News Philips Hue und Zigbee: Sicherheitslücke gab Zugriff auf Leuch­ten und Netzwerk

Jeder sollte mal versucht haben auf defekten Geräten die uart Schnittstelle zu finden und anzusprechen!
Vllt bekommt man eine Antwort ;-)

Ein Bäcker hat nichts besseres zu tun als Brot zu backen...

( ganz nebenbei finde ich, dass das ein ziemlich geiler Scheiß ist!)
 
  • Gefällt mir
Reaktionen: e-Funktion
Chillaholic schrieb:
Na hauptsache meine Glühbirnen haben Internetzugang. 💩

Nein, Zigbee Lampen hängen weder im Internet, noch im Wlan. Zigbee ist ein separates Funknetz. Die Bridge wird per LAN mit dem Router verbunden und ist so die Verbindung ins Heimnetz. Mit der gepatchten Sicherheitslücke kann jetzt ein Angreifer mit Spezialhardware, der in Funkreichweite sein muss, also lokal meine Lichter an oder aus schalten.
 
"Spezialhardware" ist ein HackRF.
Kostet ca 200€, damit kann man auch Straßenlampen aus machen, habe ich gehört :evillol:
Ist bestimmt verboten...
 
Das erinnert mich an die eine Folge von "The Big Bang Theory", als chinesische Junghacker Sheldons Wohnungs-LAN gehackt haben und die Beleuchtung fernsteuern konnten. ;)
 
Weyoun schrieb:
Das erinnert mich an die eine Folge von "The Big Bang Theory", als chinesische Junghacker Sheldons Wohnungs-LAN gehackt haben und die Beleuchtung fernsteuern konnten. ;)
Das war kein Hack sondern eine offene Freigabe der Steuerung. :freak:
 
  • Gefällt mir
Reaktionen: p4z1f1st und Yesman9277
Bin froh, dass schon jetzt die Nachteile von Smart Home ersichtlich werden. Hoffe das Smart Home nicht weit kommt. Auch wenn ich es nicht nutze, kann es im sozialen Leben nervig werden. Möchte mich gar nicht mit Menschen unterhalten, die mir davon berichten. Allein das ist schon nervig genug.
 
ist ja nicht so, als hätte Herr Snowden uns nicht gewarnt.
 
Es sind nicht nur die Sicherheitslücken.

Die Lichtqualität ist bei Philips unterirdisch. Die schlechte Farbwiedergabe Ra80 und ein mieser Abstrahlwinkel macht zu solchen Preisen "richtig gute Laune".

Wer gutes Licht will, sollte sich bei Ledon umsehen. Die sind natürlich auch teurer als der Billigramsch, bieten aber (im Gegensatz zu Philips Hue) eine entsprechende Qualität.
 
Zuletzt bearbeitet:
Ach guck mal an... Sowas aber auch...
Und jetzt erzähl nochmal einer, daß Kunden ja genau wissen können, was sie sich ins Haus holen und in der Lage sind die Risiken... Ach egal, ich hab keine Lust mehr, darüber zu diskutieren...
Viel Spaß mit Smart Homes ausser Rand und Band...
 
  • Gefällt mir
Reaktionen: sinonomil und Fritzler
Krautmaster schrieb:
naja es is schon cool dem Roborock beim Durchsaugen auf der Karte zuschauen zu können / ihn anstarten wen man unterwegs ist. Da er übers Gästewlan im Internet is greift die App einfach im so drüber drauf zu. Das mir lieber als irgendwie im gleichen LAN nen Gerät zu haben dass wunder weis was für Daten nach Fernost schaufelt. Daten aus meinem eigenen LAN

und dann die App am Smartphone verwenden das im internen LAN hängt genau mein Humor 👍😂

wenn man wirklich so paranoid ist wäre z.b. dustcloud genannt :)
 
  • Gefällt mir
Reaktionen: Luthredon und SIR_Thomas_TMC
HaZweiOh schrieb:
Wer gutes Licht will, sollte sich bei Ledon umsehen. Die sind natürlich auch teurer als der Billigramsch, bieten aber (im Gegensatz zu Philips Hue) eine entsprechende Qualität.

