Heute bin ich - wahrscheinlich - auf ein großes Sicherheitsleck in meinem Hausautomations-Setup gestoßen.
Szenario
Ich habe das ha Bridge Github-Projekt auf meinem Raspberry Pi installiert , hauptsächlich um zu sehen, was es kann. Ich habe buchstäblich nur die ersten Schritte befolgt, das Habbatter heruntergeladen und gestartet . Zu meiner großen Überraschung scheint mein Logitech Harmony Hub alle seine Informationen frei mit der neuen Brücke zu teilen. Ich habe keinerlei Anmeldeinformationen eingegeben. Das einzige, was ich angegeben habe, war die IP-Adresse der Harmony und ein falscher Gerätename (dh mein Hub hat tatsächlich einen anderen Anzeigenamen für alle Logitech- und Alexa-Zwecke).
Der Hub teilt nicht nur Informationen über alle konfigurierten Geräte, sondern ermöglicht auch das freie Auslösen dieser Aktivitäten. Ich habe es getestet, sie funktionieren hervorragend.
Ich habe sowohl im Desktop-Programm als auch in der mobilen App nachgesehen. Beides scheint keine Möglichkeit zu bieten, Sicherheitsoptionen zu aktivieren.
Wenn ich in das Protokoll des Habridge schaue , zeigt es sogar, dass die Harmony anscheinend alles sendet, was passiert. Die dort sichtbaren Aktivitäten (abzüglich zugeschnittener ID) wurden von der Harmony App ausgelöst. Es gibt auch einen Herzschlag, der meinem Habridge sofort mitteilt, wenn der Hub offline ist.
Frage
Gibt es eine Möglichkeit, diesen Hub zu sichern, außer ihn wieder zu verpacken und an unsichere Geräte zurückzusenden?