Solarlog 200 und SolarWEB, was machen die mit unseren Daten?

Wissenswert z.B. Tipps und Tricks zur Konfiguration oder Homepageeinrichtung oder ähnliches

Moderator: Mod-Team

 

0.00 (0 Bewertungen) | Zum Bewerten bitte anmelden

Solarlog 200 und SolarWEB, was machen die mit unseren Daten?

Beitragvon ma7ja5 » 03.12.2011, 13:58

Hallo,
ich habe mir zu meiner PV-Anlage eine SolarLog Anlagenüberwachung geleistet.
Dort kann man einen "Automatischen Datenexport konfigurieren (Erweitert/WEB-Export)" um die Daten im Internet darzustellen.
Ich habe mir mal angeschaut, was da alles exportiert wird.
Zitat: "Der automatische Datenexport dient dazu, die Ertragsdaten regelmäßig auf eine Homepage zu transferieren, um die Anlage mit Online-Daten im Internet zu präsentieren."
Neben den Ertragsdaten werden aber auch die Konfigurationsdaten übertragen und das inklusive der Login-Daten und der Passwörter.
Ich finde es nicht ok, meine Passwörter zu übertragen ohne mich darauf hinzuweisen.
Die Hotline von SolarLog konnte mir auch keine schlüssige Erklärung geben was SolarLog damit anfängt.
Ich habe mich entschlossen den Datenexport und SolarWEB daher nicht zu nutzen.
Frage:
Übertragen die anderen Datenlogger auch Daten, die sie nicht übertragen sollten?

Gruß
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon LumpiStefan » 03.12.2011, 14:13

Im Prinzip wird die Systemkonfiguration mit übertragen. Diese enthält zwar auch die Zugangsdaten, aber nicht im Klartext. Je nach Variante kann hier über das Portal anpassungen an der Konfig vorgenommen eerden. Außerdem kommen die Zugangsdaten eh von Solare Datensysteme. Nicht zuletzt werden genau diese Daten auch zur Anmeldung, damit die Daten übertragen können verwendet.
Also so ganz klar ist mir nicht wo Dein Problem genau ist.

Stefan
49 Sunways SM215 + Sunways NT10000 & 7 SF 150/10 & 6 Conergy + SMA 3000
516 Antaris ASM185 + Danfoss TLX15K
Willst du mir was gutes tun... --> http://www.stefan-bauer.net/daten/spende/
Benutzeravatar
LumpiStefan
Forumsinventar
Forumsinventar
 
Beiträge: 5372
Registriert: 16.03.2007, 17:28
Wohnort: Sindelfingen
PV-Anlage [kWp]: 109
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon ma7ja5 » 03.12.2011, 15:53

LumpiStefan hat geschrieben:Im Prinzip wird die Systemkonfiguration mit übertragen. Diese enthält zwar auch die Zugangsdaten, aber nicht im Klartext. Je nach Variante kann hier über das Portal anpassungen an der Konfig vorgenommen eerden. Außerdem kommen die Zugangsdaten eh von Solare Datensysteme. Nicht zuletzt werden genau diese Daten auch zur Anmeldung, damit die Daten übertragen können verwendet.
Also so ganz klar ist mir nicht wo Dein Problem genau ist.

Stefan


Hallo Stefan,
In der Bedienungsanleitung wird nichts von Systemkonfiguration geredet, sondern nur von Ertragsdaten.
Wenn die Daten nur von Solare Datensysteme kommen können, dann ist mir unverständlich, warum man einen eigenen E-mail-Server eintragen kann.
Es ist nicht ausgeschlossen, dass jemand für den E-mail und SMS Versand sein "Standard Postfach" einträgt und dann Login und Passwort bei Solare Datensysteme (oder einem sonstigen PV-Portal wie "Sonnenertrag.eu???") landet.
Das Passwort ist übrigens nur leicht verschleiert, also kein größeres Problem es zu "knacken", wenn sich jemand die Zeit nimmt.

Das Problem liegt wohl in der Dokumentation. Wenn Solare Datensysteme schon so super Service anbietet, dann sollte er dokumentiert werden. Alles andere hinterlässt ein ungutes Gefühl.

Und jeder Nutzer solcher Logger sollte sich bewusst machen, dass eventuell mehr Daten übertragen werden, als er denkt.

Gruß
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon LumpiStefan » 03.12.2011, 20:58

Die Konfigurationsdatei liegt aber auch nur unter einem zufälligen Namen vor, insofern ist der Zugriff schon relativ beschränkt.
Manchmal kann man auch päpstlicher sein, als der Papst. Meine Meinung .....

