Advertisement
Guest User

Untitled

a guest
Jan 19th, 2017
107
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.64 KB | None | 0 0
  1. Das Gute:
  2. * Cloud-Funktionalität kann deaktiviert werden
  3. * Cloud-Kommunikation nutzt HTTPS- und CA-Pinning
  4. * Speichert die Energieüberwachungsdaten lokal
  5. * Firmware-Update prüft die Signatur auf RSA-Schlüssel
  6.  
  7. Das Schlechte:
  8.  
  9. * Nutzlose Verschlüsselung für die lokale Kommunikation
  10. * Keine Authentifizierung: Jeder im lokalen Netzwerk kann den Smart Plug einschalten
  11. * TLS-Cloud-Verbindung kann mit jedem gültigen Symantec-EV-Zertifikat abgefangen werden (nur Root-CA wird geprüft)
  12. * Telefoniert nach Hause, auch wenn sie nur als lokale Konfiguration konfiguriert werden.
  13. * Undokumentierter Konfigurations und Debug-Service (TDDP)
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement