News Philips Hue und Zigbee: Sicherheitslücke gab Zugriff auf Leuch­ten und Netzwerk

Ich habe getrennte V-, und WLANs für sowas. Und aus dem LAN komme ich uneingeschränkt ins IOT Netz, umgekehrt aber nicht. Funktioniert super!
 
  • Gefällt mir
Reaktionen: Xidus
Wer sich diesen ganzen Smartmist in sein Haus und seine Wohnung holt lässt sich 1a ausspionieren. An anderer Stelle macht man sich auch 1a angreifbar. Verbrecher bilden sich auch weiter. Das vergessen manche immer.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Hademe
Klar, jetzt spionieren uns Lampen aus. Immer wieder toll zu sehen wie viele Aluhutträger sich in einem vermeintlichen TECHNIKFORUM tummeln... Ich glaube das ist einzigartig.
 
  • Gefällt mir
Reaktionen: Hademe und p4z1f1st
Ich glaub nicht dass dies etwas mit aluhut zutun hat. Es häuften sich in letzter Zeit die Meldungen über Datenverkauf und kritische Lücken im smart home und Cloudbereich.
Hier vorsichtig zu sein ist nicht verwerflich.
 
Salamimander schrieb:
Klar, jetzt spionieren uns Lampen aus. Immer wieder toll zu sehen wie viele Aluhutträger sich in einem vermeintlichen TECHNIKFORUM tummeln... Ich glaube das ist einzigartig.

Keiner spricht von den Lampen ich schreibe im Allgemeinen (Smartmist) Mehrzahl. Klar? Gut :D

Aluhut.png
 
Krautmaster schrieb:
Da er übers Gästewlan im Internet is
Bis die Fritte mal ne Lücke hat und dem Kram Vollzugriff gewährt 🤣
 
Vollzugriff auf was? Auf das Internet? Oder auf das LAN?

Ich denke die wenigsten schränken ausgehende Ports von Clients ein. Die Clients dürften das Internet hier im Gästewlan so nutzen wie jeder Client im normalen LAN auch.
 
Chillaholic schrieb:
Na hauptsache meine Glühbirnen haben Internetzugang. 💩

Tun sie nicht. Die Lampen hängen gar nicht am Netzwerk, sondern verbinden sich via Funk mit der Basis-Station. Nur diese hängt am Netz. Und ein WAN-Zugang zur Basis-Station muss erst explizit aktiviert werden, ansonsten klappt das nicht. Steuerungsgeräte müssen via Klick auf den Knopf auf der Basis angemeldet werden.

Daher ist diese Lücke auch weit weniger dramatisch als hier getan wird. Hier muss schon expliziter Zugang erst einmal zu den Lampen bestehen, das heißt der Angreifer muss sich in deiner Wohnung befinden. Und dann hat man halt wieder ganz andere Sicherheitsprobleme als die Lampen...
 
MaverickM schrieb:
Ist mir ziemlich egal ob die jetzt Internet oder Netzwerkzugang haben.
Beides ist ziemlich schwachsinnig und diese Vernetzung von Mülleimer, Glühbirne und Kühlschrank braucht echt keiner.
 
Chillaholic schrieb:
Ist mir ziemlich egal ob die jetzt Internet oder Netzwerkzugang haben.

Ist ja nur entscheidend dafür ob deine Aussage Sinn ergibt oder nicht, nicht wahr? Aber warum auf Kleinigkeiten wie Fakten achten, die sind immer so lästig...

Chillaholic schrieb:
braucht echt keiner.

Wie gut, dass Du das nicht für andere entscheidest.
 
  • Gefällt mir
Reaktionen: SIR_Thomas_TMC
MaverickM schrieb:
Ist ja nur entscheidend dafür ob deine Aussage Sinn ergibt oder nicht, nicht wahr?
Das war eine leichte Übertreibung als Stilmittel.
Wenn du das nicht verstehst und meine Kritik dir nicht gefällt, musst du sie nicht kommentieren.
Bist nicht der erste der mich darauf hingewiesen hat.
 
Chillaholic schrieb:
musst du sie nicht kommentieren.

