Kryptobezpečnost FV měničů

Solární technika, tepelná čerpadla, rekuperace, vzduchotechnika, klimatizace, ohřev TUV... prostě všechno, zač platíme, ačkoli bychom třeba ani nemuseli

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
AZK401
Příspěvky: 405
Registrován: 21 dub 2011, 00:00
Bydliště: Příbram VII

Kryptobezpečnost FV měničů

#1 Příspěvek od AZK401 »

Podle informací listu The Wall Street Journal začala ministerstva obchodu, obrany a spravedlnosti vyšetřovat TP-Link v souvislosti s rozsáhlým hackerským útokem na americké cíle. Důvodem k zahájení vyšetřování je velký podíl routerů a dalších síťových zařízení TP-Link mezi stroji zneužitými k provedení útoku.

Více než vhodné je také změnit výchozí heslo routeru či jiných zařízení připojených k internetu. Platí to například také pro měniče fotovoltaických elektráren, které v drtivé většině případů pocházejí z Číny.
Uživatelský avatar
rnbw
Příspěvky: 37414
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#2 Příspěvek od rnbw »

Kazde zariadenie s cinskym FW pripojene na internet je nebezpecne.

Routery TP Link su dobre len vtedy, ked sa FW vymeni za OpenWrt.
Uživatelský avatar
Otkundes
Příspěvky: 1796
Registrován: 14 bře 2010, 00:00

#3 Příspěvek od Otkundes »

Opravdu jen to čínské? Ony se nedají hacknout zařízení vyrobená mimo Číny, připojená k internetu?
Uživatelský avatar
BOBOBO
Příspěvky: 20872
Registrován: 25 úno 2008, 00:00
Bydliště: Rychnovsko

#4 Příspěvek od BOBOBO »

To tady nechtějí slyšet . I předsedové vlád na jednání EU musí odevzdat telefon a asi z china nebudou .
p32
Příspěvky: 16427
Registrován: 13 led 2007, 00:00

#5 Příspěvek od p32 »

Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Uživatelský avatar
eleferner
Příspěvky: 894
Registrován: 04 čer 2016, 00:00
Bydliště: Brno

#6 Příspěvek od eleferner »

Checht, to se zase novinarske onuce probudily s 10-letym zpozdenim. Muj byvaly spoluzak z VS pracuje ve firme, do ktere se pres FV menic dostal ransomware, bylo to nekdy v roce 2019. Tyto menice posilaji data o vyrobe do cinskeho cloudu, takze se da vysledovat, jakou IP adresu maji. A v tomto konkretnim modelu byla nejaka bezpecnostni dira, pres kterou se utocnici dostali do interni firemni site. V nekterych pripadech k tomu ani nemuseji znat heslo. Nu coz, jen dalsi ovecky, ktere se draze a natrvalo vylecily z "Internet of Things" manie. Jen houst a vetsi kapky.
Uživatelský avatar
pocitujlasku
Příspěvky: 2764
Registrován: 12 pro 2005, 00:00
Bydliště: SR, Poprad

#7 Příspěvek od pocitujlasku »

A zo mna sa stale smeju, ze nenavidim cloud, vraj je to podla nich buducnost a uzasna vec.
IoT je fajn, ovladanie cez siet je tiez fajn. Ale ja mam zasadu, iba v lokalnej sieti. Lokalne cloud, apka sa pripaja na lokalny server - vies si vsetko pohodlne riadit, nastavovat... ale ani bajt von.
No vidis, a tak si sa bal
Uživatelský avatar
Otkundes
Příspěvky: 1796
Registrován: 14 bře 2010, 00:00

#8 Příspěvek od Otkundes »

Tak si myslím, že změna hesla zabrání přístupu jen těm méně zručným "narušitelům". Pokud vezmu v úvahu, že všechny bezpečnostní aplikace, včetně šifrovacích programů, mají kvůli údajnému boji proti tetroristům v sobě zadní přístup, v době rozmachu AI se do komerčně vyráběného zařízení, připojeného k síti, dobře vybavený odborník dostane, ať je již ten přístroj vyroben v Číně, nebo třeba na Marsu.
Vzpomínám si na případ, kdy před dvaceti lety v časopise PC World inzerovala jedna naše firma, že má již software s možností 256 bitového šifrování, které tehdejší počítače, nebyly schopny "brutální silou", v rozumném čase prolomit. Když jsem si ho chtěl objednat, bylo mi umožněno ten software koupit, ale jen pro 128 bitové šifrování. Prý kvůli tomu, že 256 bitové šifrování ještě nebylo uvolněno pro trh. Při telefonickém jednání s obchodním zástupcem firmy mi bylo naznačeno, že schválení, dát na trh k dispozici 256 bitové šifrování, vázne u bezpečnostních složek.
A srpnový případ zatčení majitele tekegramu naznačuje, že se asi v tomto směru, situace příliš nezměnila.
Uživatelský avatar
DedVseved
Příspěvky: 960
Registrován: 01 črc 2019, 00:00