Ich finde das hue Licht für eine LED ganz gut.
Diese Ledon Dinger können halt genau nichts...

@ alle Schadenfrohen:
Schön erstaunlich wie viele sich durch selbst steuernde Beleuchtung angegriffen fühlen.
Und das obwohl sie weder den Hack noch die Beleuchtung an sich verstehen...
Die hue-Bridge muss nicht ans Internet angeschlossen werden. Man kann die Lampen auch direkt an einen Schalter koppeln.
Oder auch an einen Raspi...

Noch besser finde ich Leute die hohen das smarte Beleuchtung nicht weiterkommt.
Diese Art der Beleuchtung ist ja schon angekommen...
Tja, @NerdiAtCh, warum schreibst du dann unter diese überschritft wenn du nichts davon wissen willst?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: cor1 und Benji18
Benji18 schrieb:
und dann die App am Smartphone verwenden das im internen LAN hängt genau mein Humor 👍😂
Ich behaupte mal die App und ihre Zugriffe hat man eher unter Kontroller als eine BlackBox von Hardware die 24/7 im Netz hängt... :rolleyes:

Nach deiner Logik darf man nicht mal nen PC ins Lan hängen, geschweige denn darauf surfen.
 
  • Gefällt mir
Reaktionen: DerHotze
@Krautmaster

wenn du das sagst :)
wieviele Sicherheitslücken gibt es auf Smartphones die man noch nicht kennt und mit ner app leicht ausnutzen kann od. übers WLAN info sammeln über das LAN dazu braucht die App nur Berechtigungen für Datenübertragung und aufs WLAN zugriff.
Einer app die mit 443 auf einem Server in Frankfurt kommuniziert vs. ein roboter der alle paar minuten ein paar mqtt status updates an diesen server weiterleitet.
 
Zuletzt bearbeitet:
Abwarten, wann ein großer gesellschaftlicher Schaden durch eine Lampe entsteht.
Ergänzung ()

Es geht mir darum, dass smarte Lampen völlig überflüssig sind.
 
das Problem ist dass es bei einem Gerät wie dem Chinesen Staubsauger gar keine Lücke braucht - das Ding ist an und macht sobald verbunden was es will.

Wie gesagt, nach deiner Logik kann man alle Geräte ohne Firewall gleich ins Netz hängen, braucht auch keine SW Berechtigungen, kein UAC in Win usw. Das zeigt mir nur dass dein Verständnis von der Materie wohl gegen 0 geht.Das fängt schon dabei an dass diese App zb im Hintergrund nicht aktiv sein muss / darf. Wozu auch. Die hat Zugriff aufs WLAN wenn sie läuft ja.

Nur weil es etwaige Lücken im Windows, Android oÄ gibt sagst du ja auch nicht dass sowas wie Firewalls, HW in eigenständigen DMZ usw unnütz sind - also geh ich mal zumindest von aus. Selbst wenn der Hersteller, zb Xiaomi und dessen App alles sauber haben, blöd ist es halt wenn jemand dir Schadcode direkt auf dieser Aufspielt ohne dass du das ggf merkst. Da muss der Hersteller seine Finger nicht im Spiel haben.
Ergänzung ()

NerdiAtCh schrieb:
Es geht mir darum, dass smarte Lampen völlig überflüssig sind.
naja, ich habe mich zb schon an diverse Sachen gewöhnt, so dass ich sie nicht mehr missen wöllte.

Einfaches Beispiel. In der Mietbude hier, Küche, gibts nur ein Deckenlicht und zwei Schalter (Durchgangsküche U förmig). Ich wollte aber unter meinen Küchenschränken auf jeder Seite des U einen 2m Stripe der zusammen mit der Deckenleuchte angeht. Blöd nur dass ich das nie auf die zwei Lichtschalter hätte legen können ohne km lang Kabelkanäle zu klopfen. Und ich wollte nicht die Unterbauleuchten separat anschalten.

Stand jetzt sind es zwei Hue Stripes a 2 m und die Deckenleuchte ist ein großes Hue Panel.
Passend dazu dieser Hue Bewegungssensor versteckt unter der Fensterbank...