Genausowenig hättest Du diesen wenig gehaltvollen Beitrag, der nur darauf abzielt, Dinge, von denen Du offensichtlich nichts verstehst, lächerlich zu machen, sparen können. Das nervt halt einfach nur.
 
MaverickM schrieb:
Dinge, von denen Du offensichtlich nichts verstehst
Das ist deine Interpretation der Dinge.
Lass mich raten, deine ganze Bude ist vernetzt und wireless und deine Toilette bestellt selbstständig Klopapier wenn es leer ist? Du bist offensichtlich ein großer Fan von diesem Internet of Shit und siehst solche Kritik nicht gerne, ich verstehe schon.
 
Chillaholic schrieb:
deine ganze Bude ist vernetzt und wireless

Ich nutze Smart Home Produkte, ja. Dort wo sie in meinen Augen sinnvoll sind. Und diese sind auch abgesichert. Weder habe ich mir Wanzen wie Alexa oder Google Home ins Haus geholt, noch habe ich hier alles "Wireless".

Chillaholic schrieb:

So etwas rangiert auf gleichem Niveau wie "M$", "Windoof" oder ähnliches. Wenn deine Meinung ernst genommen werden soll, solltest Du auf solchen Unfug verzichten. Aber daran scheint dir ja ohnehin nicht gelegen zu sein.
 
Ohne mich jetzt irgendwie in dieser Diskussion positionieren zu wollen, klingt das bei einigen der Kritiker hier aber doch so, als wären Leute mit IoT-Geräten zuhause (und wenn es nur eine Glühbirne ist...) genauso lebensmüde, wie Personen, die zuhause ihren Gasherd (ohne Flamme) laufen lassen würden...
 
  • Gefällt mir
Reaktionen: MaverickM
MaverickM schrieb:
Hier muss schon expliziter Zugang erst einmal zu den Lampen bestehen, das heißt der Angreifer muss sich in deiner Wohnung befinden. Und dann hat man halt wieder ganz andere Sicherheitsprobleme als die Lampen...

Laut heise muss kein physischer Zugriff auf die Lampen bestehen.
 
smoochy schrieb:
Laut heise muss kein physischer Zugriff auf die Lampen bestehen.

Da der Angriffsvektor von den Lampen aus geht: Doch, denn die sind nur via Zigbee angebunden. Und Zigbee hat eine maximale Reichweite von ~50m (Jede Lampe fungiert als Repeater). In Mietshäusern mag das noch in den direkt anliegenden Wohnungen möglich sein, aber spätestens bei Eigenheimen ist es halt kein realistisches Szenario mehr, da der Angreifer auf dem Grundstück sein muss.
Selbst die neueren Versionen der Hue Birnen mit Zigbee und Bluetooth sind auch nur via lokalem Zugriff erreichbar.
 
MaverickM schrieb:
ber spätestens bei Eigenheimen ist es halt kein realistisches Szenario mehr, da der Angreifer auf dem Grundstück sein muss.
Schade um die Gartenbeleuchtung per zigbee.
Die kann dann ja garnicht funktionieren.
Das muss ich meinen Geräten mal sagen, die wissen nicht das sie nicht funktionieren dürfen...
 
Chillaholic schrieb:
Ist mir ziemlich egal ob die jetzt Internet oder Netzwerkzugang haben.
Beides ist ziemlich schwachsinnig und diese Vernetzung von Mülleimer, Glühbirne und Kühlschrank braucht echt keiner.
Vielleicht richtig, vielleicht auch nicht. Das kommt doch sehr darauf an, wie man den Nutzen und die Gefahr für sich selbst bewertet.
Diese Vernetzung von Gemeinden mit Straßen braucht eh keiner. Mir langt mein Pferd, das ist geländegängig so wie ich auch. Und Straßen ziehen nur Gesocks und im schlimmsten Fall Autos an. Brr, abstruse Vorstellung.
Chillaholic schrieb:
Bist nicht der erste der mich darauf hingewiesen hat.
Super, und jetzt zusätzlich zum Merken auch noch versuchen es zu verstehen ;)
 
Zurück
Oben