IT Sicherheit im Smarthome

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Christian Fenzl
    Lebende Foren Legende
    • 31.08.2015
    • 11250

    #16
    Zitat von blumenet
    Ich plane gerade mein eigenes Haus. Da stehen eine Menge Entscheidungen an, welche Hardware verbaut wird. Unabhängig von primären Funktionen wie Steuern, Heizen oder Lüften kommt das Thema IT Sicherheit ins Spiel.
    Es wird immer schwerer, Hersteller für Wärmepumpen oder Wechelrichter zu finden, die alle Steuerfunktionen und das Monitoring rein lokal anbieten.
    Haustechnik ist auf eine Nutzungsdauer > 10 Jahre ausgelegt. Selbst wenn mir der Hersteller (was er niemals tun würde, siehe AGB) die Verfügbarkeit seines Portals und regelmäßige Sicherheitsupdates für 10 Jahre garantieren würde, ist das nichts wert.
    Zitat von blumenet
    Mit Loxone funktioniert das schon einwandfrei auch mit der App. >Jetzt steht unter anderem an, eine Solaranlage mit der WP zu koppeln um den Energieüberschuss darin zu verheizen und das komplette Anlagenmonitoring auf Loxone oder einem eigenen Webserver abzubilden.
    Ich muss dich gleich zwei Mal enttäuschen:

    1. Nur durch heftigsten Protest haben wir es bei der Einführung der neuen App geschafft, dass Loxone nicht "mithört" (auch wenn Loxone garantiert hat, nichts heim zu schicken, wollte man schon mal den Fuß in die Tür stellen).

    2. Mit Loxone hast du (so wie wir alle) ein System gekauft, wo überhaupt nichts "sicher" ist (im Sinne von: Wird es Loxone noch geben? Wird dann noch alles funktionieren?) Erst gestern oder vorgestern habe ich ja aufgezeigt, was Loxone aufführt: Die verkaufen uns Anfang 2015 einen Musicserver, und mit der App vom Dezember 2015 wird der schon nicht mehr unterstützt.

    Also im Bezug auf Cloud-Diensten und auf Kontinuität der Produktlinien kannst du dich bei Loxone auf alles gefasst machen.

    Aber im Sinne von Zugriffspunkten zu deinem Haus gebe ich dir vollkommen Recht: Möglichst wenig Kommunikation von außen nach innen. Eine VPN-Verbindung für Loxone lässt sich noch im Griff behalten, aber wenn dann 20 Devices kunterbunt über das Web arbeiten (wo die Verbindungen noch dazu von innen geöffnet werden), da wirst zum Fulltime-Firewall-Hausmeister.

    lg, Christian
    Hilfe für die Menschen der Ukraine: https://www.loxforum.com/forum/proje...Cr-die-ukraine

    Kommentar

    • Gast

      #17
      kurz vorab: Cloud never!

      Also die Frage wie man sein SmartHome sicher macht is einfach :Es gibt kein sicheres System!
      Die Vergangenheit aller Hersteller und Systeme zeigt einfach dass es die 100% nicht gibt und man sich auch auf keinerlei Versprechen und Paper verlassen darf.
      Nach 15 Jahren in der IT uns Softwareentwicklung kann ich auch sagen dass es gar nicht möglich ist. Es wird immer ein Fall geben den man so nicht vorhersehen konnte oder Synergieeffekte die so nicht zu testen sind.

      Daher mein Tipp überleg dir was welches Maß an Sicherheit dir wieviel Wert ist und was du damit riskierst wenn du manche Sachen nicht machst.
      Ich habe mich aus dem Grund bewusst gegen die Anbindung der Tür an mein Smarthome entschieden.

      Ansonsten ist es mir eigentlich egal was der "Einbrecher" macht, ich fange nicht an zu zittern wenn er mir das Licht an und aus schaltet und was soll dieser auch davon haben.
      Desweiteren wird das Thema Sicherheit auch einfach gerne benutzt um sehr sehr sehr sehr viel Geld zu verdienen! Ja man soll es den Banden nicht leicht machen und kein Leichtes Ziel darstellen.
      Aber wer glaubt dass die üblichen Banden aus der Umgebung sich die Mühe machen um ein WPA Key zu hacken und dann den MS zu knacken .... der lebt in der falschen Welt.
      Die klingeln als Postbote und halten einem eine Pistole an den Kopf um ins Haus zu kommen.

      Also wer keine Kronjuwelen oder Staatsgeheimnisse im Haus hat soll das Thema überdenken und ruhiger schlafen und alle die wirklich was zu verbergen oder zu schützen haben können das auch, weil wenn man bei den richtigen in den Fokus gerät nützt einem auch 5Mio€ Security nix. Was auch schon oft genug bewiesen wurde.
      Zuletzt geändert von Gast; 07.01.2016, 17:37.

      Kommentar

      • Gast

        #18
        mach alle ports auf deiner firewall zu und fertig. dann telefoniert nichts mehr nach hause,.. dann kannst nen VPN tunnel nach hause aufmachen wenn du vom Smartphone an die loxone willst und gut. mir stellt sich sowieso die frage wozu meine Sonnenbatterie ne cloud haben muss,.. das ding soll einmal konfiguriert 24/7 das tun was es zu tun hat - und wenn mir mal so fad ist dass ich in meiner Freizeit außerhalb des Hauses nachschauen will was die Batterie macht ist mir whs eh nicht mehr zu helfen.

        die SSID von WLAN verbergen und WPA2 noch dazu,.. und es sollte ruhe sein,.. da steht der Aufwand dann schon kaum noch dafür um sich etwas zu beweisen und dir am Klo das licht ständig auszuschalten.

        wenn jemand wirklich rein will wird er es rein schaffen sofern das haus am Netz hängt.

        am effektivsten ist immer noch ein Hund,... das schreckt mal 80% ab,.. ne zusätzliche Kamera weitere 15% und für die restlichen 5% wird sich der weitere Aufwand nicht lohnen... ein guter Safe für die wirklich teuren Gegenstände, ne Versicherung für den Rest und ne 9mm für leib und leben sollten 99,9% Sicherheit bieten

        Und wenn jemand dein Bewegungsprofil wirklich will, dann fährt er dir ein paar tage nach,.. oder checkt deinen müll.. das kann man ewig so weiter spinnen,..

        Kommentar


        • duke
          duke kommentierte
          Kommentar bearbeiten
          Also versteckst du die WLAN SSID und kaufst einen Hund, dass niemand in dein Netzwerk einbricht?

        • simon_hh
          simon_hh kommentierte
          Kommentar bearbeiten
          und Baseball-Schläger an die Terrassentür gelehnt.

          nicht persönlich nehmen, willkommen im LoxForum
      Lädt...