HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Kabellose und kabelgebundene Sender und Empfänger der klassischen Homematic-Serie

Moderator: Co-Administratoren

Benutzeravatar
zautrix
Beiträge: 383
Registriert: 22.05.2016, 18:41
Wohnort: Badisch-Sibirien
Danksagung erhalten: 40 Mal

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von zautrix » 29.01.2018, 23:01

Xel66 hat geschrieben:
zautrix hat geschrieben:Programmlauf definitiv ausgeschlossen.
Woran machst Du das fest?
Ganz einfach: So ein Programm gibt es gar nicht.
Deswegen schreibe ich "definitiv ausgeschlossen". Weil es so ist. Und nicht weil ich glaube, dass es so ist.
Gruß aus Nord-Baden,
z.

Benutzeravatar
Obihamster
Beiträge: 407
Registriert: 29.07.2015, 11:31

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von Obihamster » 30.01.2018, 04:33

Ich glaube zwar auchnicht daran das die Keymatic sich selbstständig macht (meine läuft seit ca 2 Jahre ohne Probleme),

jedoch bin ich vor kurzen erst bei mir in den Kinoraum gekommen und Alexa (Dot) hat volle Lautstärke Musik gespielt (Kinoraum, Schalldicht, Klimatisiert) da gabs auch keinerlei möglichkeit von aussen Alexa zu aktivieren und ich war die ganze Woche die einzige Person im Haus und hatte Alexa tagelang nicht benutzt. In dem Moment musste ich sofort an den Polizeieinsatz wegen Alexa denken :lol:

Ich denke schon das es möglich ist das die Keymatic sich selbstständig macht, zwar unwahrscheinlich aber möglich.

Gruß Markus
Alles elektrisch und total überlastet.

Xel66
Beiträge: 14165
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 585 Mal
Danksagung erhalten: 1500 Mal

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von Xel66 » 30.01.2018, 12:42

zautrix hat geschrieben:Ganz einfach: So ein Programm gibt es gar nicht.
Es gibt also gar kein Programm, welches die Tür öffnet? Es geht nicht um die Frage, ob es ein Programm gibt, das die Keymatic um 22:25 Uhr öffnet. Es kann auch ein anderes Programm mit der Keymatic sein, welches über irgendeinen anderen Weg (die üblichen Verdächtigen sind hier Systemvariablen) getriggert wird.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

swahl
Beiträge: 26
Registriert: 08.03.2019, 07:09

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von swahl » 17.03.2019, 16:28

Hallo zusammen,

ich habe genau dasselbe Problem wie hier beschrieben. Die Keymatic hat nun über ein Jahr fehlerfrei funktioniert. Seitdem ich ein paar Updates gemacht habe, öffnet nun die Keymatic ohne, dass sie einen der dazu vorgesehenen Befehle bekommt.
- Update 1 war die RaspMatic Firmware von 2.27.8.20170501 endlich mal auf 3.43.15.20190223 zu aktualisieren.
- Update 2, eine Woche später, habe ich auch iobroker und das darunterliegende NodeJS System aktualisiert. Iobroker nutzt als einziges den Status der Bewegsungsmelder, um mir eine Nachricht über Telegram zu schicken mit Bild der entsprechenden Kamera. Rückkanal gibt es keinen.
- Update 3, ich habe eine S.USV installiert etwa zum gleichen Zeitpunkt wie Update 2. Zuvor hatte ich erfolglos einen Strompi 3 getestet, aber trotz serialless mode nur Fehler der UART Schnittstelle bekommen.

Normalerweise steuere ich die Keymatic über meinen Fingerprintsensor an, dessen Relay an einem HM-PBI-4-FM angeschlossen ist.
Ich protokolliere sowohl dieses Gerät, wie auch die Keymatic. Es gibt keine Fernbedienung, keinen geöffneten Port für das gesamte Netzwerk ins Internet, so dass ich jemanden von außen ausschließen kann. Im Normalfall sehe ich im Log das hier:
16:15:47 17.03.2019 Relay1E1 Tastendruck lang
16:15:48 17.03.2019 HM-Sec-Key XXXXXXXXX:1 Schloss entriegelt, Schlosszustand bekannt, Kein Fehler

Im Fehlerfall, der im Durchschnitt 1 mal am Tag ist, allerdings zu unterschiedlichen Zeiten, sehe ich dann nur den 2. Eintrag und der eigentlich nötige Tastendruck fehlt. Manchmal ist der Schlosszustand auch unbekannt, meist aber als bekannt angegeben. Die Fernbedienung kann ich wirklich ausschließen, da sie noch originalverpackt im Karton liegt und noch niemals eine Batterie gesehen hat.

Die Programme triggern auch nicht nach einem Neustart. Ebenso war die Uptime meine Systems mehr als 5 Tage bei den letzten Fehlern.

