Sicherheitstest: Devolo Home Control Starter Paket · Produkt Home Control Starter Paket Anbieter...

2
Präsentiert von www.siio.de Sicherheitstest: Devolo Home Control Starter Paket Produkt Home Control Starter Paket Anbieter Devolo Getestete Komponenten und Software devolo Home Control Central Unit MT:2600, Smartphone App „my devolo“ Verwendete Komponenten Metering Plug MT:2646, Door/Window Contact MT:2648 Enthaltene Schutzfunktionen Verschlüsselte Kommunikation JA Verschlüsselte Verbindungen abgesichert JA Aktive Authentifizierung JA Manipulation durch Externe Durch geringe Verschlüsselung nur theoretisch anfällig Gesicherte Fernsteuerung Durch geringe Verschlüsselung nur theoretisch anfällig Testergebnis Sehr Guter Schutz Erläuterung Wirksames Schutzkonzept wird durch unzureichende Verschlüsselung theoretisch gefährdet Bemerkungen App überprüft Zertifikat selber, SSL-Verbindung mit Client- Zertifikat Testzeitraum August 2015 Getestet von

Transcript of Sicherheitstest: Devolo Home Control Starter Paket · Produkt Home Control Starter Paket Anbieter...

Page 1: Sicherheitstest: Devolo Home Control Starter Paket · Produkt Home Control Starter Paket Anbieter Devolo Getestete Komponenten und Software devolo Home Control Central Unit MT:2600,

Präsentiert von www.siio.de

Sicherheitstest:DevoloHomeControlStarterPaket

Produkt HomeControlStarterPaketAnbieter DevoloGetesteteKomponentenundSoftware

devoloHomeControlCentralUnitMT:2600,SmartphoneApp„mydevolo“

VerwendeteKomponenten

MeteringPlugMT:2646,Door/WindowContactMT:2648

EnthalteneSchutzfunktionenVerschlüsselteKommunikation

JA

VerschlüsselteVerbindungenabgesichert

JA

AktiveAuthentifizierung JA

ManipulationdurchExterne

DurchgeringeVerschlüsselungnurtheoretischanfällig

GesicherteFernsteuerung DurchgeringeVerschlüsselungnurtheoretischanfällig

Testergebnis SehrGuterSchutz

Erläuterung WirksamesSchutzkonzeptwirddurchunzureichende

Verschlüsselungtheoretischgefährdet

Bemerkungen AppüberprüftZertifikatselber,SSL-VerbindungmitClient-

Zertifikat

Testzeitraum August2015

Getestetvon

Page 2: Sicherheitstest: Devolo Home Control Starter Paket · Produkt Home Control Starter Paket Anbieter Devolo Getestete Komponenten und Software devolo Home Control Central Unit MT:2600,

Präsentiert von www.siio.de

BedeutungderinderTabelleaufgeführtenPunkte

VerschlüsselteKommunikationEswirdaufgeführt,obdiestattfindendeKommunikationvollständig,teilweiseodernichtdurchVerschlüsselunggesichertwird.BeieinervollständigenVerschlüsselungkannderInhaltderKommunikationnichtdirektmitgelesenoderverändertwerden.SinddieVerbindungennurteilweiseverschlüsselt,sokonntensowohlverschlüsseltealsauchnicht-verschlüsselteVerbindungenbeobachtetwerden.VerschlüsselteVerbindungenabgesichertDieserPunktumfasstdiezusätzlichenSicherheitsfunktionen,dieeineKompromittierungderKommunikation,trotzangewendeterVerschlüsselung,verhindert.DieserPunktbeziehtsichausschließlichaufdieverschlüsseltenVerbindungen,alleanderenVerbindungenwerdenignoriert.AktiveAuthentifizierungDerZugriffaufFunktionenzurFernsteuerungoderInstallationistersterlaubt,nacheinerÜberprüfungderNutzerberechtigungen,beispielsweisedurchAngabevonBenutzernameundPasswort.ManipulationdurchExterneDiesbeschreibtdieMöglichkeiteinesunberechtigtenZugriffesaufDatenoderFunktionenderbetrachtetenProduktevonaußen.DerAngreiferistdabeinichtzwangsweiseindasinterneNetzwerkeingedrungenundgreiftdasSystemsoan,sondernkanndiespotentiellauchaußerhalbdesinternenNetzwerkesdurchführen.EsumfasstsowohldasabfangenvonAuthentifizierungsdatenalsauchdieManipulationohnedieserInformationen.EsistnichtaufdenFernzugriffbegrenzt.GesicherteFernsteuerungGibtan,obundwiegutdieKommunikationbeieinemFernzugriffabgesichertwird.DiesbeschränktsichausschließlichaufdieClient-SeitedesFernzugriffs.DerMitschnittodergardieManipulationdesFernzugriff-BestandteilsderBasisstationistfüreinenAngreiferaufwändigerundwirddeshalbnurimPunkt„ManipulationdurchExterne“abgedeckt.