Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

WLAN-Geräte Sicherheitsrisiko?

8 views
Skip to first unread message

Werner Holtfreter

unread,
Mar 19, 2020, 8:26:07 PM3/19/20
to
Hallo,

können WLAN-Geräte (z.B. WLAN-Steckdosen) die Sicherheit des
häuslichen WLAN beeinträchtigen?
--
Gruß Werner
https://www.youtube.com/watch?v=fN--klIm3DQ
Ramelow dankt der CDU-Fraktion, dass sie
ihm durch Enthaltung den Weg geebnet habe.

Ralph Aichinger

unread,
Mar 20, 2020, 3:38:49 AM3/20/20
to
Werner Holtfreter <holtf...@gmx.de> wrote:
> können WLAN-Geräte (z.B. WLAN-Steckdosen) die Sicherheit des
> häuslichen WLAN beeinträchtigen?

Ja. Z.B. indem sie nach draußen ins Internet tunneln, und
damit natürlich einen Angriffspunkt schaffen. Muß natürlich
nicht sein, und selbst wenn sie es versuchen kann man es u.U.
verbieten.

Für die naive Herangehensweise mit Einstecken und nicht drüber
nachdenken: Ja.

/ralph
--
-----------------------------------------------------------------------------
https://aisg.at
ausserirdische sind gesund

Werner Holtfreter

unread,
Mar 20, 2020, 10:19:25 AM3/20/20
to
Ralph Aichinger wrote:

> Werner Holtfreter <holtf...@gmx.de> wrote:

>> können WLAN-Geräte (z.B. WLAN-Steckdosen) die Sicherheit des
>> häuslichen WLAN beeinträchtigen?
>
> Ja. Z.B. indem sie nach draußen ins Internet tunneln, und
> damit natürlich einen Angriffspunkt schaffen. Muß natürlich
> nicht sein, und selbst wenn sie es versuchen kann man es u.U.
> verbieten.

Die FritzBox7171 lässt mir die Wahl, ob WLAN-Geräte untereinander
kommunizieren dürfen, nicht aber ob sie ins Internet dürfen.

Untereinander kommunizieren ist bestimmungsgemäßer Gebrauch. Wie
könnte man verhindern, dass interner Datenverkehr nach draußen
geht?

Ralph Aichinger

unread,
Mar 20, 2020, 10:54:06 AM3/20/20
to
Werner Holtfreter <holtf...@gmx.de> wrote:
> Untereinander kommunizieren ist bestimmungsgemäßer Gebrauch. Wie
> könnte man verhindern, dass interner Datenverkehr nach draußen
> geht?

Fritzbox kenne ich zuwenig, aber z.B. ein Gästenetz konfigurieren
das nicht ins Internet darf. Oder die Geräte noch mal hinter einen
Zweiten AP/Router stecken der das blockieren kann.

Werner Holtfreter

unread,
Mar 20, 2020, 8:10:41 PM3/20/20
to
Ralph Aichinger wrote:

> Fritzbox kenne ich zuwenig, aber z.B. ein Gästenetz konfigurieren
> das nicht ins Internet darf.

Meine betagte Fritzbox hat kein Gästenetz und ein solches ist ja
typischer Weise für den Internetzugang gedacht.

Ich habe aber eine Einstellung gefunden: Kindersicherung, die man
gerätespezifisch und zeitabhängig einstellen kann. Rund um die Uhr
gesperrt in diesem Fall. Ohne so etwas sollte man fragwürdige
Elektronik nicht ins Heimnetz lassen.

Es gibt natürlich noch andere Angriffsmöglichkeiten: Das Teil sucht
sich einen anderen, offenen WLAN-Zugang. Das wäre schwieriger zu
finden und zu verhindern. Ähnlich schwierig, wie eine klassische
Abhörwanze.

Konkret geht es mir übrigens darum, ein altes Handy als
Internetradio mit der Stereoanlage zu verbinden. Der Stream und die
Versorgung der Stereoanlage soll über ein anderes Handy im Heimnetz
ein- und ausgeschaltet werden. Vielleicht bekommt man auch noch
eine Senderwahl hin.

Eine chinesische WLAN-Steckdose ist wahrscheinlich der einfachste
Weg, auch wenn die Ansteuerung über Infrarot oder über die
Daisy-Chain-Signalisierung, die es zwischen den Komponenten gibt,
viel eleganter wäre. Nur geht das wohl nicht ohne programmieren.