Daher meine Frage, ob es bereits eine Lösung des Problems gibt? Es wundert mich eben, dass es gerade nach meinen Updates auftritt und zuvor noch nie beobachtet wurde. Ich bin jetzt wieder auf die alte Version der Raspimatic zurück (hatte die SD Karte zum Glück nicht überspielt), wollte aber demnächst ein paar neuere Homematic Geräte integrieren, so dass ich updaten muss.

Besten Dank,
swahl

swahl
Beiträge: 26
Registriert: 08.03.2019, 07:09

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von swahl » 20.03.2019, 20:00

So, zurück auf der Version 2.27.8.20170501 habe ich seit 3 Tagen keine Fehlauslösung mehr. Ebenso gibt es keine Servicemeldungen mehr, dass die Kommunikation mit der Keymatic gestört sei.
Das iobroker System läuft auf der aktualisierten Version ebenfalls fehlerfrei und die S.USV ist auch auf der raspimatic - allerdings ohne installierten Daemon.

Ich vermute daher, dass irgendetwas schief ging beim Update der Raspimatic. Kann ich etwas falsch machen beim Einspielen des Backups der alten Version? Meine Programme und alles, was mit dem Raspi kommuniziert, kann ich als Fehlerquelle nun ausschliessen.

Kann es an den neuen Versionen der Addons liegen? Habe hier momentan nur das XML-API (1.13), Email (1.6.0) und den CUx Daemon (1.10b) installiert. Auf der neuen Version war mehr vorinstalliert. Nach dem Update mußte ich den Iobroker von Bin-RPC auf XML-RPC umstellen, da sonst keine Verbindung mehr möglich war.

Haben meine Experimente mit dem Strompi3 etwas damit zu tun? Hier hatte ich ja Fehler im Log, da der serielless mode ja trotzdem in die UART Verbindung "gefunkt" hat.

Habt ihr eine Idee? Ich bin etwas vorsichtig damit, nochmals ein Update zu testen und meine Haustüre vielleicht den ganzen Tag offen stehen zu lassen.

Viele Grüße und Danke für alle Anregungen,
swahl

Xel66
Beiträge: 14165
Registriert: 08.05.2013, 23:33
System: Alternative CCU (auf Basis OCCU)
Wohnort: Nordwürttemberg
Hat sich bedankt: 585 Mal
Danksagung erhalten: 1500 Mal

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von Xel66 » 20.03.2019, 21:28

Ein Addon, welches nicht direkt auf die Keymatic oder eine an den Programmen beteiligten Systemvariablen beteiligt ist, kommt als Ursache auch eher nicht infrage. Es muss ein Programm sein, welches die Keymatic eigentlich gewollt ansteuert. Ein Update steuert auch nicht beliebige Aktoren aus dem Blauen heraus an.

Gruß Xel66
-------------------------------------------------------------------------------------------
524 Kanäle in 146 Geräten und 267 CUxD-Kanäle in 34 CUxD-Geräten:
343 Programme, 334 Systemvariablen und 183 Direktverknüpfungen,
RaspberryMatic Version: 3.65.11.20221005 + Testsystem: CCU2 2.61.7
-------------------------------------------------------------------------------------------
Einsteigerthread, Programmlogik-Thread, WebUI-Handbuch

Sven_A
Beiträge: 4156
Registriert: 26.01.2016, 08:14
System: Alternative CCU (auf Basis OCCU)
Wohnort: Renningen
Hat sich bedankt: 348 Mal
Danksagung erhalten: 284 Mal

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von Sven_A » 21.03.2019, 07:40

Ich hab sie aktuelle RM Version, eine Keymatic und bin ohne schlechtes Gefühl im Urlaub. Da passiert nichts "einfach so". Programme und DVs zur Keymatic raussuchen, wenn da nichts ist Programme Drucken Add-on und Skripte durch schauen.

swahl
Beiträge: 26
Registriert: 08.03.2019, 07:09

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von swahl » 21.03.2019, 09:01

Vielen Dank für eure Antworten!

Ich kann definitiv sagen, dass sich an der Konfiguration meiner Homematic seit mind. 1 Jahr nichts verändert hat. Daher bin ich ja auf der relativ alten Version, da einfach alles funktioniert hat und ich auch keine neuen Geräte hinzufügen musste. Mein Grund für das Update war der Strompi3, den ich installieren wollte - und da der Strompi2 ja in den neueren Version unterstützt wurde, dachte ich, ich probier mein Glück.

Die Schritte waren:
- Backup der alten Version speichern
- Neue Version auf SD Karte kopieren
- Backup einspielen und (mehrfach) neu starten.

