Hallo zusammen,
ich wurde gerade auf eine kritische Sicherheitslücke auf dem Short von T-Flow Smart Home aufmerksam!
→ Details zum nachlesen auf heise online
Ich habe zum Glück nichts davon eingebunden und habe trotzdem sämtliche Integrationen mit Internet-Nutzung bis auf das Minimum reduziert!
Ich habe erneut gelernt, dass es immer ein Sicherheitsrisiko ist, auf „fremde“ Daten/Clouds zuzugreifen! und werde als nächstes Ziel alles so umstellen, dass ich über Home Assistant NUR noch mit lokalen Daten arbeiten werde.
Ich verzichte lieber auf Wetterdaten (nutze eh meine lokalen Entitäten) oder ähnliches, als jemanden durch eine Sicherheitslücke die Möglichkeit zu geben, auf mein System zuzugreifen … und zum Glück habe ich keine Kameras ![]()
Ich werde jetzt auch zusätzliche Accounts für die Mobilen Geräte (ohne Adminrechte) einrichten und den Admin nur noch auf einem bestimmten Gerät nutzen, da das aktivierte „Multi-Faktor-Authentifizierungsmodul“ hier in diesem Fall auch nicht geholfen hätte!
VG Micha