NEWS
Warum Homematic Geräte-IDs unkenntlich machen?
-
Hallo,
ist evtl. 'ne blöde Frage:
Warum machen einige User hier im Forum die Homematic Geräte-IDs unkenntlich (schwärzen, verpixeln)?
Bei persönlichen Daten (Telefonnummern., API-Keys, etc.) ist mir das klar, aber Homematic Geräte-IDs?Könnte man sonst evtl. von "außen" darauf zugreifen?
-
Hallo,
ist evtl. 'ne blöde Frage:
Warum machen einige User hier im Forum die Homematic Geräte-IDs unkenntlich (schwärzen, verpixeln)?
Bei persönlichen Daten (Telefonnummern., API-Keys, etc.) ist mir das klar, aber Homematic Geräte-IDs?Könnte man sonst evtl. von "außen" darauf zugreifen?
@joergeli Ich sehe keinen Grund für die Anonymisierung von HM IDs. Ich denke, dass sich die Nutzer nicht sicher sind ob die Geräte ID in irgendeiner Weise bösartig verwendet werden kann und schwärzen diese deshalb. Ist ja auch gut im Zweifel lieber vorsichtig zu sein.
Angenommen ich wäre in deinem Netzwerk, finde die Adresse deiner CCU heraus und deine XML-RPC ist für jeden ohne Authentifizierung zugänglich, dann könnte ich natürlich mittels der ID dieses Gerät steuern. Allerdings ist es dann auch egal, weil ich dann auch alle Informationen holen kann, die der Adapter holen kann und somit auch wieder an die ID's + Namen ran kommen würde. Also all in all nicht nötig mMn.
-
@joergeli Ich sehe keinen Grund für die Anonymisierung von HM IDs. Ich denke, dass sich die Nutzer nicht sicher sind ob die Geräte ID in irgendeiner Weise bösartig verwendet werden kann und schwärzen diese deshalb. Ist ja auch gut im Zweifel lieber vorsichtig zu sein.
Angenommen ich wäre in deinem Netzwerk, finde die Adresse deiner CCU heraus und deine XML-RPC ist für jeden ohne Authentifizierung zugänglich, dann könnte ich natürlich mittels der ID dieses Gerät steuern. Allerdings ist es dann auch egal, weil ich dann auch alle Informationen holen kann, die der Adapter holen kann und somit auch wieder an die ID's + Namen ran kommen würde. Also all in all nicht nötig mMn.
@foxriver76
Danke, ich war mir nur nicht sicher, ob damit u.U. Zugriff von außen möglich wäre.
Klar ist, daß wenn jemand in meinem Netzwerk ist, kann er 'eh alles machen, bzw. rausfinden kann.
Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.
Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.
Mit deinem Input könnte dieser Beitrag noch besser werden 💗
Registrieren Anmelden