Werner Holtfreter

unread,
Mar 21, 2020, 8:14:10 PM3/21/20
to
Werner Holtfreter wrote:

> Ich habe aber eine Einstellung gefunden: Kindersicherung, die man
> gerätespezifisch und zeitabhängig einstellen kann. Rund um die Uhr
> gesperrt in diesem Fall. Ohne so etwas sollte man fragwürdige
> Elektronik nicht ins Heimnetz lassen.

Drucker können heute ja bedarfsabhängig Verbrauchsmaterial im
Internet bestellen. Wenn man das nicht will, weil man sicher
verhindern will, dass sensible Daten nach außen gehen, ist das
Einschalten der Kindersicherung sicherlich auch sinnvoll.

--> de.comp.hardware.drucker

Werner Holtfreter

unread,
Apr 14, 2020, 6:29:08 PM4/14/20
to
Werner Holtfreter wrote:

> Ich habe aber eine Einstellung gefunden: Kindersicherung, die man
> gerätespezifisch und zeitabhängig einstellen kann. Rund um die Uhr
> gesperrt in diesem Fall. Ohne so etwas sollte man fragwürdige
> Elektronik nicht ins Heimnetz lassen.

> Konkret geht es mir übrigens darum, ein altes Handy als
> Internetradio mit der Stereoanlage zu verbinden. Der Stream und
> die Versorgung der Stereoanlage soll über ein anderes Handy im
> Heimnetz ein- und ausgeschaltet werden. Vielleicht bekommt man
> auch noch eine Senderwahl hin.
>
> Eine chinesische WLAN-Steckdose ist wahrscheinlich der einfachste
> Weg, auch wenn die Ansteuerung über Infrarot oder über die
> Daisy-Chain-Signalisierung, die es zwischen den Komponenten gibt,
> viel eleganter wäre. Nur geht das wohl nicht ohne programmieren.

Die WLAN-Steckdose ist da:
https://de.aliexpress.com/item/4000266094412.html

Brauchtbar!

Verlustleistung (nur grob gemessen, +-0,1 W):

Aus: 0,2 W
Aus, WLAN aktiv: 0,3 W
Relais ein, WLAN aktiv; 0,6 W

Wenn man die 16-A-Version wählt, hat man sogar ein Messgerät dabei:
Strom, Spannung, Leistung, Energie - schön aufgeschlüsselt in Tag,
Monat usw. Mehrere Timer (E/A nach Uhrzeit).

Vorstehend genannte Funktionen erfordern jedoch, dass man die
Steckdose ins Internet lässt.

Nur /ein/ Contdown-Timer für Aus /oder/ Ein läuft in der Steckdose
selbst. Sofortiges Ein/Aus geht ebenfalls, wenn die Steckdose mit
der App nur hausintern sprechen kann.

Die Steckdose wird z.Zt. mit "Smart Life" gesteuert.

Es sieht so aus, als bekäme die Steckdose von "Smart Life" eine
IP-Adresse zugewiesen, unter der sie den "Smart Life"-Server
kontaktiert und Timer-Schaltbefehle abholt und Messwerte abliefert.
Stimmt das?

Kann sie unter diesen Umständen hausinternen, unverschlüsselten
WLAN-Verkehr auf diesen Server hochladen, wenn sie böse
programmiert ist? Oder sieht sie nur den WLAN-Verkehr, der für sie
bestimmt ist?

(Unverschlüsselt meint hier, dass das WLAN als solches natürlich
WPA2-Verschlüsselt ist, aber der damit übertragene Inhalt nicht
noch einmal.)

Ein Internetradio habe ich mir mit "Kodi" und dem dafür gemachten
Musik-Addon "Radio" eingerichtet.

Der Akku des Internetradio wird mit einem https://chargie.org/ auf
mittlerem Ladzustand gehalten (wenn es endlich geliefert ist).

Die Fernbedienung "Kore" läuft auf einem anderen Handy und
ermöglicht Sender bzw. Medienwahl und Lautstärkewahl. War alles
einfach einzurichten.

Nun möchte ich das Internetradio zusammen mit der WLAN-Steckdose, an
der der Verstärker hängt, mit /einem/ Knopfdruck auf dem
Fernbedienungs-Handy einschalten. IFTTT? Oder etwas ähnliches?

Kann mir jemand den Weg weisen?

Bevorzugt ist eine Lösung, die ohne externen Server funktioniert, um
Privatsphäre, Autonomie und Nachhaltigkeit zu sichern. (Wenn der
Anbieter nicht mehr mitspielt, ist die Hardware nutzlos. Ich
verwende Hardware sehr lange.)
0 new messages