FHEM Forum

FHEM - Hausautomations-Systeme => Homematic => Thema gestartet von: ewu75 am 18 Dezember 2013, 08:26:49

Titel: könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: ewu75 am 18 Dezember 2013, 08:26:49
http://events.ccc.de/congress/2013/Fahrplan/events/5444.html
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: hexenmeister am 18 Dezember 2013, 08:35:47
klingt spannend. Danke!

Gruß

Alexander
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: volschin am 18 Dezember 2013, 08:55:33
Da könnten auch ein paar martin interessierende Erweiterungen drin sein:
ZitatHomegear is an interface software, which directly communicates with BidCoS devices and is controllable through XML RPC (XML Remote Procedure Call). It is possible to fully control most HomeMatic devices. We developed it to add features which are not integrated into the official system like controlling valve drives directly to implement custom room temperature control algorithms.
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: martinp876 am 18 Dezember 2013, 11:13:14
Hi,

danke für die Info.
Kleine Stellungnahme:
homegear
nach kurzer durchsicht steht FHEM nicht so schlecht da (so ich es richtig gesehen habe). Wir können aktuell mehr devices und auch einige messages mehr (macht mich ein wenig zufrieden :) ). Auch AES scheint nicht zu funktionieren

dennoch sind da sicher einige Mechanismen eingebaut, die man sich ansehen muss - sicher einiges an knowHow drin, ven dem wir lernen können.

sicherheit
homematic kann problemls gesniffert werden. Sicherheit besteht nur, wenn AES genutzt wird. Es ist für einen externen einfach, nicht-AES gesicherte Devices zu kapern. Das sollte allen klar sein. Bei meinen Lichtschaltern und Rollos ist das nicht dramatisch - man könnte mich ärgern, aber nicht einbrechen. Dennoch, wenn es stimmt, dass sich homematic start verbreitet steigt auch der Anreiz, da einzusteigen.
FHEM könnte überwachen, dass keine fremde Zentrale kommandos sendet.... eine re-konfiguration könnte man somit sniffern und alarmieren.

Gruss Martin

Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: Samsi am 18 Dezember 2013, 14:28:17
Wird es da eine Aufzeichnung oder Übertragung von geben? Ich würde das nämlich gerne sehen.

Grüße
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: martinp876 am 18 Dezember 2013, 23:36:17
Hallo Samsi,

muss eingebaut werden. ist nicht ganz straight forward - immerhin kommen einige "Reflexionen" zurück - die muss man filtern.
Und dann braucht man eine darstellungsform - also in welches Reading soll es rein...
alles machar... werde es einmal auf die Liste setzen.

Was man nicht abfangen kann ist, wenn jemand von aussen trigger im Namen eines peers sendet - da gibt es keinen Vergleichswert. Aber da mit kann er dann nicht das device re-configurieren - er kann nur peer-schalter simulieren. Da hilft dann nur AES.

Gruss Martin
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: volschin am 19 Dezember 2013, 00:07:07
Ich glaube Samsi meinte die Veranstaltung. ;-)
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: ewu75 am 19 Dezember 2013, 08:35:22
Zum Streaming steht hier evtl. etwas - https://events.ccc.de/congress/2013/wiki/Main_Page

In den letzten Jahren gab es aber auch Videos auf den üblichen Streaming Portalen.
Titel: CCC Mediathek - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: Stiege23 am 31 Dezember 2013, 16:38:41
Hallo.
Hier ist der Link zur CCC Mediathek, für alle die den Stream nicht live sehen konnten.

http://media.ccc.de/browse/congress/2013/30C3_-_5444_-_en_-_saal_g_-_201312301600_-_attacking_homematic_-_sathya_-_malli.html (http://media.ccc.de/browse/congress/2013/30C3_-_5444_-_en_-_saal_g_-_201312301600_-_attacking_homematic_-_sathya_-_malli.html)

Gruß
Titel: Antw:könnte interessieren - "Attacking HomeMatic" Vortrag auf dem CCC Congress in HH
Beitrag von: martinp876 am 31 Dezember 2013, 16:47:53
siehe
http://forum.fhem.de/index.php/topic,17959.0.html