#9 Příspěvek od DedVseved »

https://cve.mitre.org/cgi-bin/cvekey.cg ... rd=TP-Link

Kdo se s místních přizná, že má doma TP-Link?
Nikdo, protože všichni jsou na slovo vzatí síťoví administrátoři, kteří si vše nakonfigurují přes teminál pomocí nftables nebo iptables a klikacím pseudo firewallem v TP-Linku pohrdají.
Uživatelský avatar
samec
Příspěvky: 6669
Registrován: 19 pro 2017, 00:00

#10 Příspěvek od samec »

p32 píše:Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Si naivný, keď si myslíš, že backdoor, alebo bug potrebuje tvoje heslo.
Uživatelský avatar
kevin_mitnick
Příspěvky: 1812
Registrován: 20 kvě 2007, 00:00

#11 Příspěvek od kevin_mitnick »

pocitujlasku píše:A zo mna sa stale smeju, ze nenavidim cloud, vraj je to podla nich buducnost a uzasna vec.
IoT je fajn, ovladanie cez siet je tiez fajn. Ale ja mam zasadu, iba v lokalnej sieti. Lokalne cloud, apka sa pripaja na lokalny server - vies si vsetko pohodlne riadit, nastavovat... ale ani bajt von.
Presne. Uz leta kazdemu vysvetluju ze cloud je jen pocitac nekoho jineho nad kterym nemaji zadnou kontrolu. Ze moznost rozsvitit si doma pres telefon z opacneho konce republiky jim za to riziko nestoji. A to ani nemluvim o aferach jako napriklad zariznuti podpory NEST googlem, diky kteremu zustal mnohym z chytre domacnosti jen rozvadec plny nepouzitelneho elektronickeho srotu.

Pres prah mi uz leta nesmi nic, co na svou cinnost potrebuje nejaky vzdaleny server. Cloudove uloziste i ridici server domaci automatizace mam ve sklepe. Ven na internet jdou jen stavove informace a dovnitr jen omezene mnozstvi primych povelu. Barak zustane 100% funkcni i po vypadku internetu a mobilni site...
p32
Příspěvky: 16427
Registrován: 13 led 2007, 00:00

#12 Příspěvek od p32 »

samec píše:
p32 píše:Je to jen záměrná lež, kterou plno "odborníků" podporuje. Chtělo by to ukázat, kolik uživatelů má nastaveno původní heslo a kolik si to heslo konečně změnilo.
Si naivný, keď si myslíš, že backdoor, alebo bug potrebuje tvoje heslo.
Já jsem naivní a ty neumíš číst. Ale pokud to stáčíš jinam, tak zkus konkrétně napsat, která zařízení jsou oproti tvému backdoor či bugu chráněna. Těším se na ten dlouhý seznam. :wink:
To je fakt stejné, jako že jsi naivní, protože si čistíš zuby, aby jsi nedostal rakovinu plic. :lol:
Uživatelský avatar
Ruprecht
Příspěvky: 1494
Registrován: 28 zář 2005, 00:00
Bydliště: ZČ + JM

#13 Příspěvek od Ruprecht »

Doporučte mi lokální wifi kameru a nějaký slušný 1G router do tisícovky
Když promluví, tak buď kňučí, nebo lže.
Uživatelský avatar
rnbw
Příspěvky: 37414
Registrován: 21 bře 2006, 00:00
Bydliště: Bratislava

#14 Příspěvek od rnbw »

Router TP-Link AX23, firmware vymenit za OpenWrt. To je asi najlacnejsi gigovy router, ktory ma podporu OpenWrt. Tento mesiac som jeden takyto router robil, daval som tam WireGuard VPN.
Uživatelský avatar
samec
Příspěvky: 6669
Registrován: 19 pro 2017, 00:00

#15 Příspěvek od samec »

p32 píše:...zkus konkrétně napsat, která zařízení jsou oproti tvému backdoor či bugu chráněna. Těším se na ten dlouhý seznam. :wink:
Nejdem ich tu všetky vypisovať. Tu máš jeden modem bez back door.
https://upload.wikimedia.org/wikipedia/ ... lugged.jpg

Ale pre istotu si zmeň heslo. ;)
Odpovědět

Zpět na „Energie a energetika v domácnosti“