HomeAssistant - Gefährdung durch Smartphone-App

blurrrr

Well-known member
Mahlzeit!

Derzeit gibt es wohl ein Problem bzgl. der Smartphone-Apps, wodurch sich mitunter eine HA-Installation übernehmen lässt. Es stehen bereits aktualisierte Apps zur Verfügung, also schnell updaten! Wer solche Dinge generell gern mal auf dem Schirm hat, kann auch unter https://github.com/home-assistant/core/security/advisories schauen. Den aktuell angesprochenen Fall hat heise.de auch nochmal für Normalsterbliche aufbereitet: https://www.heise.de/news/Home-Assi...chen-Uebernahme-durch-Angreifer-11313360.html.
 
Okay, es geht um einen Token-Leak aus der Companion App. Dafür braucht es aber auch ein Dashboard in meiner HA-Instanz, dass über einen iFrame ein "böswillige" Webseite einbindet, die es auf den Token abgesehen hat. Bzw. kann der Anbieter dieser Seite, ob nun böswillig oder nicht, wenn ich dieses Dashboard in der Companion App betrachte, den Token "mitlesen".

Zum Glück binde ich und würde ich nie eine Webseite über iFrame in ein Dashboad einbinden.
 

Neueste Beiträge

Letzte Anleitungen

Statistik des Forums

Themen
8.029
Beiträge
79.045
Mitglieder
8.741
Neuestes Mitglied
dogfighter11
Zurück
Oben