nicht besonders gut.

Vielleicht kam bei mir die Option, da ich die UDMP neu gestartet habe. Das war das einzige, was ich in der Zwischenzeit verändert hatte.
 
Hat noch jemand die Mail bekommen?

Dear Customer,

We recently became aware of unauthorized access to certain of our information technology systems hosted by a third party cloud provider. We have no indication that there has been unauthorized activity with respect to any user’s account.

We are not currently aware of evidence of access to any databases that host user data, but we cannot be certain that user data has not been exposed. This data may include your name, email address, and the one-way encrypted password to your account (in technical terms, the passwords are hashed and salted). The data may also include your address and phone number if you have provided that to us.

As a precaution, we encourage you to change your password. We recommend that you also change your password on any website where you use the same user ID or password. Finally, we recommend that you enable two-factor authentication on your Ubiquiti accounts if you have not already done so.
 
  • Gefällt mir
Reaktionen: derchris
Bei mir auch das gleiche und obendrein noch dazu sehr viel Werbung - auf die E-Mail-Adresse die ich speziell für diesen Account benutzt habe
 
Worker151 schrieb:
@Iwwazwersch Ja, soweit ich weiß kann das nur die UDM. Aber momentan sowieso kein Feature, welches Sinn macht. Eigentlich fände ich es nicht schlecht so einiges zu sperren, aber wenn zum Beispiel Paypal dann nicht mehr geht, dann ist das nicht zu gebrauchen. Vor ein paar Wochen gingen auch zahlreiche Seiten wie Mindfactory, ... nicht. Die externen Listen, die die da nutzen, sind wohl oft nicht besonders gut.

Vielleicht kam bei mir die Option, da ich die UDMP neu gestartet habe. Das war das einzige, was ich in der Zwischenzeit verändert hatte.
Ich nutze dazu Pi-Hole, sperrt nur Werbung und lässt sich besser einrichten :)
 
  • Gefällt mir
Reaktionen: derchris und Worker151
Unabhängig von 2FA, kann man ja einfach mal eben das Kennwort neu setzen und fertig ist :) Aber ja, solche Szenarien sind schon doof. Vor allem wenn die Angreifer die E-Mail abgegriffen haben, die man sonst für nichts anderes verwendet.
 
  • Gefällt mir
Reaktionen: derchris
Gibt es für das iPhone irgend welche alternativen Apps? Auf dem Android System verwende ich Authy... man kann sich nun über die Sicherheit streiten (bin mir auch nicht zu 100% sicher), aber mein Authy nutze ich, da ich drei Endgeräte besitze.
 
jedenfalls sehr löblich, dass der Internetaccount für die UDM erforderlich ist und man so den Angreifern auch eine Möglichkeit lässt weiter ihrem Geschäft nachzugehen
:lol:
 
Domi83 schrieb:
Gibt es für das iPhone irgend welche alternativen Apps? Auf dem Android System verwende ich Authy... man kann sich nun über die Sicherheit streiten (bin mir auch nicht zu 100% sicher), aber mein Authy nutze ich, da ich drei Endgeräte besitze.
Nutze auch Authy auf dem iPhone.

hYtas schrieb:
Ich nutze dazu Pi-Hole, sperrt nur Werbung und lässt sich besser einrichten :)
Ich auch :)
 
Dank des Accounts den man für die UDM-Pro braucht, wird man den Angreifern auf jeden Fall genug Kanonenfutter hin. Aber die AirMax von UBNT benötigen auch einen UI Account, somit gibt es oftmals immer mehr Futter, was leider sehr ärgerlich ist.

Daher finde ich diesen kack Account zwang (egal welcher Anbieter) mehr als doof / fragwürdig und ärgerlich.

Iwwazwersch schrieb:
Nutze auch Authy auf dem iPhone.
Okay... wie gesagt, über die Sicherheit der App selbst kann ich nicht viel sagen. Finde es aber schick, dass die App Synchronisiert werden kann (über mehrere Geräte) :)
 
Domi83 schrieb:
Gibt es für das iPhone irgend welche alternativen Apps? Auf dem Android System verwende ich Authy... man kann sich nun über die Sicherheit streiten (bin mir auch nicht zu 100% sicher), aber mein Authy nutze ich, da ich drei Endgeräte besitze.
Step Two wäre vieleicht noch eine Alternative. Habe ich schon länger im Einsatz. Unterstützt auch iCloud Sync.
 
Zumindest gibt es ja auch für iPhones, passende Lösungen :) Wäre ja auch doof, wenn es 2FA Apps nur für Android gäbe. Denn wir haben ja nun mal auch die Leute mit Apple Geräten ;)

Verwendet hier eigentlich jemand auch "Protect" auf seiner UDM-Pro und hat eine App um darauf zuzugreifen? Ich hatte die Tage mal geschaut ob ich von meinem Samsung aus darauf zugreifen kann, es gibt wohl auch eine App aber die will sich mit einer "Cloud" Variante verbinden. Da ich auf dem Handy auch OpenVPN habe und auf mein Netz zugreifen kann, reicht ja eine Lösung die via IP (ohne Cloud) arbeitet :)

Wenn es da nichts gibt, ist das eben so.
 
2FA nur durch Apps, schön und gut, klappt etwas nicht, sperrt man sich selbst aus ... daher hader ich damit noch etwas.
Sollte man wohl trotzdem machen, obwohl ich nun alle Passwörter geändert habe
 
Da muss ich leider gegen fragen... was soll denn da nicht klappen? Vielleicht kann man diese Bedenken etwas beseitigen :)
 
Ich lese da gerne Bewertungen (eigentlich nur die negativen). z.B. das Handy gewechselt/verloren und es lässt sich nicht wiederherstellen.
Ich bin bei solchen Dingen immer etwas skeptisch, wäre schon mies, wenn man nicht mehr an seine Accounts kommt.
 
Bei vielen Anbietern gibt es dafür Vorkehrungen, beispielsweise die Angabe einer zweiten Telefonnummer, so dass das Risiko dafür weiter reduziert werden kann.
Bei Ubiquiti ist aber doch die Frage, weshalb überhaupt ein Account zwingend erforderlich ist.
 
hYtas schrieb:
Ich lese da gerne Bewertungen (eigentlich nur die negativen). z.B. das Handy gewechselt/verloren und es lässt sich nicht wiederherstellen.
Ich bin bei solchen Dingen immer etwas skeptisch, wäre schon mies, wenn man nicht mehr an seine Accounts kommt.
Üblicherweise gibt es für jede 2FA Backup Codes welche man sich notieren kann, falls sowas Eintritt.
 
Zurück
Oben