shining-man / bsc_fw

Firmware battery safety controller (BSC)
MIT License
98 stars 19 forks source link

Sicherheit beim Zugriff auf Webinterface #93

Closed SladeTheLeveller closed 4 months ago

SladeTheLeveller commented 7 months ago

Das BSC ist ein zusätzliches Sicherheitssystem. ABER, es gibt derzeit noch keine Absicherung gegen unbefugten Zugriff, sei es böswillig oder auch durch reinen Zufall, die Einbindung ins eigene WLAN bietet hier nur begrenzten Schutz, zum Beispiel: Der ein oder andere User hat vielleicht Kinder, die ab einem bestimmten Alter eben auch Zugriff auf PC/Laptop haben und vielleicht nur mal aus Jux Einstellungen am BSC verändern können. Das kann insbesondere, wenn der Wechselrichter dadurch gesteuert wird, ziemlich doof sein... Mindestens eine einfache User/Passwort Abfrage sollte in den Webinterfaces eingebaut werden, im Idealfall in Kombination mit einer ssl Verschlüsselung, alternativ sollte die Änderung von Einstellungen Passwort geschützt sein.

Gruß, Slade