Skip to content
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. Off Topic
  4. WLAN Modul Alpha ESS Wechselrichter - "Sicherheitslücke"

NEWS

  • Jahresrückblick 2025 – unser neuer Blogbeitrag ist online! ✨
    BluefoxB
    Bluefox
    17
    1
    2.5k

  • Neuer Blogbeitrag: Monatsrückblick - Dezember 2025 🎄
    BluefoxB
    Bluefox
    13
    1
    991

  • Weihnachtsangebot 2025! 🎄
    BluefoxB
    Bluefox
    25
    1
    2.3k

WLAN Modul Alpha ESS Wechselrichter - "Sicherheitslücke"

Geplant Angeheftet Gesperrt Verschoben Off Topic
4 Beiträge 3 Kommentatoren 306 Aufrufe 2 Watching
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MartinPM Online
    MartinPM Online
    MartinP
    schrieb am zuletzt editiert von
    #1

    https://www.heise.de/news/AlphaESS-Wechselrichter-WLAN-Zugang-mit-unveraenderlichem-Passwort-9628912.html

    Ist das ein Sturm im Wasserglas?

    Einen Konfigurations-Access-Point spannt doch jede Tasmota Steckdose auf, wenn man sie konfiguriert (sogar gänzlich unverschlüsselt!). Der ist nach Konfiguration der Zugangsparameter für das heimische WLAN aber nicht mehr erreichbar....

    Gefährlich wird es doch erst, wenn dieser Access-Point nach dem Konfigurieren dauerhaft, oder bei Ausfall des heimischen WLAN wieder aufgemacht wird ...

    Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
    Virtualization : unprivileged lxc container (debian 12 on Proxmox 9.1.5)
    Linux pve 6.17.9-1-pve
    6 GByte RAM für den Container
    Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
    Remote-Access über Wireguard der Fritzbox

    Marc BergM 1 Antwort Letzte Antwort
    0
    • MartinPM MartinP

      https://www.heise.de/news/AlphaESS-Wechselrichter-WLAN-Zugang-mit-unveraenderlichem-Passwort-9628912.html

      Ist das ein Sturm im Wasserglas?

      Einen Konfigurations-Access-Point spannt doch jede Tasmota Steckdose auf, wenn man sie konfiguriert (sogar gänzlich unverschlüsselt!). Der ist nach Konfiguration der Zugangsparameter für das heimische WLAN aber nicht mehr erreichbar....

      Gefährlich wird es doch erst, wenn dieser Access-Point nach dem Konfigurieren dauerhaft, oder bei Ausfall des heimischen WLAN wieder aufgemacht wird ...

      Marc BergM Offline
      Marc BergM Offline
      Marc Berg
      Most Active
      schrieb am zuletzt editiert von Marc Berg
      #2

      @martinp sagte in WLAN Modul Alpha ESS Wechselrichter - "Sicherheitslücke":

      Gefährlich wird es doch erst, wenn dieser Access-Point nach dem Konfigurieren dauerhaft, oder bei Ausfall des heimischen WLAN wieder aufgemacht wird ...

      Genau das ist ja dort der Fall. Obwohl sich die Geräte am heimischen WLAN angemeldet haben, bleibt der Access Point mit dem Simpel-Passwort weiter offen.

      EDIT: so jedenfalls lese ich den Satz: "Außerdem arbeitet das Unternehmen den eigenen Angaben zufolge an einem Firmware-Update, das eine Funktion nachliefert, über die nach erfolgter Anmeldung im WLAN der Hotspot automatisch deaktiviert wird. "

      NUC10I3+Ubuntu+Docker+ioBroker+influxDB2+Node Red+EMQX+Grafana

      Pi-hole, Traefik, Checkmk, Conbee II+Zigbee2MQTT, ESPSomfy-RTS, LoRaWAN, Arduino, KiCad

      Benutzt das Voting im Beitrag, wenn er euch geholfen hat.

      MartinPM 1 Antwort Letzte Antwort
      0
      • Marc BergM Marc Berg

        @martinp sagte in WLAN Modul Alpha ESS Wechselrichter - "Sicherheitslücke":

        Gefährlich wird es doch erst, wenn dieser Access-Point nach dem Konfigurieren dauerhaft, oder bei Ausfall des heimischen WLAN wieder aufgemacht wird ...

        Genau das ist ja dort der Fall. Obwohl sich die Geräte am heimischen WLAN angemeldet haben, bleibt der Access Point mit dem Simpel-Passwort weiter offen.

        EDIT: so jedenfalls lese ich den Satz: "Außerdem arbeitet das Unternehmen den eigenen Angaben zufolge an einem Firmware-Update, das eine Funktion nachliefert, über die nach erfolgter Anmeldung im WLAN der Hotspot automatisch deaktiviert wird. "

        MartinPM Online
        MartinPM Online
        MartinP
        schrieb am zuletzt editiert von
        #3

        @marc-berg Ohh, das habe ich überlesen ...
        Unschön, um es mal gelinde auszusdrücken ...

        Aber ist eh ein optionales Modul ...
        Einen normalen LAN-Port gibt es kostenlos...

        Intel(R) Celeron(R) CPU N3000 @ 1.04GHz 8G RAM 480G SSD
        Virtualization : unprivileged lxc container (debian 12 on Proxmox 9.1.5)
        Linux pve 6.17.9-1-pve
        6 GByte RAM für den Container
        Fritzbox 6591 FW 8.03 (Vodafone Leih-Box)
        Remote-Access über Wireguard der Fritzbox

        1 Antwort Letzte Antwort
        0
        • HomoranH Nicht stören
          HomoranH Nicht stören
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #4

          Deswegen ist bei mir der chromecast wieder rausgeflogen.
          Der hatte exakt dieses Phänomen dass der AP trotz Einbindung im WLAN noch sichtbar und mit dem Standarpasswort zu konfigurieren war. Wurde im Netz mehrfach bestätigt, aber von google dementiert

          kein Support per PN! - Fragen im Forum stellen - es gibt fast nichts, was nicht auch für andere interessant ist.

          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.

          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          1 Antwort Letzte Antwort
          0
          Antworten
          • In einem neuen Thema antworten
          Anmelden zum Antworten
          • Älteste zuerst
          • Neuste zuerst
          • Meiste Stimmen


          Support us

          ioBroker
          Community Adapters
          Donate

          611

          Online

          32.6k

          Benutzer

          82.3k

          Themen

          1.3m

          Beiträge
          Community
          Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
          ioBroker Community 2014-2025
          logo
          • Anmelden

          • Du hast noch kein Konto? Registrieren

          • Anmelden oder registrieren, um zu suchen
          • Erster Beitrag
            Letzter Beitrag
          0
          • Home
          • Aktuell
          • Tags
          • Ungelesen 0
          • Kategorien
          • Unreplied
          • Beliebt
          • GitHub
          • Docu
          • Hilfe