{"id":272750,"date":"2022-09-13T00:16:00","date_gmt":"2022-09-12T22:16:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=272750"},"modified":"2022-09-12T12:22:05","modified_gmt":"2022-09-12T10:22:05","slug":"smarte-thermostate-oder-wenn-der-hersteller-deine-temperatur-regelt","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/09\/13\/smarte-thermostate-oder-wenn-der-hersteller-deine-temperatur-regelt\/","title":{"rendered":"Smarte Thermostate, oder wenn der Hersteller deine Temperatur regelt"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Der US-Hersteller Xcel hatte k\u00fcrzlich die Kontrolle \u00fcber die Cloud-gest\u00fctzten Thermostate seiner Kunden \u00fcbernommen. Hintergrund war die Hitzewelle in den USA, die die Stromnetze zu \u00fcberlasten drohte. Das Ganze war vertraglich abgesichert &#8211; die Kunden hatten eingewilligt, dass Xcel bei einem drohenden Energienotstand die Temperatur der Klimaanlagen ver\u00e4ndern durfte. Der Fall zeigt aber, wie die Leute Schritt f\u00fcr Schritt die Kontrolle \u00fcber die eigene Infrastruktur verlieren.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg01.met.vgwort.de\/na\/6178a416a3794753a1d0f04e9004d693\" width=\"1\" height=\"1\"\/>Moderne Smart Homes brauchen ja einen Anschluss an die Cloud, damit die ganzen Einstellungen auch per Smartphone \u00fcberwacht und ver\u00e4ndert werden k\u00f6nnen. Mir gehen dann immer zwei Gedanken durch den Kopf: Wie sicher ist diese Geschichte mit der Cloud-Anbindung? Und: Was passiert, wenn der Cloud-Anbieter die Schotten dicht macht. <\/p>\n<p><a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1566724473100935168\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Xcel &uuml;bernimmt Kontrolle &uuml;ber Termostate\" alt=\"Xcel &uuml;bernimmt Kontrolle &uuml;ber Termostate\" src=\"https:\/\/i.imgur.com\/OXlFsi9.png\"\/><\/a><\/p>\n<p>Vor einigen Tagen ist mir obiger <a href=\"https:\/\/twitter.com\/dani_stoffers\/status\/1566724473100935168\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter die Augen gekommen, der ein neues Licht auf das Thema smarte Thermostate wirft. Die Seite t3n hat es in <a href=\"https:\/\/t3n.de\/news\/energienotstand-energiekrise-thermostate-1495980\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> aufgegriffen &#8211; der Originalbericht eines Nachrichtensenders findet sich als <a href=\"https:\/\/www.youtube.com\/watch?v=BnK_66Gx23w\" target=\"_blank\" rel=\"noopener\">Video auf YouTube<\/a>. Zum Sachverhalt: <\/p>\n<ul>\n<li>In den USA gab es in den Sommermonaten eine heftige Hitzewelle &#8211; und dort haben viele Leute eine Klimaanlage laufen, um die R\u00e4ume zu k\u00fchlen.  <\/li>\n<li>Manche Nutzer hatten einen smarten Thermostat des Herstellers Xcel eingebaut, der aber eine Anbindung an die Cloud hatte und unter der Kontrolle des Herstellers stand.  <\/li>\n<li>Pl\u00f6tzlich erschien auf den Thermostaten der Hinweis auf einen Energienotstand, und die Nutzer hatten zu diesem Zeitpunkt keine M\u00f6glichkeit mehr, die Temperatur ihrer R\u00e4ume selbst zu regulieren.<\/li>\n<\/ul>\n<p>Das Ganze hat laut Bericht des Nachrichtensenders bis zu 220.000 Xcel-Kunden betroffen. Der Hintergrund war, dass Xcel das Energienetz vor einer drohenden \u00dcberlastung sch\u00fctzen wollte. Dazu wurde die Temperatur, bis zu der die R\u00e4ume gek\u00fchlt werden sollten, schlicht auf 26 Grad hoch gesetzt. Die Nutzer hatten auch keine M\u00f6glichkeit, die Vorgaben des Herstellers zu \u00e4ndern.<\/p>\n<p>Das Ganze war f\u00fcr Xcel aber legal, denn das Unternehmen hatte ein entsprechendes Programm zur Stabilisierung des Energienetzes aufgelegt, an dem Kunden freiwillig teilnehmen konnten. Anreiz f\u00fcr die Teilnahme war, dass Kunden 100 US-Dollar f\u00fcr die Teilnahme und zus\u00e4tzlich 25 Dollar pro Jahr bekamen. Im Gegenzug erhielt Xcel das Recht, bei einem Energienotstand \u00fcber die Thermostate in die Vorgaben zur Regulierung der Raumtemperatur einzugreifen. Laut Unternehmen war es das erste Mal in sechs Jahren, dass dieser Mechanismus ausgel\u00f6st werden musste. <\/p>\n<p>Sicherlich war diese Ma\u00dfnahme im betreffenden Kontext sinnvoll &#8211; und juristisch auch abgesichert. Aber die Episode zeigt, wie es wirklich um die Kontrolle der eigenen Home-Ger\u00e4te bestellt ist. Auf Sicherheitsaspekte habe ich noch gar nicht abgehoben &#8211; mit f\u00e4llt der Beitrag <a