Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Hardware
  4. Prinzipielle Fragen zum Wiegand-Bus

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    16
    1
    1.4k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    818

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.1k

Prinzipielle Fragen zum Wiegand-Bus

Geplant Angeheftet Gesperrt Verschoben Hardware
22 Beiträge 2 Kommentatoren 2.9k Aufrufe 3 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • O oFbEQnpoLKKl6mbY5e13

    @mierscheid
    Das ist ja eigentlich genau der Vorteil des Wiegand-Busses. Dass er eben manipulationssicher ist, weil der Sensor nur den Chip liest. Die Entscheidung über Zutritt oder nicht, macht ja das SBoard, was sicher im Haus sitzt.

    MierscheidM Offline
    MierscheidM Offline
    Mierscheid
    schrieb am zuletzt editiert von
    #12

    @ofbeqnpolkkl6mby5e13 Ach so, Du kennst die Dahua Tursprechstation nicht? Die Außenstation kommuniziert nur via LAN mit der Hausstation. AV und öffnen.
    Das meine ich ja: Das LAN-Kabel bietet eine Hintertür direkt auf die Innenstation und in meinem Falle eben auch auf den Rechner mit ioBroker, der gleichzeitig auch (dank Touchscreen) ein SmartHome-Bedienrechner mit automatischer Anmeldung auf Ubuntu ist = Vollzugriff auf das gesamte SmartHome, was ziemlich kacke wäre. :dizzy_face:

    O 1 Antwort Letzte Antwort
    0
    • MierscheidM Mierscheid

      @ofbeqnpolkkl6mby5e13 Ach so, Du kennst die Dahua Tursprechstation nicht? Die Außenstation kommuniziert nur via LAN mit der Hausstation. AV und öffnen.
      Das meine ich ja: Das LAN-Kabel bietet eine Hintertür direkt auf die Innenstation und in meinem Falle eben auch auf den Rechner mit ioBroker, der gleichzeitig auch (dank Touchscreen) ein SmartHome-Bedienrechner mit automatischer Anmeldung auf Ubuntu ist = Vollzugriff auf das gesamte SmartHome, was ziemlich kacke wäre. :dizzy_face:

      O Offline
      O Offline
      oFbEQnpoLKKl6mbY5e13
      schrieb am zuletzt editiert von
      #13

      @mierscheid
      Ich hatte das so verstanden, dass die Türsprechstation einen Wiegand-Port hat bzw. einen Sensor bereits beinhaltet.

      MierscheidM 1 Antwort Letzte Antwort
      0
      • O oFbEQnpoLKKl6mbY5e13

        @mierscheid
        Ich hatte das so verstanden, dass die Türsprechstation einen Wiegand-Port hat bzw. einen Sensor bereits beinhaltet.

        MierscheidM Offline
        MierscheidM Offline
        Mierscheid
        schrieb am zuletzt editiert von
        #14

        @ofbeqnpolkkl6mby5e13
        Wiegand: ja
        Sensor: nein

        Aber sie kann die Tür entweder direkt via VC öffnen, oder eben über den Wiegand-Bus, wenn man ein SBoard (DEE1010B) besitzt.

        Das wäre so meine Planung:
        DAHUA-Z-WAVE-ABUS-TASTER.png

        O 1 Antwort Letzte Antwort
        0
        • MierscheidM Mierscheid

          @ofbeqnpolkkl6mby5e13
          Wiegand: ja
          Sensor: nein

          Aber sie kann die Tür entweder direkt via VC öffnen, oder eben über den Wiegand-Bus, wenn man ein SBoard (DEE1010B) besitzt.

          Das wäre so meine Planung:
          DAHUA-Z-WAVE-ABUS-TASTER.png

          O Offline
          O Offline
          oFbEQnpoLKKl6mbY5e13
          schrieb am zuletzt editiert von
          #15

          @mierscheid
          Aber dann hast du den befürchteten Einfallsweg über das LAN.

          MierscheidM 1 Antwort Letzte Antwort
          0
          • O oFbEQnpoLKKl6mbY5e13

            @mierscheid
            Aber dann hast du den befürchteten Einfallsweg über das LAN.

            MierscheidM Offline
            MierscheidM Offline
            Mierscheid
            schrieb am zuletzt editiert von Mierscheid
            #16

            @oFbEQnpoLKKl6mbY5e13
            Ah, okay, mein Fehler, ich erkläre zu wenig!

