Ankündigung

Einklappen
Keine Ankündigung bisher.

Sicherheitslücke: Hintertür im Smart Home von Loxone (www.heise.de)

Einklappen
X
 
  • Filter
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge

    #31
    Zitat von cknx Beitrag anzeigen
    Das ist nichts neues was da wieder als Sicherheitslücke aufgetan wird. Loxone hat bereits im Frühjahr auf mögliche Probleme mit dem Admin Admin Zugangsdaten hingewiesen. Seit dem Update für die App im April erscheint dort ein roter Warnbalken, das die Zugangsdaten unsicher sind bei Standardpasswörtern.
    Und da siehst Du keinen Zusammenhang zwischen der Berichterstattung von Heise und dem Warnhinweis von Loxone?

    Zitat von cknx Beitrag anzeigen
    Viel schlimmer finde ich das in dem Artikel noch genau beschrieben wird, wie man in das System eindringen kann, schon fast wie ein HowTo.
    Das ist üblich. Sonst tut sich ja nix. Die User wissen nicht, wie kritisch die Lücke ist, und der Hersteller lässt sich mit einem Patch elend lange Zeit. Es ist ja nicht so, dass die Bad Guys das alles nicht schon wüssten, siehe geleaktes NSA Zero-Day-Arsenal.

    Kommentar


      #32
      Zitat von cknx Beitrag anzeigen
      Viel schlimmer finde ich das in dem Artikel noch genau beschrieben wird, wie man in das System eindringen kann, schon fast wie ein HowTo.
      Das ist eine ganz alte Diskussion. Nach meiner Erfahrung funktioniert das Prinzip 'Security by obscurity' nicht besonders gut. Die Probleme zu verschweigen hilft nichts, weil irgendjemand diese Informationen immer hat.
      Hier ist IMHO Aufklärung sinnvoll und notwendig, andernfalls wird sich an den grundsätzlichen Problemen nichts ändern.
      Ich vermute mal, dass das Veröffentlichungsdatum nun ein verantwortungsvoller Kompromiss der Verlages ist, nachdem man dem Hersteller Gelegenheit gegeben hat, die Situation zu entschärfen.

      Kommentar


        #33
        Vielleicht noch als Ergänzung zu meinem vorigem Post ein Hörtipp:

        https://chaosradio.ccc.de/cr193.html
        Responsible Disclosure und Full Disclosure
        Wissensvorsprünge fachgerecht kommunizieren.

        Kommentar


          #34
          Kuckuck.. Loxne hat eine neue Werbeplatform gefunden: http://www.spiegel.de/wirtschaft/ser...a-1110919.html

          komisch, da steht gar nichts von den Backdoors!
          Dieser Beitrag enthält keine Spuren von Sarkasmus... ich bin einfach so?!

          Kommentar


            #35
            Zitat von BadSmiley Beitrag anzeigen
            Kuckuck.. Loxne hat eine neue Werbeplatform gefunden: http://www.spiegel.de/wirtschaft/ser...a-1110919.html

            komisch, da steht gar nichts von den Backdoors!
            Na wer in das Haus einzieht ist selber schuld.
            Alleine wenn ich NEST von Google höre fang ich an zu *würg*.
            Ich werde mich auch solange mit Händen und Füßen gegen einen neuen Stromzähler wehren bis mir den Strom abschalten.

            Kommentar

            Lädt...
            X