abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du 

Wichtiges Sicherheitsupdate für die MEDION Smart Home App und die MEDION Smart Home Zentrale

128 ANTWORTEN 128
charmin_armin
Trainee
Nachricht 1 von 129
46.043 Aufrufe
Nachricht 1 von 129
46.043 Aufrufe

Wichtiges Sicherheitsupdate für die MEDION Smart Home App und die MEDION Smart Home Zentrale

Nachdem Medion es hier nicht reinstellt, darf ich aus dem eMail zitieren:

 

Mit dieser Nachricht möchten wir Dich über ein wichtiges Sicherheitsupdate informieren. 
Es besteht eine potenzielle Schwachstelle bei der verschlüsselten Verbindung zwischen der MEDION Smart Home Zentrale (MD90701, auch enthalten in den Smart Home Sets MD90754 und 
MD90755) und den angeschlossenen Cloud Servern.

Mit dem neusten Update wird diese Schwachstelle geschlossen, um Dir auch weiterhin ein sicheres Produkterlebnis zu bieten.

 

Für die Installation des neuesten Updates gehe bitte wie folgt vor:

 

Installiere die neuste Version der MEDION Smart Home App, indem Du die MEDION Smart Home App in dem jeweiligen App Store (GooglePlay und Apple App Store) auswählst und herunterlädst.

Nach erfolgreicher Installation bzw. Update musst Du Dich mit Deinen bestehenden Kundendaten einloggen.

Nach spätestens 3 Minuten erhältst Du automatisch einen Hinweis, dass eine neue Firmware für Deine Smart Home Zentrale verfügbar ist.  

Bitte bestätige die Installation der neuen Geräte-Firmware.

Nach wenigen Minuten sollte das Gerät aktualisiert sein, sofern eine durchgehende Internetverbindung besteht.


Die Firmware Deines Gerätes kannst Du anschließend unter den Geräteeinstellungen überprüfen.

Deine MEDION Smart Home Zentrale sollte nach erfolgreichem Update auf der Firmware Version v3.9.12 laufen.

 

Wir wünschen Dir auch weiterhin viel Spaß bei der Nutzung Deiner Produkte.


Bei Fragen wende Dich gerne an den Medion Service unter https://www.medion.com/de/service/contact

128 ANTWORTEN 128
Mesta
Apprentice
Nachricht 81 von 129
3.419 Aufrufe
Nachricht 81 von 129
3.419 Aufrufe

Danke für die ausführliche Antwort!

Es ist ein Fehler, wenn sich die Alarmanlage nach einem kurzen W-LAN Ausfall nicht wieder verbindet.

Wenn W-LAN kurz deaktiviert wird, dann verbindet sich die Anlage nicht wieder mit dem Router. Es lassen sich nur einige Funktionen über Bluetooth bedienen. Dabei leuchtet die W-LAN Anzeige ständig. Die App ist nicht mit der Alarmanlage verbunden!!

Dieser Zustand lässt sich nur mit einem Neustart verändern.

Das ist nicht normal. Alle anderen Geräte verbinden sich in wenigen Sekunden neu.

ElmarPeine
Apprentice
Nachricht 82 von 129
3.294 Aufrufe
Nachricht 82 von 129
3.294 Aufrufe

Hallo Andy,

wieso besteht eigentlich nicht die Möglichkeit den Security Patch vom Dezember mit der letzten funktionierenden Firmware zurück zu patchen. Dann wären die Anlagen zumindest wieder in Betrieb und vielen Anwendern aus der Community wäre geholfen.

Viele Grüsse Elmar

Fishtown
Superuser
Nachricht 83 von 129
3.282 Aufrufe
Nachricht 83 von 129
3.282 Aufrufe

Moin @ElmarPeine und willkommen

das wurde schon in Nachricht 48 als "nicht Möglich" erklärt auch nochmal hier aus einem anderen Beitrag:

https://community.medion.com/t5/Smart-Home/Medion-Alarmanlage-Keine-Wlan-Verbindung-mehr/m-p/145299#...

Tschüss Fishtown

--------------------------------------------------------------------------------------------------------------------------------------------------------
Alles was man lange genug, konsequent mit System durchführt, führt zwangsläufig zum Erfolg.
ElmarPeine
Apprentice
Nachricht 84 von 129
3.271 Aufrufe
Nachricht 84 von 129
3.271 Aufrufe

Vielen Dank für Ihre zügige Rückmeldung. Das Statement von Medion ist Perspektive des Providers auf das Problem. Sie sind als Provider schließlich für den ordnungsgemäßen Betrieb des Systems verantwortlich. Aus der Kundenperspektive ist das Risiko allerdings das die zu überwachenden Objekte seit ca. drei Monaten nicht mehr gesichert sind.

