Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Das Gute:
- * Cloud-Funktionalität kann deaktiviert werden
- * Cloud-Kommunikation nutzt HTTPS- und CA-Pinning
- * Speichert die Energieüberwachungsdaten lokal
- * Firmware-Update prüft die Signatur auf RSA-Schlüssel
- Das Schlechte:
- * Nutzlose Verschlüsselung für die lokale Kommunikation
- * Keine Authentifizierung: Jeder im lokalen Netzwerk kann den Smart Plug einschalten
- * TLS-Cloud-Verbindung kann mit jedem gültigen Symantec-EV-Zertifikat abgefangen werden (nur Root-CA wird geprüft)
- * Telefoniert nach Hause, auch wenn sie nur als lokale Konfiguration konfiguriert werden.
- * Undokumentierter Konfigurations und Debug-Service (TDDP)
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement