Sicherheitsrisiko meine-homematic.de
Moderator: Co-Administratoren
-
- Beiträge: 82
- Registriert: 18.09.2013, 18:07
Sicherheitsrisiko meine-homematic.de
Ich nutze eine CCU1 und seit einigen Monaten home24 mit Anbindung über meine-homematic. Heute war ich über ungewöhnlich viele Servicemeldungen überrascht und musste feststellen, dass mir die Geräte komplett unbekannt waren. Ein nachfolgender Webzugriff über meine-homematic.de auf vermeintlich meine ccu mit meinen Zugangsdaten !!! zeigte mir ein völlig fremdes System!!! Zum Nachweis habe ich einige Screenshots angefertigt, die ich natürlich hier nicht posten werde, sondern nur in der Kommunikation mit meine-homematic.de verwende. Soviel zur Sicherheit des Zugangs über meine-homematic.de !
Zuletzt geändert von Roland M. am 04.05.2020, 01:08, insgesamt 3-mal geändert.
Grund: Thema verschoben
Grund: Thema verschoben
- JPS
- Beiträge: 1093
- Registriert: 07.08.2010, 22:51
- System: Alternative CCU (auf Basis OCCU)
- Hat sich bedankt: 8 Mal
- Danksagung erhalten: 20 Mal
- Kontaktdaten:
Re: Risiko meine-homematic ?
So was in der Art gab es hier im Forum vor einiger Zeit schon einmal. Versuche mal, über die Suche was zu finden.
Verwendung meiner Hinweise und Skripte auf eigenes Risiko | Ich übernehme hierfür keinerlei Gewährleistung bzw. Haftung
-
- Beiträge: 2268
- Registriert: 22.06.2012, 17:46
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Tirol/Austria
- Hat sich bedankt: 13 Mal
- Danksagung erhalten: 2 Mal
Re: Risiko meine-homematic ?
Hi,
habe auch noch einen meine-homematic Account mache aber inzwischen alles über den Reverse Proxy auf dem Raspi. Ist mit der Anleitung hier im Forum überhaupt kein Problem.
Somit lasse ich meinen Account auslaufen.
Viele Grüße
Chris
habe auch noch einen meine-homematic Account mache aber inzwischen alles über den Reverse Proxy auf dem Raspi. Ist mit der Anleitung hier im Forum überhaupt kein Problem.
Somit lasse ich meinen Account auslaufen.
Viele Grüße
Chris
System: RaspberryMatic 3.41.11.20190126 auf RPi3, ReverseProxy auf RPi3
- Herbert_Testmann
- Beiträge: 11062
- Registriert: 17.01.2009, 11:30
- Danksagung erhalten: 7 Mal
Re: Risiko meine-homematic ?
Hallo
wie eir inzwischen wissen, wurden in den letzten beiden Tagen bei dem Dienst Server ausgetauscht.
Es gab in der Vergangenheit schon einmal diesen Effekt mit der fremden CCU.
Der Dienst ist recht komfortabel. Auf der anderen Seite vertraust Du den Zugang zum System komplett einer Firma an. Das muss wohl jeder selbst abwägen.
Wegen des o.g. Problems solltest Du auf jeden Fall den Anbieter kontaktieren.
Ist ja nicht soooo gut für das Image des Dienstes
wie eir inzwischen wissen, wurden in den letzten beiden Tagen bei dem Dienst Server ausgetauscht.
Es gab in der Vergangenheit schon einmal diesen Effekt mit der fremden CCU.
Der Dienst ist recht komfortabel. Auf der anderen Seite vertraust Du den Zugang zum System komplett einer Firma an. Das muss wohl jeder selbst abwägen.
Wegen des o.g. Problems solltest Du auf jeden Fall den Anbieter kontaktieren.
Ist ja nicht soooo gut für das Image des Dienstes
---
Dieses Schreiben wurde maschinell erstellt und ist ohne Unterschrift gültig
Dieses Schreiben wurde maschinell erstellt und ist ohne Unterschrift gültig
Re: Risiko meine-homematic ?
Das waren genau die Gründe, warum ich nicht diesen Dienst in Anspruch genommen habe ... wenn das nun schon wiederholt passiert, fehlt einfach das Vertrauen in das Unternehmen ...
- Herbert_Testmann
- Beiträge: 11062
- Registriert: 17.01.2009, 11:30
- Danksagung erhalten: 7 Mal
Re: Risiko meine-homematic ?
hallo
ab und an meldet sich hier mal einer der Akteure von meine-homematic zu Wort.
Mal abwarten, ob die vergangenen Ereignisse hier nachvollziehbar erklärt werden können.
ab und an meldet sich hier mal einer der Akteure von meine-homematic zu Wort.