Normalerweise werden Security Patches binnen weniger Tage programmiert und eingespielt. Drei Monate sich völlig inakzeptabel. Ich treibe es mal auf die Spitze: Eine nicht mehr über das Internet erreichbare Anlage bietet aus der Providerperspektive die höchste Sicherheitsstufe. Sie hätten ja auch gleich vorschlagen können, die Anlagen ganz auszuschalten. Das wäre wohl am sichersten und viele Kunden werden das wohl auch gemacht haben um Energie zu sparen.

Es ist unglaublich. Das hier ist wohl eher ein Fall für den Verbraucherschutz.

Milematu
New Voice
Nachricht 85 von 129
3.268 Aufrufe
Nachricht 85 von 129
3.268 Aufrufe

Dem muß ich leider zustimmen. 

Ich habe viel Geld ausgegeben für Batterien, die leer gehen, für zusätzliche Sensoren und es gab ständig nach Updates Probleme und einige wurden von Beginn an nicht behoben. 

 

Eine zeitlang lief es sogar sehr lange gut,  bis eben zu dieser aktuellen Geschichte,  die mittlerweile so lange schon andauert. 

 

Ich vermute mal Medion hat nicht extra Programmierer für die Anlage 24/7 eingestellt, sondern musste sich erstmal nach Programmieren umschauen,  die sich da einarbeiten,  was damals so vor Jahren auf den Markt gebracht worden ist und vermutlich gar nicht mehr verkauft wird.  Daher dauert es auch so lange.

 

Und ja ich würde alles unterschreiben, da ich langsam wirklich genug habe.  Wer also was aufsetzen möchte,  gerne!

 

Viele Grüße 

jbo44
Trainee
Nachricht 86 von 129
3.264 Aufrufe
Nachricht 86 von 129
3.264 Aufrufe

Ich habe mir drei Wochen nach dem Update eine neue Anlage gekauft. Weil mir das Sicherheitsrisiko zu groß ist und ich damit gerechnet habe das Medion den Fehler nicht behebt. Bei uns in der Nachbarschaft wird oft eingebrochen und wir waren auch schon betroffen, daher habe ich null Verständnis für Medion.

ElmarPeine
Apprentice
Nachricht 87 von 129
3.254 Aufrufe
Nachricht 87 von 129
3.254 Aufrufe

Sie haben die Anlage als bereits ersetzt. Tatsächlich muss man als Kunde das Sicherheitsrisiko selbst abwägen. Je nach Installationsumfang ist der Stranded Invest in die Medion Hardware durchaus immes. Aktoren und Sensoren sind doch verhältnismässig teuer und ohne die Cloud Aplication völlig wertlos. Ihre Ausführungen zur Erwartung an Medion zeigt das Sie nicht nur vom betreffenden Smart Home Produkt sondern von der gesamten Produktlinie Medion enttäuscht sind. Solche Rückmeldungen aus dem Markt sollte Medion ernst nehmen.

ElmarPeine
Apprentice
Nachricht 88 von 129
3.257 Aufrufe
Nachricht 88 von 129
3.257 Aufrufe

Es ist sicherlich so das Medion diese Produkte als 3rd Party Produkte einkauft. Hier müssen seitens Medion entsprechende Serviceverträge abgeschlossen sein, die den Betrieb der Anlagen sicherstellen. Da muss sich ein professioneller Anbieter nicht erst die Programmierer zusammen suchen.

Ich habe mal nachgesehen. Mindestens bis März 2021 hat Medion die betreffende Hardware im eigenen Shop im grossen Stil verkauft. Da kann Medion nicht Ende 2022 den Service aufkündigen.

Im Übrigen kann man sogar heute noch neue Medion Smart Home Systeme im Internet kaufen. Ob das legitimierte Distributoren sind, vermag ich nicht einzuschätzen. Insgesamt ist ein derartiger Marktauftritt unverantwortlich und beschädigt die Marke Medion insgesamt.

ElmarPeine
Apprentice
Nachricht 89 von 129
3.250 Aufrufe
Nachricht 89 von 129
3.250 Aufrufe

Üblicherweise funktioniert Patchmanagement so das die Funktion eines neuen FW-/SW-Patches zunächst in einem Qualitätssicherungssystem geprüft und erst nach erfolgreichem Test für die Produktion und damit für den Massenrollout freigegeben wird. Je nach Umfang der installierten Assetbase erfolgt die Freigabe üblicherweise gestaffelt in Rolloutwellen.

Das hier von Medion betriebene Patchmanagement ist alles andere als professionell. Sollte Medion auch bei seinen anderen - zunehmend softwarelastigen Produkten - eine ähnliche Praxis an den Tag legen, sind die Produkte von Medion keine gute Empfehlung.

onefinger
Explorer
Nachricht 90 von 129
3.186 Aufrufe
Nachricht 90 von 129
3.186 Aufrufe

Moin, nun warten wir schon Monate auf MEDION. Besserung ist nicht in Sicht. Wie sieht das eigentlich rechtlich aus? Schließlich hat man uns mit dem Update einen finanziellen Schaden zugefügt. 

128 ANTWORTEN 128