Ein triviales Setup. Alle drei Leuchten gehen gleichzeitig mit schönem schnellen Fade an, Weißton ist einstellbar. Und zwar dann wenn ich mit Teller und Kram, also ohne frei Hand in die Küche reinlaufe. Absolut zuverlässig. Dazu noch ein etwas gedimmteres Licht Nachts und wenn es hell genug ist geht das Licht gar nicht an. Und natürich bleibt es auch zuverlässig an wenn man in der Küche agiert.

Und für den Fall dass ich es doch mal noch unbedingt anschalten muss obwohl hell - ein Hue Switch auf den Küchenfliesen.

Sich gerade in der Küche nicht mehr ums Licht Ein/Ausschalten kümmern zu müssen ist mega komfortabel.

Edit. Das für mich hat mich schon so überzeugt dass ich im Wohnzimmer auch 4xE27 Leuchten und zwei Hue Play habe, dazu zwei Osram Schaltsteckdosen für die Beleuchtung der Wohnwand - nicht weil ich jetzt iwi fancy was am Smartphone rumdödeln und anschalten kann - nein, einfach weil ich so an jedem Eingang zum Wohnzimmer und am Wohnzimmer Tisch nen Hue Switch habe mit dem ich durch mehrfaches Betätigen des Einschaltknopfes schnell zwischen "Normaler Beleuchtung" / "auf 20% gedimmte Beleuchtung" und auf "TV Licht" (Decke aus, Wohnwand an, passives Licht hinterm Sofa über Hue Play) durchschalten kann.

Klar könnte ich auch rumlaufen und 7 Schalter bedienen, aber wozu?
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC und DerHotze
Krautmaster schrieb:
deswegen hab ich so Zeugs im Gästewlan / DMZ - genau wie der Roborock S6
Und mit deinem Handy musst du ständig wlan wechseln wenn du einen Film streamen willst und danach das Licht ausmachen möchtest?
Ist halt leider sehr unpraktisch
 
Ich entziehe mich der Diskussion wieder.

Wünsche einen weiteren schönen Abend.
 
Falc410 schrieb:
Und mit deinem Handy musst du ständig wlan wechseln wenn du einen Film streamen willst und danach das Licht ausmachen möchtest?
wieso? Ich muss nichts wechseln. Da sich sowohl Hue als auch Roborock über Internet steuern lassen ist das nicht nötig. Es ändert sich aus Sicht der Bedienung gar nichts. Mein Smartphone ist natürlich im LAN.

So wie du jetzt zb von 4G aus dein Hue Licht oder Roborock steuern könntest kann ich das natürlich auch aus dem normalen LAN. Da hab ich ja genauso Internet Zugriff.

Präziser: Du meldest dich ja an der Smartphone App an Hue Dienst über deren Webseite und API an. Genauso bei der Mi Home App, mit dem Xiaomi Konto (muss man immer... egal wie man es löst). Die Kommunikation mit Smartphone <-> Hue und Smartphone <-> Roboter finden immer über deren Server im Internet statt. Folglich reicht es wenn beide Geräte ins WAN kommen.

Die Hue kann man auch offline betreiben ja. Den Roborock aber nicht. Du könntest vermutlich sogar deine Spotify Box / Gerät in ein anderes LAN hängen da auch Spotify sich ja über den Account und ihren Service verbindet, also keinen direkten LAN internen Zugriff benötigt.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: DerHotze
Ich finde das hue-System richtig Topp!
Sry @NerdiAtCh da musst du durch:

Früher hatte ich verschiedene Bewegungsmelder und einer zum drehen (Flurbeleuchtung nachts).
Jetzt habe hue, ich kann nicht vergessen zu dimmen, dass ist auch am frühen Morgen auf dem weg ins Bad toll.
Nach meinem Wecker geht sanftes rotes Licht an, der Vorteil ist das meine Frau einfach weniger gestört wird.

Ach ich kann dir bei Interesse dad ganze System erklären...

Die Bridge läuft über eine Art Kindersicherung mit einer Whitelist.
Da bestimmte ich wen die erreicht.

Hat überhaupt noch einer eine runde Bridge?
 
  • Gefällt mir
Reaktionen: Luthredon
Zurück
Oben