Ecopower 1.0: Sicherheitslücke: "Verbesserung der Fernkommunikationslösung"

  • Ich bin zwar nicht Neuendorfer, aber da kommt noch viel mehr als die kleine Info vom 22.4. ;)


    Korrekt :) In der aktuellen c't steht im "Aktuell" Bereich, dem Teil für Nachrichten, ein ganz kurzer Bericht. In der nächsten c't (heute im Briefkasten der Abonnenten, Montag am Kiosk) sind es 4-5 Seiten zum Thema :)

    Man achte darauf, dass der BHKW-Lieferant nicht gegen § 312 StGB verstößt. :neo:

  • Zitat

    Korrekt :) In der aktuellen c't steht im "Aktuell" Bereich, dem Teil für Nachrichten, ein ganz kurzer Bericht. In der nächsten c't (heute im Briefkasten der Abonnenten, Montag am Kiosk) sind es 4-5 Seiten zum Thema :)



    Da freut man sich ja auf den Postboten. :)

    "Religion wird von den gewöhnlichen Leuten als wahr, von den Weisen als falsch, und von Herrschern als nützlich angesehen."

    Lucius Annaeus Seneca d. J.

  • Hi,


    Schöner Artikel!


    Nur für mich befremdlich:
    Über dem Titel steht der Autor Louis F. Stahl und im gesamten Bericht kein einziger Hinweis auf Forum, Verein oder Infothek.


    Grüße


    Bruno

    Ich bemühe mich, garantiere aber keine Vollständigkeit und Richtigkeit, Beiträge ersetzen keine Steuer- oder Rechtsberatung!
    Ich Unterstütze den gemeinnützigen Gedanken dieses Forums und dessen gemeinnützigen Verein, der sicher nix gegen eine Spende hat, wenn ihm hier geholfen wurde.

  • Hi Bruno44,


    Deine Befremdlichkeit teile ich. Das Forum bietet ein gutes Sprungbrett zur Selbstdarstellung.


    Und zum Thema einmal die Frage. Wer von unseren Insel-BHKWlern braucht denn wirklich eine Fernüberwachung. Der Weg in den Heizungskeller hin und wieder erspart doch das Fitnessstudio oder?
    Die Zeiten der 24 Stunden Handy-Betriebsbereitschaft ist doch durch Einsicht auch sehr stark reduziert worden.


    Einen schönen Sonntag noch.


    Grüße Dietrich

  • Nur für mich befremdlich:
    Über dem Titel steht der Autor Louis F. Stahl und im gesamten Bericht kein einziger Hinweis auf Forum, Verein oder Infothek.


    Finde ich nicht befremdlich. Der gute Louis muss doch auch seine Brötchen verdienen und das tut er u.a. als Redakteur bei der Zeitschrift c't. Als Redakteur sollte man tunlichst Hinweise auf private Aktivitäten vermeiden um die Seriösität von Berichten nicht zu gefährden. Ich finde auch sonst steht der Louis außerhalb jeder Kritik, denn er setzt sich für das Forum und der Sache BHKW überragend ein. :sehrgut:


    Deine Befremdlichkeit teile ich. Das Forum bietet ein gutes Sprungbrett zur Selbstdarstellung.


    Dies empfinde ich vorsichtig ausgedrückt eine nicht passende Äußerung in Zusammenhang mit dem Louis. :uebel:

    Rechnen hilft. Bleistift, Stück Papier und ein Taschenrechner und man wird sich über einige Ergebnisse wundern. ?(
    http://perdok.info/
    Oscar Perdok GmbH
    Gildeweg 14, 46562 Voerde
    Beratung, Planung und Installation von: KWK-Anlagen, PV-Anlagen, Stromspeicher mit Notstromfunktion, Eigene Herstellung von Ladestationen für E-Mobile, Energie-Effizienz incl. Kosten/Nutzen-Betrachtung, Ladestation für E-Mobile (kostenlos)

    Einmal editiert, zuletzt von ecopowerprofi ()

  • Hallo,


    zum Artikel kann ich nichts sagen, da ich ihn leider noch nicht erhalten habe. Ich werde mir wohl Montag die c't kaufen müssen um zu sehen, was aus meinem Hinweis auf das Sicherheitsproblem bei eco geworden ist. Zumindest Hinweise auf das Forum und die Infothek wären jedenfalls mehr als nur fair gewesen.


    Und zum Thema einmal die Frage. Wer von unseren Insel-BHKWlern braucht denn wirklich eine Fernüberwachung. Der Weg in den Heizungskeller hin und wieder erspart doch das Fitnessstudio oder?