Stefan
49 Sunways SM215 + Sunways NT10000 & 7 SF 150/10 & 6 Conergy + SMA 3000
516 Antaris ASM185 + Danfoss TLX15K
Willst du mir was gutes tun... --> http://www.stefan-bauer.net/daten/spende/
Benutzeravatar
LumpiStefan
Forumsinventar
Forumsinventar
 
Beiträge: 5372
Registriert: 16.03.2007, 17:28
Wohnort: Sindelfingen
PV-Anlage [kWp]: 109
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon Mattn » 03.12.2011, 23:38

Wer macht sich die Arbeit und hackt einen Solarlog ???
Anlage1:
83 x Sanyo HIP-215 NHE 5 /// 3 x SMA SB 5000 TL HC ESS , 1 x SMA SB 2100 TL ESS /// Leistung: 17,845 KWp

Anlage2:
36 x Aleo S19 245W /// 1 x SMA Tripower 8000TL /// Leistung: 8,82KWp
http://www.solarlog-home.de/fritz/
Benutzeravatar
Mattn
Forumsinventar
Forumsinventar
 
Beiträge: 1118
Registriert: 29.06.2006, 15:39
Wohnort: Riegelsberg (Saarland)
PV-Anlage [kWp]: 27,06
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon ma7ja5 » 04.12.2011, 09:35

LumpiStefan hat geschrieben:Die Konfigurationsdatei liegt aber auch nur unter einem zufälligen Namen vor, insofern ist der Zugriff schon relativ beschränkt.
Manchmal kann man auch päpstlicher sein, als der Papst. Meine Meinung .....

Stefan


Stefan,
als Security Engineer wirst du sicher Bescheid wissen.

Es gibt eine dokumentierte Funktion im SolarLog um regelmäßige Sicherungen zu machen. Diese kann ich an- und ausschalten.
Warum wird die Konfiguration "undokumentiert" trotzdem ohne meine Zustimmung regelmäßig übertragen?

Warum achtet der SW-Hersteller, bzw. der Security Engineer des Herstellers nicht auf die Vertraulichkeit der Login-Daten und Passwörter?

A) Der Solarlog hat nicht dokumentierte und unerwartete Funktionen. (Trojaner?? Gibt es noch andere undokumentierte Funktionen/Back-Doors??)
B) Der Solarlog greift undokumentiert Passwörter ab (Phishing?? Stellt z.B. Sonnenertrag.eu die Vertraulichkeit der übertragenen Passwörter sicher??)

Ich kann damit umgehen. Daher habe ich mir angeschaut was übertragen wird, bevor ich eine Funktion nutze.

Aber, wenn wir zurückgehen zu meiner Anfangsfrage: Ich wollte hier keine Probleme des SolarLog diskutieren, sondern habe nur die Frage gestellt, ob alle Logger-Nutzer wissen welche Daten übertragen werden. Es könnten in einem Firmennetz ja auch andere Daten sein.

Die Logger-Hersteller sollten in der Dokumentation klar beschreiben was sie übertragen und warum.

Gruß
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon ma7ja5 » 04.12.2011, 09:40

Mattn hat geschrieben:Wer macht sich die Arbeit und hackt einen Solarlog ???


Hallo Mattn,

mir geht's nicht um den Solarlog. Aber darum, dass Passwörter übertragen werden, mit denen bei manchen Mitgliedern deren private Mail-Boxen "gehackt" werden können.
Außerdem bin ich extrem sensitiv bei Datenübertragungen zu "irgendjemand", die nicht dokumentiert sind.

Gruß
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon Karl aus W. » 04.12.2011, 10:02

hallo

dass du mit so ner einstellung dann überhaupt das www nutzt, wundert mich dann schon sehr....

gruß karl
13,68 kw , 57 x solon blue 230/07-240 watt - servemaster 12500tl
-12° ost / 30 ° neigung
http://home2.solarlog-web.de/3154.html
Karl aus W.
Forumsinventar
Forumsinventar
 
Beiträge: 762
Registriert: 02.02.2009, 21:01
Wohnort: Schöllnach/Niederbayern
PV-Anlage [kWp]: 13,68
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon ma7ja5 » 04.12.2011, 11:16

Karl aus W. hat geschrieben:hallo

dass du mit so ner einstellung dann überhaupt das www nutzt, wundert mich dann schon sehr....

gruß karl


Hallo Karl,
schick mir mal bitte dein privates Mailbox-Login.
(provider, user, passwort)

Gruss
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Re: Solarlog 200 und SolarWEB, was machen die mit unseren Da

Beitragvon ma7ja5 » 04.12.2011, 13:24

Hallo Karl,
ich kann wohl nicht davon ausgehen, dass ich Deine Mailbox-Zugangsdaten bekomme!!!

Niemand verschickt diese Daten an unbekannte Personen freiwillig.
Du kannst auch davon ausgehen, dass niemand will, dass diese Daten versteckt in einer anderen Funktion ohne Wissen an unbekannte Personen verschickt werden.
SolarLog (und die anderen Logging-Hersteller) sollten transparent machen, was sie wann und warum übertragen.

Es ist nicht akzeptabel, dass aus Datensammelwut und um neben dem beträchtlichen Gerätepreis noch Nebeneinkommen zu schaffen, derartige Funktionen "versehentlich" eingebaut werden ohne es zu dokumentieren.

Die Hersteller sind gefragt, dies abzustellen, entweder durch bessere Dokumentation oder durch Verbesserung der Software.
Ich werde mich mal wieder zwei Wochen zurückziehen. Mal sehen, was die SolarLog-Hersteller bis dahin für Ihre Kunden verbessert haben.
ma7ja5
Öfters hier
Öfters hier
 
- Threadstarter -
 
Beiträge: 21
Registriert: 14.08.2011, 17:22
PV-Anlage [kWp]: 11,3
Info: Betreiber

Nächste

Zurück zu SDS - Allgemein über Solar-Log



Ähnliche Beiträge


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste