Fritzbox und Password... Ist das sicher?

Begonnen von rhoffm34, 08 Oktober 2017, 13:20:58

Vorheriges Thema - Nächstes Thema

rhoffm34

Hallo zusammen,

um die Fritzbox auslesen zu können (für eine Anwesenheiterkennung mit PRESENCE) habe ich das Fritzbox Password eingegeben. Ich bin aber nicht sicher ob mein Password so geschützt ist das niemand es auslesen kann.... Nicht immer sind Möglichkeiten die man hat auch Sinnvoll sie umzusetzen.

Also meine Frage: Ist es ein Risiko in FHEM das Password einzugeben???

herrmannj

definiere Risiko. ;)

'wenn' jemand Zugang zu Deinem fhem host hat, dann bekommt er damit auch das Passwort Deiner Fritzbox. Vermutlich bekommt er dann auch weitere Accounts.

Bei einer Risikoabschätzung geht man von Eintrittswahrscheinlichkeit und Schadenspotential aus.

Du musst also für Dich entscheiden wie hoch Du die Wahrscheinlichkeit einschätzt dass dies jemanden gelingt (geht ja auch per Wohnungseinbruch) und welchen möglichen Schaden das für Dich bedeutet (wenn das Passwort in fremde Hände gelangt).

Im Anschluss "behandelst" Du das Risiko (u.A. akzeptieren, vermeiden, vermindern)

Grinsekatze

Im Zweifelsfall: Wenn Jemand zum FHEM-Host Zugriff (räumlich) hat, dann vermutlich auch zur Fritzbox. Dann kann er ggf. auch dort das Passwort in Erfahrung bringen. Wenn Du deinen Host vernünftig (und umsichtig) absicherst (die Daten / Zugriff auf die Daten), dann ist das Risiko m.E. vertretbar.

topfi

Ich habe noch nicht herausgefunden, wo fhem das Passwort, das man für dir fritzbox.pm per set eingibt, eigentlich speichert. in der fhem.save habe ich keinen hash gefunden.

Wo steht das denn, falls ich es mal wieder löschen möchte?

Otto123

einfach set <FBNAME> password blabla und gut?

Gruß Otto
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

topfi

Ähhhh, ja!  8)  :o  ;D  *auf den Holzkopf klopf...

Aber wo speichert fhem es denn nun? Nur als Futter für meine Paranoia.

Otto123

Da musst Du am Besten den Modulauthor fragen  :D
Viele Grüße aus Leipzig  ⇉  nächster Stammtisch an der Lindennaundorfer Mühle
RaspberryPi B B+ B2 B3 B3+ ZeroW,HMLAN,HMUART,Homematic,Fritz!Box 7590,WRT3200ACS-OpenWrt,Sonos,VU+,Arduino nano,ESP8266,MQTT,Zigbee,deconz

topfi

Vielleicht liest er ja zufällig hier mit. :D

CoolTux

Du musst nicht wissen wie es geht! Du musst nur wissen wo es steht, wie es geht.
Support me to buy new test hardware for development: https://www.paypal.com/paypalme/MOldenburg
My FHEM Git: https://git.cooltux.net/FHEM/
Das TuxNet Wiki:
https://www.cooltux.net

topfi


rhoffm34