Schwierig bei uns das richtige Unterforum zu finden um das zu berichten, was mich gerade nicht schlafen lässt. Vom Prinzip ist es aber HTPC Hardware denke ich.
Was ist passiert? (Ich muss ausholen)
Alexa ist bei mir eingezogen. Die meisten die mich kennen, werden diesen Satz bestimmt mehrfach lesen und danach zum Entschluss kommen, dass mein Zugang gebrochen wurde. Niemals würde sich der Chris so eine Datenschleuder nach Hause holen. Ja - stimmt soweit, aber ich wollte es mal testen und werde mein Netz entsprechend absichern. So dachte ich....
Alexa hat nun also mal lustig Musik abgespielt und sogar meine Frau und Tochter können Inhalte finden und abspielen also schon mal nicht schlecht irgendwie. Dann habe ich die Verbindung zu meinem Logitech Hub geschlagen und endlich kann meine bessere Hälfte nun auch die Anlage einschalten. Nun gut, Alexa sollte erst mal umziehen weil es mir unheimlich wurde. Ich habe sie also in das "rote Netz" umgezogen, meine Harmony Hub steht allerdings im "grünen Netz", meinem sicheren LAN. Getrennt werden meine 3 Netze von einer pfSense, der Zugriff von "rot" (dem WAN) nach "grün" (dem sicheren LAN) habe ich in der pfSense geblockt. Alles gut, ich kann den Schweiß abwischen. Trotzdem sagte ich irgendwann mal zum testen (Alexa, schalte Verstärker ein). Und dann passierte es. Der Verstärker ging an! Moment mal, mein Gerät von "rot" greift auf mein "grün" zu, obwohl die Authorisation vorher von "grün" nicht erfolgte? Was ist denn hier los? Ich rannte ins Schlafzimmer den Baseballschläger holen und wollte die komplette Verbindung ein für alle mal abschalten, habe mich dann aber doch zusammen gerissen, meine Medikamente genommen und analysiert.
Hierbei habe ich herausgefunden: Der Harmony Hub verbindet sich mit der AWS-Cloud. (Amazon Web Services) Der Harmony Hub hält die Ports dauerhaft offen um den Zugriff von außen zu gewährleisten! Die Firewall hat also korrekt reagiert, der Hub kommt von Innen und macht die Tür aus, die Russen, CIA, NSA, etc. kommen gleich mit rein und sind in "grün". Damit ist der Weg zu allen meinen Daten geöffnet. Dickes Ding! Ich habe dem Hub die Internetverbindung weggezogen, den DNS allerdings nicht. Dann beginnt dieser so stark zu pollen, dass eine Bedienung meiner Geräte über die Logitech Fernbedienung bis im Minutenbereich Verzögerungen mit sich zieht, bis hin zum Reset /Neustart des Hubs. Eine Trennung des Hubs vom Internet wird nicht toleriert von Logitech... Oder den Russen.... Oder den Diensten... Zieht man dem Hub die komplette Verbindung weg, dass es aussieht wie eine Störung vom Provider scheint dies erst mal keine Wirkung zu haben, der Hub verrichtet dann weiter seine Arbeit korrekt.
Ich habe dann weiter getestet. Alle IoT Geräte bei mir öffnen Ports und lassen diese offen. Den nutzen meiner Firewall stelle ich somit schon fast in Frage. Für mich ist nun klar, IoT ist Böse und zwar richtig Böse. Alle Geräte, außer meine Linuxrechner sind nun vom Stromnetz getrennt. Das letzte was ich meinte von Alexa zu hören war: Das kann ich leider nicht zulassen, Chris. (Anspielung Odysee 2001 H.A.L.)
Wie meine Lösung nun aussieht?
Ich ziehe ein weiteres Netz bei mir hoch, ein IoT Netz. In dem Netz sperre ich alle IoT's ein, die ich habe und die ich noch bekommen werde. Mit den Smartphones bin ich mir noch nicht sicher, wahrscheinlich wandern die auch dorthin. In dem Netz sperre ich dann zu für alle weiteren Netze, ohne Wenn und Aber. Ins WAN dürfen die, aber dann können die Russen, die CIA und die NSA über meine IoT nur noch miteinander chatten oder mir halt das Licht ausschalten. Meine Daten sind dann wieder sicher...
Auf jeden Fall möchte ich hier noch mal vor dem Harmony Hub warnen, ich halte ihn seit meinen Erfahrungen für einen Türöffner. Seitdem mache ich mir auch mehr Sorgen bei Nachrichten wie: Playstation Daten geklaut oder so. Die Tür ist somit offen - aber so was von!