            Ich benutze mal die Typenbezeichnungen:
            VTO = Aussenstation
            VTH = Innenstation
            DEE = SBoard

            Wird nun versucht die VTO zu öffnen, hat die einen Alarmkontakt.
            Wird der Alarm von ioBroker registriert, schaltet er über eine WLAN-Steckdose den Switch des Netzwerkswitches ab.

            Schwachpunkt: Benutzt jemand zeitgleich einen WLAN-Deauthentificator, hat er Zugriff auf den ioBroker und, wenn die WLAN-Devices wieder verbunden sind, auch auf alles Weitere im SmartHome.

            Okay, auf einmal klingt die MACAdress-Sperre gut. Nur... wenn jetzt jemand MAC Spoofing... aber...

            Hallo?
            Das ist alles paranoid! Als ob jemand mit einem Notebook vor der Tür steht und versucht Fernzugriff auf den ioBroker zu bekommen. RDP und SSH sind ja letztlich gesichert. Und um auf die VTH zuzugreifen, muss ja noch die VTO mit im Netz hängen, also braucht man noch einen Switch vor der Tür.

            Da isses ja einfacher und schneller, das verdammte Schloss zu picken! :joy:

            Und nur mal so am Rande: Den Wiegand-Bus kann man auch hacken. In Abwesenheit einen Sniffer anbringen und alles schön loggen. Wenn also der Alarm ausgelöst wurde, sollte man mal die VTO öffnen. :grinning:

            https://www.youtube.com/watch?v=0SEHUqkbIjU
            Wenn man den Kanal gesehen hat, dann zweifelt man sowieso am Sinn und Zweck von Schlössern. :face_with_rolling_eyes:

            Gleiches Spiel mit der LAN-Schnittstelle: einen MT300N mit kleiner Powerbank könnte man noch dazwischen hängen, um in Ruhe Zugriff zu bekommen... Oh Mann, ich glaube, wir sind nicht die Zielgruppe von Thomas Crown oder Ethan Hunt. :grin:

            Nachtrag: Wer ist eigentlich so bescheuert und hält sein Gesicht direkt und solange vor eine Kamera, bis er diese von der Wand geschraubt hat?
            Eine rein rhetorische Frage!

            O 2 Antworten Letzte Antwort
            0
            • MierscheidM Mierscheid

              @oFbEQnpoLKKl6mbY5e13
              Ah, okay, mein Fehler, ich erkläre zu wenig!

              Ich benutze mal die Typenbezeichnungen:
              VTO = Aussenstation
              VTH = Innenstation
              DEE = SBoard

              Wird nun versucht die VTO zu öffnen, hat die einen Alarmkontakt.
              Wird der Alarm von ioBroker registriert, schaltet er über eine WLAN-Steckdose den Switch des Netzwerkswitches ab.

              Schwachpunkt: Benutzt jemand zeitgleich einen WLAN-Deauthentificator, hat er Zugriff auf den ioBroker und, wenn die WLAN-Devices wieder verbunden sind, auch auf alles Weitere im SmartHome.

              Okay, auf einmal klingt die MACAdress-Sperre gut. Nur... wenn jetzt jemand MAC Spoofing... aber...

              Hallo?
              Das ist alles paranoid! Als ob jemand mit einem Notebook vor der Tür steht und versucht Fernzugriff auf den ioBroker zu bekommen. RDP und SSH sind ja letztlich gesichert. Und um auf die VTH zuzugreifen, muss ja noch die VTO mit im Netz hängen, also braucht man noch einen Switch vor der Tür.

              Da isses ja einfacher und schneller, das verdammte Schloss zu picken! :joy:

              Und nur mal so am Rande: Den Wiegand-Bus kann man auch hacken. In Abwesenheit einen Sniffer anbringen und alles schön loggen. Wenn also der Alarm ausgelöst wurde, sollte man mal die VTO öffnen. :grinning:

              https://www.youtube.com/watch?v=0SEHUqkbIjU
              Wenn man den Kanal gesehen hat, dann zweifelt man sowieso am Sinn und Zweck von Schlössern. :face_with_rolling_eyes:

              Gleiches Spiel mit der LAN-Schnittstelle: einen MT300N mit kleiner Powerbank könnte man noch dazwischen hängen, um in Ruhe Zugriff zu bekommen... Oh Mann, ich glaube, wir sind nicht die Zielgruppe von Thomas Crown oder Ethan Hunt. :grin:

              Nachtrag: Wer ist eigentlich so bescheuert und hält sein Gesicht direkt und solange vor eine Kamera, bis er diese von der Wand geschraubt hat?
              Eine rein rhetorische Frage!