    Das Sicherheitsleck besteht ja nicht nur bei Inselanlagen, bei denen der Besitzer/Experte/Techniker ein Stockwerk drüber sitzt. Da unterstützt die "Fernwartung per Tablet" vom Couchtisch aus nur die Faulheit - so wie die Fernbedienung für Fernseher und Stereoanlage.


    Damit die ganz kleinen BHKW - wie bei uns das eco - mit halbwegs günstigen Wartungsverträgen angeboten werden können, ist es aber gar nicht schlecht, dass die BHKW eine Möglichkeit haben, Störungs- und Wartungsmeldungen abzusetzen. Ob die Kiste dafür wirklich 24x7 am Netz hängen muss oder alle 5 min im Heizungskeller piepst bis jemand merkt das ein Fehler aufgetreten ist und dann den "roten Knopf" für die Verbindung zum Hersteller aufbaut - das kann man diskutieren. Letzteres entspricht ein bisschen der Lösung bei PKW, bei denen erst bei Bedarf / Unfall / Auswahl durch den Fahrer die Verbindung zum Service-Center aufgebaut wird und dann die Daten übertragen werden.


    Bei größeren BHKW ist die Fernwartung ebenfalls sinnvoll, damit Techniker / Hausmeister /... schnell informiert werden, wenn das BHKW Schluckauf hat. Ist so etwas nicht vorgesehen, sinkt die Verfügbarkeit, die Zeit bis zur Behebung von Störungen steigt, die Anzahl Fahrten zum BHKW steigt - die Kosten gehen hoch.


    Ganz klar: Dafür muss aber die Fernwartung intelligent aufgebaut werden. Sicherheit überall eingeplant werden - nicht nachträglich irgendwie reingedengelt. Und die Sicherheit muss auch regelmäßig überprüft werden. Nicht zwingend für jede einzelne kleine Maschine, aber so gravierende und völlig unnötige Fehler wie sie bisher in der Branche üblich scheinen dürfen einfach nicht sein.


    Viele Grüße


    Dirk

  • Hallo Oscar,


    ich hab zu lange an meiner Antwort getippt, daher nochmal getrennt dazu auf Deinen Kommentar:


    Als Redakteur sollte man tunlichst Hinweise auf private Aktivitäten vermeiden um die Seriösität von Berichten nicht zu gefährden.


    Im Prinzip ja - aber: Das Sicherheitsleck ist zuerst bei den eco 1.0 gefunden worden, ein eco eines Vereinsvorsitzenden war - unabsichtlich - erstes Opfer (ich schulde dem Besitzer noch mindestens ein Bier deswegen ;) ). Darüber ist der Stein erst ins Rollen geraten, da Steuerungen dieses Herstellers mit genau dem gleichen gravierenden und dummen Sicherheitsleck auch für Brauereien, Stadien, Gefängnisse etc. eingesetzt wurden. Damit ist das BHKW-Forum eben keine "private Aktivität" sondern Teil der Story.


    Ich werde mir zumindest in Zukunft deutlich genauer überlegen wie ich vorgehe, wenn mich jemand um "Responsible Disclosure" bittet.


    Viele Grüße


    Dirk

  • Damit ist das BHKW-Forum eben keine "private Aktivität" sondern Teil der Story.


    na ja, der Verein wurde zwar auch im ersten Beitrag vor 14 Tagen nicht genannt, sondern die Infothek (deren genaue Verquickung mit dem Verein ich immer noch nicht verstanden habe, da dort die Hoheit ausschließlich bei Louis liegt) aber wenigstens dieser Hinweis wurde gegeben, über den indirekt auch auf den eV verwiesen wird, da auf den Infothekseiten die Seiten des Vereins eingebunden sind. Zusätzlich wurden noch Bildrechte der Infothek angegeben, die beim gleichen Bild dieses mal auch gefehlt haben. ;-_

    Ich bemühe mich, garantiere aber keine Vollständigkeit und Richtigkeit, Beiträge ersetzen keine Steuer- oder Rechtsberatung!
    Ich Unterstütze den gemeinnützigen Gedanken dieses Forums und dessen gemeinnützigen Verein, der sicher nix gegen eine Spende hat, wenn ihm hier geholfen wurde.

  • Moin!