D.h. es hat sich nichts an Programmen/Variablen geändert. Ich glaube daher auch nicht, dass es ein Programm ist, welches die Keymatic aktiv ansteuern will. Ich kenne so etwas nur durch Speicherlecks, Cache-Probleme, Bit-Kipper vor allem bei externen Schnittstellen, Compilerbugs (die leider doch ab und zu vorkommen). Da ich das System nur als Benutzer kenne, habe ich etwas Probleme mit dem debuggen. Ich habe normalerweise auch nur Bare-Metal Systeme zu debuggen und kein komplexes Linux System.

Seltsam finde ich, dass ohne Veränderung der Hardware (insbesondere meiner externen Antenne) plötzlich Kommunikationsfehler mit der Keymatic im Log auftauchen. Diese waren auch 1 mal täglich aufgetreten, wenn auch nicht zeitlich exakt mit der fälschlichen Öffnung der Tür korreliert.
Die Kommunikationsfehler tauchen nicht mehr auf, seitdem ich wieder die alte SD-Karte eingesteckt habe. Batterien wurden nicht gewechselt, also liegt es auch nicht an einem "sterbenden" Gerät.

Der ursprüngliche Gedanke war, dass der Strompi die Kommunikation des HM-MOD-RPI-PCB gestört hat. Dadurch wären falsch übertragene Kommandos denkbar. Allerdings hatte ich die Probleme auch, nachdem ich den StromPi durch die S.USV ersetzt hatte.
Allerdings bin ich mir nicht mehr sicher, ob ich Änderungen in der boot/config.txt machen musste. Ich hatte das auf dem anderen Raspi tun müssen, um den serielless mode zu aktivieren, bevor ich die USV auf die raspimatic gesteckt habe.

Eine Frage zum System Log. Wenn ich hier eine Nachricht der Keymatic sehe, ist das dann einen Nachricht, die von der Keymatic aus gesendet wurde oder wird hier geloggt, wenn die CCU einen Befehl an die Keymatic schickt. Ich vermute ja ersteres, da ich immer erst einen Eintrag bekomme, der den alten Zustand widerspiegelt.
Im Fehlerfall dagegen, fehlte die Nachricht des alten Zustands. Im Protokoll stand nur "entriegelt" ohne dass ich zuvor die Nachricht "verschlossen" bekommen hätte, wie es bei normaler Ausführung meiner Skripte passiert.

Gibt es eine Möglichkeit, die Kommandos, wie sie von der CCU an das UART Modul geschickt werden zu loggen? Bzw. falls das Protokoll proprietär ist, gibt es eine andere Stelle, möglichst nah an der UART Kommunikation, an der ich die Kommandos (an die Keymatic) abfangen könnte?

Vielen Dank und Grüße,
swahl

alchy
Beiträge: 10754
Registriert: 24.02.2011, 01:34
System: CCU
Hat sich bedankt: 65 Mal
Danksagung erhalten: 673 Mal

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von alchy » 21.03.2019, 09:16

Es passiert nichts mal "eben so".
>> Fehlerprotokoll << RF auf alles loggen und die Ausgabe möglichst auf einen Syslogserver beamen.
Dann wenn im Systemprotokoll die "unberechtigte" Schaltung erfolgt im Fehlerprotokoll nachschauen.
swahl hat geschrieben:
21.03.2019, 09:01
Habe hier momentan nur das XML-API (1.13), Email (1.6.0) und den CUx Daemon (1.10b) installiert.

Zwar wahrscheinlich für das Problem nicht ursächlich, aber das dürfte alles in allen reichlich veraltet sein.

Alchy

Blacklist................... almost full
Ignoranz ist die Summe aller Maßnahmen die man ergreift, um bestehende Tatsachen nicht sehen zu müssen.

© Sandra Pulsfort (*1974)

Lies bitte die Logik von WebUI Programmen und die Tipps und Tricks für Anfänger.

Wichtig auch CUxD ersetzt System.exec. Die HM Script Doku (Downloadart Skripte) hilft auch weiter.
Zum Testen von Scripten den >> HomeMatic Script Executor << von Anli benutzen.

swahl
Beiträge: 26
Registriert: 08.03.2019, 07:09

Re: HM-Sec-Key - automatisches öffnen - Sicherheitsrisiko

Beitrag von swahl » 21.03.2019, 09:24

Hallo Alchy,

ich geb Dir Recht. Das ist uralt :-) Aber die alte Version hat über 1,5 Jahre ohne Fehler funktioniert. Erst seit den Updates hatte ich die Probleme. Und wie heißt es so schön... "never touch a running system". Nur möchte man ja auch mal neue Features haben.

Einen schönen Tag wünsche ich noch!
Grüße,
swahl

Antworten

Zurück zu „HomeMatic Aktoren und Sensoren (klassisch)“