              O Offline
              O Offline
              oFbEQnpoLKKl6mbY5e13
              schrieb am zuletzt editiert von
              #17

              @mierscheid sagte in Prinzipielle Fragen zum Wiegand-Bus:

              Hallo?
              Das ist alles paranoid!

              Meine Rede an anderer Stelle u. a. in diesem Forum. Zumindest mein Haus ist nicht Fort Knox.

              MierscheidM 1 Antwort Letzte Antwort
              1
              • MierscheidM Mierscheid

                @oFbEQnpoLKKl6mbY5e13
                Ah, okay, mein Fehler, ich erkläre zu wenig!

                Ich benutze mal die Typenbezeichnungen:
                VTO = Aussenstation
                VTH = Innenstation
                DEE = SBoard

                Wird nun versucht die VTO zu öffnen, hat die einen Alarmkontakt.
                Wird der Alarm von ioBroker registriert, schaltet er über eine WLAN-Steckdose den Switch des Netzwerkswitches ab.

                Schwachpunkt: Benutzt jemand zeitgleich einen WLAN-Deauthentificator, hat er Zugriff auf den ioBroker und, wenn die WLAN-Devices wieder verbunden sind, auch auf alles Weitere im SmartHome.

                Okay, auf einmal klingt die MACAdress-Sperre gut. Nur... wenn jetzt jemand MAC Spoofing... aber...

                Hallo?
                Das ist alles paranoid! Als ob jemand mit einem Notebook vor der Tür steht und versucht Fernzugriff auf den ioBroker zu bekommen. RDP und SSH sind ja letztlich gesichert. Und um auf die VTH zuzugreifen, muss ja noch die VTO mit im Netz hängen, also braucht man noch einen Switch vor der Tür.

                Da isses ja einfacher und schneller, das verdammte Schloss zu picken! :joy:

                Und nur mal so am Rande: Den Wiegand-Bus kann man auch hacken. In Abwesenheit einen Sniffer anbringen und alles schön loggen. Wenn also der Alarm ausgelöst wurde, sollte man mal die VTO öffnen. :grinning:

                https://www.youtube.com/watch?v=0SEHUqkbIjU
                Wenn man den Kanal gesehen hat, dann zweifelt man sowieso am Sinn und Zweck von Schlössern. :face_with_rolling_eyes:

                Gleiches Spiel mit der LAN-Schnittstelle: einen MT300N mit kleiner Powerbank könnte man noch dazwischen hängen, um in Ruhe Zugriff zu bekommen... Oh Mann, ich glaube, wir sind nicht die Zielgruppe von Thomas Crown oder Ethan Hunt. :grin:

                Nachtrag: Wer ist eigentlich so bescheuert und hält sein Gesicht direkt und solange vor eine Kamera, bis er diese von der Wand geschraubt hat?
                Eine rein rhetorische Frage!

                O Offline
                O Offline
                oFbEQnpoLKKl6mbY5e13
                schrieb am zuletzt editiert von
                #18

                @mierscheid sagte in Prinzipielle Fragen zum Wiegand-Bus:

                Nachtrag: Wer ist eigentlich so bescheuert und hält sein Gesicht direkt und solange vor eine Kamera, bis er diese von der Wand geschraubt hat?
                Eine rein rhetorische Frage!

                Vermumung...

                1 Antwort Letzte Antwort
                1
                • O oFbEQnpoLKKl6mbY5e13

                  @mierscheid sagte in Prinzipielle Fragen zum Wiegand-Bus:

                  Hallo?
                  Das ist alles paranoid!

                  Meine Rede an anderer Stelle u. a. in diesem Forum. Zumindest mein Haus ist nicht Fort Knox.

                  MierscheidM Offline
                  MierscheidM Offline
                  Mierscheid
                  schrieb am zuletzt editiert von
                  #19

                  @ofbeqnpolkkl6mby5e13 Richtig! Ist jemand in zwei Minuten (das ist echt lange!) nicht drin, gibt er eh auf.

                  O 1 Antwort Letzte Antwort
                  0
                  • MierscheidM Mierscheid

                    @ofbeqnpolkkl6mby5e13 Richtig! Ist jemand in zwei Minuten (das ist echt lange!) nicht drin, gibt er eh auf.