href=\"https:\/\/borncity.com\/blog\/2016\/11\/08\/ddos-angriff-auf-heizung-in-finnland\/\">DDoS-Angriff auf Heizung in Finnland<\/a> in diesem Kontext ein. Ich habe es nicht mehr verfolgt &#8211; aber Sicherheitsexperte Mike Kuketz fragte k\u00fcrzlich auf Twitter, ob den Leuten smarte Thermostate bekannt seien, die ohne Cloud und Tracking ausk\u00e4men (<a href=\"https:\/\/twitter.com\/kuketzblog\/status\/1566153741669105667\" target=\"_blank\" rel=\"noopener\">sein Kurzfazit<\/a>). <\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/06\/30\/smart-home-der-feind-sitzt-nebenan\/\">Smart Home: Der 'Feind' sitzt nebenan<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/10\/28\/iot-nachholbedarf-bei-der-sicherung-des-smart-homes\/\">IoT: Nachholbedarf bei der Sicherung des Smart Homes<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/09\/02\/cert-bund-warnt-vor-offenen-homematic-smart-home-systemen\/\">CERT-Bund warnt vor offenen Homematic Smart Home-Systemen<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/12\/25\/smart-home-verbraucher-bleiben-skeptisch\/\">Smart Home: Verbraucher bleiben skeptisch<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/09\/09\/avast-155-der-smart-home-gerte-mit-sicherheitslcken\/\">Avast: 15,5 % der Smart Home-Ger\u00e4te mit Sicherheitsl\u00fccken<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2018\/07\/28\/bugs-im-samsung-iot-hub-gefhrden-smart-home-sicherheit\/\">Bugs im Samsung IoT Hub gef\u00e4hrden Smart Home-Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/03\/14\/philips-hue-bridge-version-1-0-bald-elektroschrott\/\">Philips Hue-Bridge Version 1.0 bald Elektroschrott<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/11\/17\/eco-verband-warnt-vor-smart-home-hacks\/\">eco Verband warnt vor Smart Home Hacks<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2019\/12\/12\/schwachstellen-in-beliebter-smarter-steckdose\/\">Schwachstellen in beliebter smarter Steckdose<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/09\/29\/telekom-qivicon-server-ausfall-smart-homes-kaputt\/\">Telekom Qivicon Server-Ausfall: Smart Homes kaputt<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/12\/01\/smarthome-und-die-sicherheit\/\">SmartHome und die Sicherheit<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/31\/smarte-technik-auf-it-sicherheit-achten\/\">Smarte Technik: Auf IT-Sicherheit achten<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2017\/12\/14\/update-auf-ios-11-2-1-fixt-homekit-remote-sicherheitslcke\/\">Update auf iOS 11.2.1 fixt HomeKit-Remote-Sicherheitsl\u00fccke<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2016\/06\/21\/nest-beschliet-aus-fr-revolv-smart-hubs\/\">Nest beschlie\u00dft Aus f\u00fcr Revolv Smart Hubs<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/11\/15\/home-automatisierung-teuer-und-anfllig\/\">Home-Automatisierung: Teuer und sicherheitsanf\u00e4llig \u2026<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2015\/05\/11\/open-smart-grid-protokoll-enthlt-sicherheitslcken\/\">Open Smart Grid-Protokoll enth\u00e4lt Sicherheitsl\u00fccken<\/a><br \/><a href=\"https:\/\/borncity.com\/blog\/2020\/04\/05\/schwachstellen-in-eq-3-homematic-ccu-smart-home-systemen\/\">Schwachstellen in eQ-3 Homematic CCU Smart Home Systemen<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der US-Hersteller Xcel hatte k\u00fcrzlich die Kontrolle \u00fcber die Cloud-gest\u00fctzten Thermostate seiner Kunden \u00fcbernommen. Hintergrund war die Hitzewelle in den USA, die die Stromnetze zu \u00fcberlasten drohte. Das Ganze war vertraglich abgesichert &#8211; die Kunden hatten eingewilligt, dass Xcel bei &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/09\/13\/smarte-thermostate-oder-wenn-der-hersteller-deine-temperatur-regelt\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7263,7459],"tags":[1171,3836],"class_list":["post-272750","post","type-post","status-publish","format-standard","hentry","category-cloud","category-software","tag-cloud","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272750","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=272750"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/272750\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=272750"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=272750"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=272750"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}