Skip to content
  • Home
  • Recent
  • Tags
  • 0 Unread 0
  • Categories
  • Unreplied
  • Popular
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Default (No Skin)
  • No Skin
Collapse
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Visualisierung
  4. IoBroker.cloud wurde von Suchmaschinen kompromittiert.

NEWS

  • Monatsrückblick Januar/Februar 2026 ist online!
    BluefoxB
    Bluefox
    18
    1
    687

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    18
    1
    5.8k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    1.5k

IoBroker.cloud wurde von Suchmaschinen kompromittiert.

Scheduled Pinned Locked Moved Visualisierung
4 Posts 3 Posters 1.4k Views
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • BluefoxB Offline
    BluefoxB Offline
    Bluefox
    wrote on last edited by
    #1

    Wegen eine nicht geschlossene (von mir) Sicherheitslücke wurden die Cloud Account Daten von Suchmaschinen aufgefunden.

    Momentan habe ich die Lücke geschlossen und alle Accounts gelöscht. Cloud läuft wieder und man muss sich neu registrieren.

    Bitte weiterhin nur die Kennworte benutzen, die speziell für den Cloud erschaffen sind.

    Falls jemand die Kennworte benutzt hat, die identisch mit irgend einen anderem Account sind, müssen die geändert werden.

    Die Datei ist gestern um 19:03:11 von baidu gelesen wurde.

    Ich weiß, dass es die normale Leute verunsichert den cloud später zu nutzen, aber aktuelle Aufbau ist sowieso "Proof of concept" gewesen. Und hat sich wohl von guter Seite gezeigt, was die Technik angeht.

    Mir ist aber die Sicherheit wichtiger, als alles anderes.

    Jetzt muss das Projekt weiter entwickelt werden. Mit richtigen DB dahinten, SHA256 Verschlüsselung und UserManagement mit google und facebook.

    Wegen Serverumzug habe ich momentan keine Zeit, um das Thema zu verbessern und schiebe das Thema auf August.

    Ich will sagen, dass die Kommunikation weiter hin verschlüsselt ist und keine ohne Berechtigung von außen auf vis zugreifen kann.

    Es wird weiterhin unter

    "This is absolutely alfa version! All your account data will be many times deleted and no WARRANTY!"

    laufen bis ich nicht die Umbau abschließe.

    1 Reply Last reply
    0
    • BluefoxB Offline
      BluefoxB Offline
      Bluefox
      wrote on last edited by
      #2

      Habe jetzt doch die Zeit gefunden und folgendes umgeschrieben:

      • Alle user Daten (name, password hash, app id) werden in SQL DB gespeichert.

      • Für SQL Server ist ein extra user angelegt, der nur eine Datenbank lesen/schreiben darf.

      • Für Kennworte werden SHA256 mit einem 512 bit secret (um Hash zu erstellen)

      • Für APP-IDs werden UUID V1 verwendet. Und mit username gekoppelt.

      Es wird aber später noch mal alles überarbeitet um admin Zugang zu ermöglichen. D.h. es kann sein, dass die accounts noch mal gelöscht werden.

      Dies mal aber nicht wegen Sicherheitsproblem, sondern wegen Umstrukturierung. Es wird nach der Umstrukturierung nur möglich mit richtiger email Adresse sich anzumelden.

      1 Reply Last reply
      0
      • eric2905E Offline
        eric2905E Offline
        eric2905
        wrote on last edited by
        #3

        Moin Bluefox,

        danke für die Info und das "dicht machen".

        Besser so, als seltsame Externe auf seinem Vis zu haben. [emoji106]

        Gruß,

        Eric

        Roses are red, violets are blue,

        if I listen to metal, my neighbours do too

        1 Reply Last reply
        0
        • S Offline
          S Offline
          Solear
          wrote on last edited by
          #4

          Ich danke auch, für die Meldung und die Offenheit! So funktioniert richtig gute Software! 8-) Zumal der Alfastatus kommuniziert worden ist.

          iobroker als LXC unter Proxmox

          1 Reply Last reply
          0

          Hello! It looks like you're interested in this conversation, but you don't have an account yet.

          Getting fed up of having to scroll through the same posts each visit? When you register for an account, you'll always come back to exactly where you were before, and choose to be notified of new replies (either via email, or push notification). You'll also be able to save bookmarks and upvote posts to show your appreciation to other community members.

          With your input, this post could be even better 💗

          Register Login
          Reply
          • Reply as topic
          Log in to reply
          • Oldest to Newest
          • Newest to Oldest
          • Most Votes


          Support us

          ioBroker
          Community Adapters
          Donate

          590

          Online

          32.7k

          Users

          82.6k

          Topics

          1.3m

          Posts
          Community
          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
          ioBroker Community 2014-2025
          logo
          • Login

          • Don't have an account? Register

          • Login or register to search.
          • First post
            Last post
          0
          • Home
          • Recent
          • Tags
          • Unread 0
          • Categories
          • Unreplied
          • Popular
          • GitHub
          • Docu
          • Hilfe