Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
User - Erfahrungen XT2...
08-11-2017, 21:49
Beitrag: #14
RE: User - Erfahrungen XT2...
Hab mal bei Lupus nachgefragt, weil mich das doch verunsichert hat ... hier die Antwort - schon komisch, dass die Stiftung ohne Anmerkung einen laut Lupus behobenen Fehler für eine mangelhaft-Degradierung hernimmt?!?

[...]
die Stiftung begründet dies mit einer unzureichenden SSL Verschlüsselung der Login-Seite des DDNS Servers my.lupus-ddns.de
Diese ist jedoch seit der Firmware 0.0.2.17ZB obsolet, da die Erstellung des DDNS aus dem Installationsassistenten erfolgt und dies ist TLS 1.2 verschlüsselt.
Hinzu kommt, dass nur der Moment des Logins am DDNS Server angreifbar ist und selbst dann hätte der Angreifer nur DDNS User und PW, nicht das der XT2 Plus (die DDNS Zugangsdaten haben ja keinerlei Verbindung zu den Zugangsdaten der XT)
Obwohl die Stiftung wie besprochen die Firmware 0.0.2.17ZB getestet hat, floss dies in die Wertung mit ein. Dies begründet die Stiftung damit, dass der User nicht gezwungen wird Updates zu installieren und möglicherweise eine ältere Firmware verwendet.
In der aktuellen Firmware (18F - bereits seit August 2017) wurde eine Funktion für eine Hintergrundaktualisierung integriert, so dass Sie schon während der Ersteinrichtung auf eine neue Firmware hingewiesen werden und diese direkt Installieren können. Zusätzlich haben wir die Login Seite des obsolet gewordenen DDNS Server https verschlüsselt.
Wenn Sie per APP oder via Browser per SSL (bzw. TLS 1.2) Verschlüsselung auf die Zentrale zugreifen, worauf ja im Handbuch bereits auf den ersten Seiten hingewiesen wird, ist unser Produkt sehr gut gegen Angriffe geschützt.
Mit freundlichen Grüßen,
[...]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
User - Erfahrungen XT2... - Joe2907 - 06-11-2017, 17:27
RE: User - Erfahrungen XT2... - warmup - 08-11-2017 21:49

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
mad Erfahrungen mit den Heizkörperthermostaten Schmupu 36 24.064 12-08-2022 13:04
Letzter Beitrag: Schmupu
  User für einzelne Funktionen freischalten TW_Stuttgart 2 2.481 08-06-2020 15:47
Letzter Beitrag: TW_Stuttgart
  Erfahrungen mit dem Lupusec 360° BWM justasimpleguy 4 5.278 03-07-2019 20:44
Letzter Beitrag: seagull
  Hardware unterschied LUPUSEC XT2 vs LUPUSEC XT2 Plus subven 0 3.616 13-04-2019 17:25
Letzter Beitrag: subven
  Habe ich eine XT2 oder XT2 Plus? defender110 6 6.279 08-01-2018 18:47
Letzter Beitrag: defender110
  Erfahrungen Contact-ID CID/SIA lupususer 0 3.797 25-07-2017 07:59
Letzter Beitrag: lupususer
  Lupus App und User-Einschränkung Paps 2 2.459 21-11-2016 22:35
Letzter Beitrag: Paps
  Upgrade von XT2 mit Dongle auf XT2 Plus iphonisto 6 6.485 21-07-2016 18:59
Letzter Beitrag: Blacky
  XT2 oder XT2 Plus MadAlarm 1 3.010 14-01-2016 22:08
Letzter Beitrag: WF-Sicherheit
  Lupusec XT2 PLUS vs. XT2 Emergency 13 13.542 13-12-2015 11:57
Letzter Beitrag: cubebiker28



Benutzer, die gerade dieses Thema anschauen: