Direkter fremder Vollzugriff auf die Android-App?

Einrichtung der openHAB Umgebung und allgemeine Konfigurationsthemen.

Moderatoren: seppy, udo1toni

Antworten
djmg_uli
Beiträge: 38
Registriert: 10. Jan 2020 11:47
Answers: 0

Direkter fremder Vollzugriff auf die Android-App?

Beitrag von djmg_uli »

Hallo zusammen!

Gestern hatte ich auf einem zweiten Smartphone, das sich auch in meinem WLAN befand, die Android App "openHAB" installiert.
Beim erstmaligen Starten, ohne irgendwelche Settings zu tätigen, war ich sofort mit meiner Sitemap verbunden! :o :shock:
Ich sah alle items usw., hatte zum Steuern Vollzugriff.

In den App-Einstellungen war ich bei Lokal-Zugriff jedoch nicht mit username/PW registriert.

Wie ist so etwas möglich? Und noch wichtiger: wie stelle ich es ab?
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.

Benutzeravatar
sihui
Beiträge: 1827
Registriert: 11. Apr 2018 19:03
Answers: 21

Re: Direkter fremder Vollzugriff auf die Android-App?

Beitrag von sihui »

djmg_uli hat geschrieben: 12. Feb 2020 07:06 Wie ist so etwas möglich? Und noch wichtiger: wie stelle ich es ab?
It's a feature, not a bug.
Das ist gewollt. In deinem internen Netzwerk (auf den nur du Zugriff haben solltest) wird automatisch der openHAB Server gesucht und die default Sitemap angezeigt. Das ist Service, kein Fehler.
djmg_uli hat geschrieben: 12. Feb 2020 07:06 In den App-Einstellungen war ich bei Lokal-Zugriff jedoch nicht mit username/PW registriert.
Diese sind nur aktiv wenn du manuelle Schutzmaßnahmen, z.B. über einen eigenen Proxy implementiert hast, wie z.B. NGINX.
Von Haus aus unterstützt openHAB (noch) keine lokale Authentifizierung.
openHAB3 mit Zwave, Alexa, ESPEasy, MQTT, Logitech Harmony, Philips HUE und ZigBee Hardware auf Proxmox VE.

djmg_uli
Beiträge: 38
Registriert: 10. Jan 2020 11:47
Answers: 0

Re: Direkter fremder Vollzugriff auf die Android-App?

Beitrag von djmg_uli »

Okay, das wusste ich nicht. Danke für die Info!
Nun, wenigstens jetzt ein Anlassfall, das Heimnetzwerk auch nach innen hin abzusichern mit einem Gast-WLAN :)

Antworten