Zigbee / "Touchlink Commissioning" manuell abschaltbar machen

Was willst du damit machen?

Ich wünsche mir eine Funktion im homee um im Zigbee Protokoll per Wahlschalter “Touchlink Commissioning” abschalten zu können.

Warum interessiert es nicht nur dich?

Da über diese Funktion das Zigbee Protokoll angreifbar ist ist geht es alle an.

Soweit ich dies verstanden habe wird Touchlink Commissioning nur benötigt wenn ein neues Gerät hinzugefügt wird? Also kann es dann eben manuell eingeschaltet werden.

Somit wäre homee schnell abgesichert gegen diesen Security-Bug.

Hier übrigens noch die Original-Abhandlung zu dem Thema… ohne Medien-gepushe…

13 „Gefällt mir“

Mein Verständnis: Das Protokoll ist in den Clients selbst (also z.B. In den Lampen) implementiert - dort liegt das Problem. homee hat ja bekanntlich keinen Einfluss auf die Firmware der verbundenen Geräte.

Den “Reset to Factory-New”-Angriff finde ich witzig - zynisch gesehen könnte man hier einen Bug wirklich kreativ zu einem Feature machen :wink: Zumindest solange bis man die Lampen upgedated hat (wenn das überhaupt möglich ist, ohne einen Bruch in der Kompatibilität zu bedingen).

Ziemlicher Gau für die ZigBee-Alliance IMO (der zweite innert 2 Jahren).

Ich stecke technisch nicht so tief drin, aber wenn touchlink commisioning nur zum Anlernen neuer Geräte gebraucht wird, könnte man es doch mit dem Anlernen Startknopf von Homee verknüpfen. Also nur aktiv, solange Homee im Anlernmodus ist.

Gruß
Andreas