                    O Offline
                    O Offline
                    oFbEQnpoLKKl6mbY5e13
                    schrieb am zuletzt editiert von
                    #20

                    @mierscheid
                    Dann stellt sich noch die Frage, was er da will? Geld und Schmuck gibts es bei uns nicht. Den 65" QLED von der Wand schrauben? Machen die nicht, habe ich gehört...

                    MierscheidM 1 Antwort Letzte Antwort
                    1
                    • O oFbEQnpoLKKl6mbY5e13

                      @mierscheid
                      Dann stellt sich noch die Frage, was er da will? Geld und Schmuck gibts es bei uns nicht. Den 65" QLED von der Wand schrauben? Machen die nicht, habe ich gehört...

                      MierscheidM Offline
                      MierscheidM Offline
                      Mierscheid
                      schrieb am zuletzt editiert von
                      #21

                      @ofbeqnpolkkl6mby5e13 Korrekt. Und Geld haben wir auch keines. Weder unter der Matratze, noch zwischen der Wäsche oder auf dem Bankkonto.
                      Der wirkliche Schaden bei einem Einbruch ist der Schaden am Einstiegspunkt, die Verwüstungen vom Durchsuchen, die Zerstörungen aus Wut, weil sie nichts fanden und natürlich das Gefühl der Unsicherheit, dass man ab dann hat.

                      Bei uns wollten die mal durch Rollläden im Kellerbereich einsteigen, als wir im Urlaub waren. Neubaugebiet mit viel Baustellen, viele fremde Leute, also habe ich einfach die Holzkeile vom Laminatverlegen zwischen die Lamellen und die Führungsschienen gedrückt. Wenn jemand den Rollladen anhebt, verkeilen die sich noch schlimmer. Ich habe die kaum noch herausbekommen, als wir wiederkamen. :blush:

                      Den besten Einbruchsschutz probierte ich das Jahr darauf: Einfach alles Kinderspielzeug im Garten liegengelassen. Wer Kinder hat, hat kein Geld. Wenn der Garten schon so aussieht, dann ist es auch innen so unordentlich, dass Einbrecher nichts dort finden, wo sie es erwarten. :grinning: Hat 1a geklappt.

                      O 1 Antwort Letzte Antwort
                      1
                      • MierscheidM Mierscheid

                        @ofbeqnpolkkl6mby5e13 Korrekt. Und Geld haben wir auch keines. Weder unter der Matratze, noch zwischen der Wäsche oder auf dem Bankkonto.
                        Der wirkliche Schaden bei einem Einbruch ist der Schaden am Einstiegspunkt, die Verwüstungen vom Durchsuchen, die Zerstörungen aus Wut, weil sie nichts fanden und natürlich das Gefühl der Unsicherheit, dass man ab dann hat.

                        Bei uns wollten die mal durch Rollläden im Kellerbereich einsteigen, als wir im Urlaub waren. Neubaugebiet mit viel Baustellen, viele fremde Leute, also habe ich einfach die Holzkeile vom Laminatverlegen zwischen die Lamellen und die Führungsschienen gedrückt. Wenn jemand den Rollladen anhebt, verkeilen die sich noch schlimmer. Ich habe die kaum noch herausbekommen, als wir wiederkamen. :blush:

                        Den besten Einbruchsschutz probierte ich das Jahr darauf: Einfach alles Kinderspielzeug im Garten liegengelassen. Wer Kinder hat, hat kein Geld. Wenn der Garten schon so aussieht, dann ist es auch innen so unordentlich, dass Einbrecher nichts dort finden, wo sie es erwarten. :grinning: Hat 1a geklappt.

                        O Offline
                        O Offline
                        oFbEQnpoLKKl6mbY5e13
                        schrieb am zuletzt editiert von
                        #22

                        @mierscheid
                        Was ich noch vergessen habe: Sozusagen "Zwei-Faktor-Authentifizierung":

                        Wenn man das alles mit iobroker macht, kann man eben zusätzliche Zustände zur Abwägung des berechtigten Zutritts heranziehen.

                        Beispiel:
                        Jemand hält einen "berechtigten" Chip vor den Leser. Den Chip hat er wie auch immer nachgemacht. Weil aber keines der im Haus befindlichen Smartphones im WLAN ist, wird trotzdem nicht entriegelt.

                        Also da kann man schon noch einiges zum Schutz gegen Manipulation einbauen.

                        1 Antwort Letzte Antwort
                        1
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate

                        682

                        Online

                        32.6k

                        Benutzer

                        82.0k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe