Skip to main content

Komoly biztonsági rést találtak a Philips Hue lámpákban

FacebookFacebookFacebookFacebook
Igen veszélyes biztonsági rést találtak a Philips Hue lámpáiban, ami potenciálisan más IoT eszközöket is fenyeget.

Hirdetés

A Philips által használt Zigbee technológiával már korábban is akadtak gondok, és a Philips Hue lámpáit is megtörték már, a legújabb biztonsági rés azonban minden eddiginél bosszantóbb lehet: egy kanadai-izraeli szakértői csapatnak sikerült olyan módszert kidolgozni, amivel távolból egy módosított firmware tölthető a Hue-ra, ez pedig aztán nemcsak a támadó utasításait fogja követni, hanem a Zigbee gyengeségét kihasználva tovább is tud terjedni a kapcsolódó eszközökre, akár egy városnyi IoT cuccot megfertőzve perceken belül.

A fehérgalléros hackerek a támadásokat autóból és drónból intézték a lámpák ellen, egyik esetben 70, másik esetben 350 méter távolságból, és sikerült többek között egy irodaház világítását is S.O.S. jelek leadására késztetni. A preparált firmware ráadásul úgy van elkészítve, hogy minden további frissítési lehetőséget letilt, tehát a fertőzött eszközt csak úgy lehet megjavítani, ha szétszedik és manuálisan írják át az alapszoftvert – elég nehezen kivitelezhető módszer több millió lámpa esetében.