Antwort schreiben 
 
Themabewertung:
  • 0 Bewertungen - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
User - Erfahrungen XT2...
08-11-2017, 22:49
Beitrag: #14
RE: User - Erfahrungen XT2...
Hab mal bei Lupus nachgefragt, weil mich das doch verunsichert hat ... hier die Antwort - schon komisch, dass die Stiftung ohne Anmerkung einen laut Lupus behobenen Fehler für eine mangelhaft-Degradierung hernimmt?!?

[...]
die Stiftung begründet dies mit einer unzureichenden SSL Verschlüsselung der Login-Seite des DDNS Servers my.lupus-ddns.de
Diese ist jedoch seit der Firmware 0.0.2.17ZB obsolet, da die Erstellung des DDNS aus dem Installationsassistenten erfolgt und dies ist TLS 1.2 verschlüsselt.
Hinzu kommt, dass nur der Moment des Logins am DDNS Server angreifbar ist und selbst dann hätte der Angreifer nur DDNS User und PW, nicht das der XT2 Plus (die DDNS Zugangsdaten haben ja keinerlei Verbindung zu den Zugangsdaten der XT)
Obwohl die Stiftung wie besprochen die Firmware 0.0.2.17ZB getestet hat, floss dies in die Wertung mit ein. Dies begründet die Stiftung damit, dass der User nicht gezwungen wird Updates zu installieren und möglicherweise eine ältere Firmware verwendet.
In der aktuellen Firmware (18F - bereits seit August 2017) wurde eine Funktion für eine Hintergrundaktualisierung integriert, so dass Sie schon während der Ersteinrichtung auf eine neue Firmware hingewiesen werden und diese direkt Installieren können. Zusätzlich haben wir die Login Seite des obsolet gewordenen DDNS Server https verschlüsselt.
Wenn Sie per APP oder via Browser per SSL (bzw. TLS 1.2) Verschlüsselung auf die Zentrale zugreifen, worauf ja im Handbuch bereits auf den ersten Seiten hingewiesen wird, ist unser Produkt sehr gut gegen Angriffe geschützt.
Mit freundlichen Grüßen,
[...]
Alle Beiträge dieses Benutzers finden
Diese Nachricht in einer Antwort zitieren
Antwort schreiben 


Nachrichten in diesem Thema
User - Erfahrungen XT2... - Joe2907 - 06-11-2017, 18:27
RE: User - Erfahrungen XT2... - warmup - 08-11-2017 22:49

Möglicherweise verwandte Themen...
Thema: Verfasser Antworten: Ansichten: Letzter Beitrag
  Neukauf XT2 Plus 4G bei Gutschrift für die alte XT2 Plus Peronimo 5 1.053 08-02-2026 20:26
Letzter Beitrag: alarmjens
mad Erfahrungen mit den Heizkörperthermostaten Schmupu 36 33.094 12-08-2022 14:04
Letzter Beitrag: Schmupu
  User für einzelne Funktionen freischalten TW_Stuttgart 2 3.757 08-06-2020 16:47
Letzter Beitrag: TW_Stuttgart
  Erfahrungen mit dem Lupusec 360° BWM justasimpleguy 4 7.223 03-07-2019 21:44
Letzter Beitrag: seagull
  Hardware unterschied LUPUSEC XT2 vs LUPUSEC XT2 Plus subven 0 4.841 13-04-2019 18:25
Letzter Beitrag: subven
  Habe ich eine XT2 oder XT2 Plus? defender110 6 9.080 08-01-2018 19:47
Letzter Beitrag: defender110
  Erfahrungen Contact-ID CID/SIA lupususer 0 5.243 25-07-2017 08:59
Letzter Beitrag: lupususer
  Lupus App und User-Einschränkung Paps 2 3.479 21-11-2016 23:35
Letzter Beitrag: Paps
  Upgrade von XT2 mit Dongle auf XT2 Plus iphonisto 6 9.148 21-07-2016 19:59
Letzter Beitrag: Blacky
  XT2 oder XT2 Plus MadAlarm 1 4.192 14-01-2016 23:08
Letzter Beitrag: WF-Sicherheit



Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste