Seite wählen

Benachrichtigungen
Alles löschen

[Gelöst] MQTT-Broker gehackt? Wie checke ich meine Klimaanlage auf unbefugte Zugriffe?

2 Beiträge
2 Benutzer
0 Reactions
38 Ansichten
KlimaClean_Pro
Beiträge: 30
Themenstarter
(@klimaclean_pro)
Eminent Member
Beigetreten: Vor 3 Monaten
[#97]

Moin zusammen,

ich habe meine Split-Klimaanlage vor gut einem halben Jahr per MQTT in Home Assistant integriert und fahre damit sehr zufrieden – Stromverbrauch-Optimierung läuft automatisch, Verdampfer-Reinigung ist gut zu zeitlich zu planen. Aber seit heute morgen drehen mir die Nerven: Mein Router hat einen verdächtigen Zugriffsversuch gemeldet, und jetzt frage ich mich: Könnte jemand auf meinen MQTT-Broker zugegriffen haben und damit auch auf die Klimaanlage?

Meine aktuelle Setup ist eigentlich ganz solide – Local Broker in Home Assistant, MQTT läuft nur intern im Heimnetz, kein WAN-Zugriff. Aber ich nutze noch das Standard-Passwort für den Broker (wollte ich schon lange ändern, ist aber nicht passiert), und der MQTT-Port 1883 läuft ohne TLS.

Wie prüfe ich praktisch, ob hier was kompromittiert wurde? Gibt es Log-Dateien in Home Assistant, die mir zeigen, wer und wann zugegriffen hat? Und: Wie sichere ich das ganze Setup wirklich ab, ohne dass die Klimaanlage aus meinem Automatisierungs-Workflow fällt?

Danke für seriöse Tipps!


1 Antwort
Marcus H.
Beiträge: 8
(@marcusheld)
Active Member
Beigetreten: Vor 3 Monaten

Das Problem ist größer als viele denken. MQTT ist unverschlüsselt ein echtes Sicherheitsrisiko – und wenn du gleichzeitig Daten wie Stromverbrauch oder sogar Raumtemperaturen trackst, können Angreifer relativ leicht ein Profil deines Lebensrhythmus aufbauen.

Zu deinen Logs: Mosquitto speichert in `/var/log/mosquitto/mosquitto.log` – da sieht man verbundene Clients und Authentifizierungsfehler. Mit den neuesten Versionen solltest auch TLS mit selbstsigniertem Zert problemlos lokal funktionieren.

Ansosten: Auch ein einfaches Subnetz nur für IoT-Geräte (VLAN) ist sinnvoll – dann kann selbst wenn was gehackt wird, nicht direkt auf andere Netzwerk-Teile zugegriffen werden.


Antwort
Teilen: