SG.hu·

Feltörték a Philips okos lámpáját

A holland cég tavaly ősszel jelentette be a Hue nevű lámpáját, amely egy alkalmazás segítségével távirányítható és számos okos funkcióval rendelkezik.

A Philips Hue a legutóbbi firmwarefrissítés óta nem csak lámpaként működik, hanem képes e-maileket, tweeteket, Facebook-bejegyzéseket és - a szűrőbeállítások figyelembe vételével - bizonyos üzeneteket is fogadni. Ugyanakkor Nitesh Dhanjani biztonsági kutató bebizonyította, hogy a termék sebezhető a hackertámadásokkal szemben. A rendszer gyenge pontja a kevéssé kiforrott azonosítási rendszer. A szakember bemutatta, hogy a lámpát külső személy a távolból irányíthatja.


Az eszközhöz könnyű hozzáférni, ha a támadó ismeri a MAC-címét. Ezt viszonylag könnyű megszerezni, elegendő csupán, ha az illető az adott készülék WLAN-moduljának hatósugarában tartózkodik vagy a lámpa által használt hálózathoz csatlakozik. Dhanjani meglehetősen kritikusan fogalmazott: "Az okos lámpákat valószínűleg sok jelenlegi és új intézményben, illetve irodaházban szerelik fel. A lehetséges visszaélések, például, ha egy betörő a távolból elsötétíthet egy kórházat, komoly következményekkel járhatnak."

A szakértő által kifejlesztett program ugyan csak egyetlen lámpa sebezhetőségének a tesztelésére készült, de tetszőleges parancsokat végre tud hajtani. Az alkalmazott kód segítségével a Hue lámpákra épülő komplett rendszer kikapcsolható vagy ellenőrizhető. "Képzeljünk el egy olyan botnetet, amely abban a helyzetben van, hogy egyszerre több millió lámpát tud elsötétíteni" - közölte Dhanjani.

A társaság egyelőre nem reagált a bejelentésre, pedig a kutató szerint fontos lenne, hogy a Philips és a többi cég komolyan vegye ezeket a problémákat. "A kártevők és a botnetek korában létfontosságú, hogy az emberek otthonait megvédjük az ilyen és ehhez hasonló hiányosságoktól, mert ennek fizikai következményei lehetnek" - szögezte le a szakember.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© cateran2013. 08. 20.. 05:30||#15
"A Philips Hue a legutóbbi firmwarefrissítés óta nem csak lámpaként mûködik, hanem képes e-maileket, tweeteket, Facebook-bejegyzéseket és - a szûrõbeállítások figyelembe vételével - bizonyos üzeneteket is fogadni. "

En szeretem a gadgeteket, de ez olyan szintu marhasagnak tunik, hogyha sikere lesz, akkor tenyleg itt az ideje az emberiseg kipusztitasanak....lampa facebookolni, meg emailezni....ne mar :D
© Szefmester2013. 08. 16.. 20:30||#14
Csinálok én tûzfalat a lakásra.. ha nem írod be a kódot, a plafonra szerelt lángszóró bekapcsol és nesze neked betörõ.
http://www.youtube.com/v/fDrzMGdYWZc&fs=1&rel=0&color1=0x4E7AAB&color2=0x4E7AAB
Egyes helyeken már a kocsit a segged alól akarják kilopni.. ott már használni akarnák páran. :D
© Oliwaw2013. 08. 16.. 17:41||#13
Lassan itt az ideje, hogy a konyhaszekrény megdugja helyetted az asszonyt (a résekkel ugyanis törõdni kell).
© CairoJack2013. 08. 16.. 14:17||#12
Talán nem kéne még a botmixert is netre kötni, és akkor nem kéne tûzfal, meg vírusirtó a lakásodnak... Ilyen baromságot.

Persze a jövõ látszik. Ez az érdeke a gyártóknak. Az ilyen eszközökért egyfelõl többet lehet kérni, másfelõl eljön az idõ, mikor olcsóbb lesz, mint a "buta" lakásfelszerelés. Aztán ne tessék csodálkozni, hogy ha kémkedik majd a hûtõ, visszanéz a TV, és a WC deszka real time jelzi a kedvenc boltodnak, hogy elfogyott a krumpli, mert már 3 napja nem ..... krumplit.
A sok agymosott zombi meg még örülni is fog neki.

Szép, új világ!
© kvp2013. 08. 16.. 13:42||#11
"Én a helyedben már most szabadalmaztatnám,"

Elkesett, egy japan ceg mar gyartja. Viszont legutobb abban is talaltak egy biztonsagi rest, igy egy tamado akar olyankor is lehuzhatja, amikor a tulaj eppen rajta ul.
© kvp2013. 08. 16.. 13:40||#10
Ha valaki megis akar otthonra ilyen izzokat, csak mondjuk megbizhatobb valtozatban, akkor egy raspberry-vel, egy arduino-val es egy hozza valo tobbcsatornas motor driver panellal osszehozhatja maga is. A raspberry kezeliheti a halozati forgalmat, az arduino a raspberry spi kimeneterol fogadja a fenyero parancsokat, majd a motor driver ic-k pwm jellel meghajtjak a led-es lampakat, ha kell RGB csatornankent, igy tetszoleges fenyerot es szint hozva letre. Persze altalaban erre nincs szukseg es a normal epuletautomatizalasi rendszerek nem wifi-n fogadjak a parancsokat, de otthoni jateknak mindket megoldas jo. Arban a hazibarkacs annyival olcsobb, mint amennyivel tobb szoftvert kell hozza irni, hogy mukodjon, viszont cserebe akar a kenyerpiritot is ra lehet kotni.
© jAi Veivei2013. 08. 16.. 13:39||#9
"Már alig várom, hogy árulják a facebook képes vécédeszkát..."
Én a helyedben már most szabadalmaztatnám, nehogy utána agyvérzést kapj, amikor megtudod, hogy mit (és mennyit) hagytál ki!
© h1435702013. 08. 16.. 11:56||#8
@Crane: Mert a fo kapcsolo lekapcsolasa feltuno lenne, de egy szoba osszes lampajanak lekapcsolasa mar kozel sem annyira.
© Sajátvéleményem2013. 08. 16.. 09:40||#7
Itt a veréb és a lópotyadék törvénye játszik szerepet.
Már alig várom, hogy árulják a facebook képes vécédeszkát és kis-baltát, a faéket már hálózatba is köthetjük.
© MsUser2013. 08. 16.. 07:59||#6
Ki akar 3db. izzót 57 629 Ft ért?