Security Update des Web Session Managements der CCU (Unberechtigtes Login durch Manipulation mit der SessionID)

Risiko: Angriffsmöglichkeit bestand

  • aus dem Internet: Wenn Port Forwarding eingerichtet war (siehe nachfolgende Warnung)
  • aus dem LAN: Wenn unsichere / nicht vertrauenswürdige Systeme Zugang zum LAN haben

Sicherheitshinweis - Port Forwarding NICHT benutzen

Wir, die eQ-3 AG schätzen Port Forwarding allgemein als Sicherheitslücke ein und warnen bereits seit 2015 vor
dessen Nutzung mit der CCU. Sollten Sie Port Forwarding mit der CCU nutzen empfehlen wir Ihnen dringend die Konfiguration zu ändern.

Alternativen sind unter anderem:

  • Nutzung einer VPN Lösung, z. B. in Verbindung mit einem DSL / Kabel-Router (wie beispielsweise Fritz! Fernzugriff von AVM)
  • Nutzung einer Fernzugangs-Lösung zur CCU, z. B. Cloudmatic von Easy Smarthome

 

Falls Sie hierzu weitere Fragen haben, kontaktieren Sie uns hierfür unter support@eq-3.de.