Moin zusammen,
ich habe meine Split-Klimaanlage vor gut einem halben Jahr per MQTT in Home Assistant integriert und fahre damit sehr zufrieden – Stromverbrauch-Optimierung läuft automatisch, Verdampfer-Reinigung ist gut zu zeitlich zu planen. Aber seit heute morgen drehen mir die Nerven: Mein Router hat einen verdächtigen Zugriffsversuch gemeldet, und jetzt frage ich mich: Könnte jemand auf meinen MQTT-Broker zugegriffen haben und damit auch auf die Klimaanlage?
Meine aktuelle Setup ist eigentlich ganz solide – Local Broker in Home Assistant, MQTT läuft nur intern im Heimnetz, kein WAN-Zugriff. Aber ich nutze noch das Standard-Passwort für den Broker (wollte ich schon lange ändern, ist aber nicht passiert), und der MQTT-Port 1883 läuft ohne TLS.
Wie prüfe ich praktisch, ob hier was kompromittiert wurde? Gibt es Log-Dateien in Home Assistant, die mir zeigen, wer und wann zugegriffen hat? Und: Wie sichere ich das ganze Setup wirklich ab, ohne dass die Klimaanlage aus meinem Automatisierungs-Workflow fällt?
Danke für seriöse Tipps!
Das Problem ist größer als viele denken. MQTT ist unverschlüsselt ein echtes Sicherheitsrisiko – und wenn du gleichzeitig Daten wie Stromverbrauch oder sogar Raumtemperaturen trackst, können Angreifer relativ leicht ein Profil deines Lebensrhythmus aufbauen.
Zu deinen Logs: Mosquitto speichert in `/var/log/mosquitto/mosquitto.log` – da sieht man verbundene Clients und Authentifizierungsfehler. Mit den neuesten Versionen solltest auch TLS mit selbstsigniertem Zert problemlos lokal funktionieren.
Ansosten: Auch ein einfaches Subnetz nur für IoT-Geräte (VLAN) ist sinnvoll – dann kann selbst wenn was gehackt wird, nicht direkt auf andere Netzwerk-Teile zugegriffen werden.