this post was submitted on 04 Jun 2025
8 points (100.0% liked)
Energie
273 readers
1 users here now
Community für Austausch zum Thema Energie.
Verwandte Communities:
Netiquette wird vorausgesetzt. Gepflegt wird ein respektvoller Umgang - ohne Hass, Hetze, Diskriminierung.
Bitte beachtet die Regeln von Feddit.org.
Attribution
- Das Banner zeigt Solar Panele. Photo by Jadon Kelly on Unsplash
- Das Icon zeigt Sonneneruptionen am 31. August 2012. Photo by NASA on Unsplash
founded 11 months ago
MODERATORS
you are viewing a single comment's thread
view the rest of the comments
view the rest of the comments
Ich bin ja immer ein Freund davon, solche Dinge ein bisschen mit Sachverstand zu beurteilen und einzuordnen. Ich ergänze daher:
Verantwortlich ist da jeweils der Typ, der es für eine gute Idee gehalten hat, irgendein Interface eines IoT-devices öffentlich erreichbar zu machen. Das ist eine bewusste Entscheidung und das passiert nicht als "hoppla", da sind ein paar Schritte notwendig. Ich bin immer dafür, Hersteller darauf hinzuweisen, dass sie ihren verdammten Job machen sollen, aber hier können die nun wirklich nichts dafür.
Das Problem bei den chinesischen Herstellern ist völlig anders gelagert. Dort verbinden die Geräte stets zum Hersteller für die Verbindung zur App und der Hersteller hat vollen Zugriff darauf. Damit kann die chinesische Regierung "Strom an, Strom aus" spielen wie sie möchte. Bei meinem Fronius kann ich diese Verbindung ziemlich granular konfigurieren oder komplett auf lokalen Betrieb beschränken.
Im Grunde kann jeder Journalist der noch ein paar Zeilen für die Woche braucht nach offenen HTTP/RDP/whatever-services scannen und zack, fertig, zwei Seiten Sicherheitsaufreger, zumindest für Leute die das Ausmaß der Schlamperei und MirDochEgalWurschtilität in der Installateurs-IT nicht kennen.
Ich bin ein wenig froh über deine Antwort, da ich mir bald eine PV zulegen wollte. Ich halte aus vielen Gründen diese IoT-Cloud-Sache für gefährlich. Das Fronius rein lokal läuft rettet mich. Denn ich wollte auf Fronius oder SMA setzen.
Letztlich ist IT-Sicherheit der Zwilling von Ease of Use. Mit zu viel Bequemlichkeit holt man sich Sicherheitsthemen ins Haus.
Laufen kann. Sieh zu, dass dir dein Installateur das Technikerkennwort gibt, dann kannst du alle Features die nach Upstream verbinden deaktivieren.