Mal abwarten, ob die vergangenen Ereignisse hier nachvollziehbar erklärt werden können.
---
Dieses Schreiben wurde maschinell erstellt und ist ohne Unterschrift gültig
Dieses Schreiben wurde maschinell erstellt und ist ohne Unterschrift gültig
-
- Beiträge: 82
- Registriert: 18.09.2013, 18:07
Re: Risiko meine-homematic ?
Ich habe ein Ticket beim Anbieter erstellt und bin mal gespannt, wie das Vorkommnis begründet wird. Mein Vertrauen in den externen Dienstleister ist jedenfalls dahin. Werde den Dienst heute beenden sobald ich zu Hause bin.
-
- Beiträge: 82
- Registriert: 18.09.2013, 18:07
Re: Risiko meine-homematic ?
Erste Reaktion von meine-homematic: das kann nicht sein, da müsste ich ja die fremden Zugangsdaten kennen. Daraufhin war ich so frei, die meine-homematic-ID der fremden CCU zu ermitteln. Achtung! Wer eine CCU 1 mit FW1.509 und Remotezugriff über meine-homematic.de mit der ID 3884 nutzt: es besteht dringender Handlungsbedarf! Ihre CCU ist ungeschützt erreichbar! Nur zur Erinnerung: ich habe hier nichts gehackt oder war mit krimineller Energie unterwegs! Ich habe mit meiner ID und meinen Zugangsdaten versucht, meine CCU zu erreichen und bin mit vollem Zugriff auf einem fremden System gelandet!
-
- Beiträge: 630
- Registriert: 11.12.2012, 14:24
- Hat sich bedankt: 3 Mal
- Danksagung erhalten: 4 Mal
Re: Risiko meine-homematic ?
Hallo, warum sollte ich diesen Dienst nutzen?
meine-homematic macht nichts weiter als einen openvpn Tunnel zu meine-homematic aufzubauen.
Einen Openvpn Server aufsetzen geht mit einem Asus Router von Haus aus oder einer Fritzbox (IPSec) sehr einfach.
Mit beiden Lösungen kann ich jederzeit mit einem Handy etc. auf mein gesamtes Netzwerk zugreifen und nicht nur auf meine kleine CCU.
Zumal meine-homematic auch noch Geld kostet und jemand fremdes in meinem Netzwerk ist.
Dort tummelt sich schon genug ohne das ich das eigentlich will, warum soll ich dann noch mehr Löcher rein bohren?
Vom Sicherheitsgedanken ist meine-homematic eine reine Katastrophe.
meine-homematic macht nichts weiter als einen openvpn Tunnel zu meine-homematic aufzubauen.
Einen Openvpn Server aufsetzen geht mit einem Asus Router von Haus aus oder einer Fritzbox (IPSec) sehr einfach.
Mit beiden Lösungen kann ich jederzeit mit einem Handy etc. auf mein gesamtes Netzwerk zugreifen und nicht nur auf meine kleine CCU.
Zumal meine-homematic auch noch Geld kostet und jemand fremdes in meinem Netzwerk ist.
Dort tummelt sich schon genug ohne das ich das eigentlich will, warum soll ich dann noch mehr Löcher rein bohren?
Vom Sicherheitsgedanken ist meine-homematic eine reine Katastrophe.
-
- Beiträge: 2268
- Registriert: 22.06.2012, 17:46
- System: Alternative CCU (auf Basis OCCU)
- Wohnort: Tirol/Austria
- Hat sich bedankt: 13 Mal
- Danksagung erhalten: 2 Mal
Re: Risiko meine-homematic ?
Hi,
den Dienst nutzt man aus Bequemlichkeit, um nicht jedesmal wenn man mit einer App oder so auf die CCU zugreift, vorher einen VPN Tunnel aufbauen zu müssen.
Die die sich mit ihrem Handy gut auskennen, machen das mit Tasker automatisch, aber das kann wie gesagt nicht jeder.
Alternativ gibt es aber, wie schon erwähnt, die Lösung mit dem Reverse Proxy auf einem Raspi.
Viele Grüße
Chris
den Dienst nutzt man aus Bequemlichkeit, um nicht jedesmal wenn man mit einer App oder so auf die CCU zugreift, vorher einen VPN Tunnel aufbauen zu müssen.
Die die sich mit ihrem Handy gut auskennen, machen das mit Tasker automatisch, aber das kann wie gesagt nicht jeder.
Alternativ gibt es aber, wie schon erwähnt, die Lösung mit dem Reverse Proxy auf einem Raspi.
Viele Grüße
Chris
System: RaspberryMatic 3.41.11.20190126 auf RPi3, ReverseProxy auf RPi3