    Moin


    Zitat von »Dirk42«
    Vereinsvorsitzenden


    nö nö , bin nur Beisitzer im Vorstand :D


    Hej, Du hast das "eines Vereinsvorsitzenden" weggelassen - und das biste doch als Beisitzer. Und damit kann ich jetzt auch sagen, dass Du als Besitzer des ersten offenen eco die Nachricht ertragen hast wie ein Chef ;)

  • Hallo,


    ok, ich muss öffentlich ein bisschen zurückrudern, bin ja kein Politiker, da darf ich das hoffentlich ;)


    Nachdem ich jetzt den c't Artikel lesen konnte, schaut das ganze für mich deutlich besser aus. Ja, BHKW-Infothek und BHKW-Forum stehen nicht im Artikel. Aber im Gegensatz zum Artikel auf heise.de und den Kurzberichten u.a. bei N24 arbeitet Louis die gesamte Geschichte auf. Dass die Story bei den kleinen eco angefangen und dann weite Kreise gezogen hat. Damit nutzt sie uns BHKW und eco 1.0 Besitzern - hoffe ich!


    Mehrfach schon geschrieben: ich finde die eco 1.0 gut und eine wichtige Entwicklung, die eine Verbreitung in viele Heizungskeller verdient. Dafür müssen die Geräte aber einfacher werden, die Wartungskosten müssen runter - und dafür brauchen wir auch eine kostengünstige sichere Fernwartung. Und ich befürchte, dass Vaillant dafür deutlichen Druck von außen braucht. Oder sagen wir es positiv: Die eco 1.0 Besitzer können Vaillant sehr wichtige Hinweise und Anregungen geben, wie die Geräte in mehr Heizungskeller kommen können. Dafür muss uns Vaillant aber zuhören. Und Louis' c't Artikel hat so wie er ihn geschrieben hat diesen Druck erzeugt - danke dafür!


    Und Louis, ich sitze wie sicher sehr viele c't Leser fasziniert und fassungslos vor Deinem Artikel. Hut ab - was für eine Story!


    Viele Grüße


    Dirk

  • Hi all,


    ich bleibe bei meiner Aussage zur versteckten "Sprungbrettakrobatik".


    Dieses Forum wurde einmal als Hilfe für den "Ersatzheizungsnutzer" eröffnet, in dem einem BHKW-Interessierten oder -betreiber Tipps gegeben wurden, um die Unwägbarkeiten eines BHKW-Betriebs zu minimieren. Inzwischen reden wir in Sachen Technik fast nur noch über die tollen Möglichkeiten der verbauten Elektronik. Diese ist zwar in der Produktion günstig, wird aber seitens der Hersteller (aus Unwissenheit der Käufer) sehr teuer verkauft. Hierüber sollte man schreiben, anstatt die Möglichkeit zu diskutieren, mit welchen Sytemen man aus dem Urlaub in Indonesien die Raumtemperatur im Bungalow in Schleswig um 1°C reduzieren und die Garagenbeleuchtung ausschalten könnte.


    Die von mir betreuten Dachsanlagen sind alle mit der MSR1-Regelung ausgestattet und melden sich analog bei mir auf Handy und Fax, wenn sie Aua haben. Ich rufe dann per Modem über PC zurück und kann mit der Software den ZUstand erkennen und in gewissen Grenzen Fehler direkt beheben. Das war es dann mit einer Software auf einer Diskette.


    Wie gut funktioniert denn eigentlich die Fulltime-Überwachung der Servicebetriebe? Wäre doch mal interessant zu erfahren, wer es denn hier im Forum nutzt.


    Gruß Dietrich

  • Hallo Dietrich,


    Hierüber sollte man schreiben, anstatt die Möglichkeit zu diskutieren, mit welchen Sytemen man aus dem Urlaub in Indonesien die Raumtemperatur im Bungalow in Schleswig um 1°C reduzieren und die Garagenbeleuchtung ausschalten könnte.


    vielleicht verstehe ich Deinen Beitrag nicht richtig. Aber zumindest hier in diesem Thread geht es nicht darum, dass wir eco 1.0 Kunden unsere Heizungen aus der Ferne steuern wollen. Das war übrigens auch ein Missverständnis u.a. im Heise-Forum. Da gabs häufig Sprüche wie "Wer seine Heizung ins Internet stellt ist doch selbst schuld". Das Problem ist, dass eco 1.0 Kunden ihre Heizungen ins Internet stellen müssen, wenn sie einen Vollwartungsvertrag mit Vaillant abschließen wollen. Oder sie zahlen 108 Euro + MWSt pro Jahr mehr, wenn die Heizung nicht über das Internet erreichbar ist. Daher verstehe ich Dein Argument nicht?


    Viele Grüße


    Dirk