Berta Sándor

Feltörték a Philips okos lámpáját

A holland cég tavaly ősszel jelentette be a Hue nevű lámpáját, amely egy alkalmazás segítségével távirányítható és számos okos funkcióval rendelkezik.

A Philips Hue a legutóbbi firmwarefrissítés óta nem csak lámpaként működik, hanem képes e-maileket, tweeteket, Facebook-bejegyzéseket és - a szűrőbeállítások figyelembe vételével - bizonyos üzeneteket is fogadni. Ugyanakkor Nitesh Dhanjani biztonsági kutató bebizonyította, hogy a termék sebezhető a hackertámadásokkal szemben. A rendszer gyenge pontja a kevéssé kiforrott azonosítási rendszer. A szakember bemutatta, hogy a lámpát külső személy a távolból irányíthatja.


Az eszközhöz könnyű hozzáférni, ha a támadó ismeri a MAC-címét. Ezt viszonylag könnyű megszerezni, elegendő csupán, ha az illető az adott készülék WLAN-moduljának hatósugarában tartózkodik vagy a lámpa által használt hálózathoz csatlakozik. Dhanjani meglehetősen kritikusan fogalmazott: "Az okos lámpákat valószínűleg sok jelenlegi és új intézményben, illetve irodaházban szerelik fel. A lehetséges visszaélések, például, ha egy betörő a távolból elsötétíthet egy kórházat, komoly következményekkel járhatnak."

A szakértő által kifejlesztett program ugyan csak egyetlen lámpa sebezhetőségének a tesztelésére készült, de tetszőleges parancsokat végre tud hajtani. Az alkalmazott kód segítségével a Hue lámpákra épülő komplett rendszer kikapcsolható vagy ellenőrizhető. "Képzeljünk el egy olyan botnetet, amely abban a helyzetben van, hogy egyszerre több millió lámpát tud elsötétíteni" - közölte Dhanjani.

A társaság egyelőre nem reagált a bejelentésre, pedig a kutató szerint fontos lenne, hogy a Philips és a többi cég komolyan vegye ezeket a problémákat. "A kártevők és a botnetek korában létfontosságú, hogy az emberek otthonait megvédjük az ilyen és ehhez hasonló hiányosságoktól, mert ennek fizikai következményei lehetnek" - szögezte le a szakember.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • cateran #15
    "A Philips Hue a legutóbbi firmwarefrissítés óta nem csak lámpaként működik, hanem képes e-maileket, tweeteket, Facebook-bejegyzéseket és - a szűrőbeállítások figyelembe vételével - bizonyos üzeneteket is fogadni. "

    En szeretem a gadgeteket, de ez olyan szintu marhasagnak tunik, hogyha sikere lesz, akkor tenyleg itt az ideje az emberiseg kipusztitasanak....lampa facebookolni, meg emailezni....ne mar :D
  • Szefmester #14
    Csinálok én tűzfalat a lakásra.. ha nem írod be a kódot, a plafonra szerelt lángszóró bekapcsol és nesze neked betörő.

    Egyes helyeken már a kocsit a segged alól akarják kilopni.. ott már használni akarnák páran. :D
  • Oliwaw #13
    Lassan itt az ideje, hogy a konyhaszekrény megdugja helyetted az asszonyt (a résekkel ugyanis törődni kell).
  • CairoJack #12
    Talán nem kéne még a botmixert is netre kötni, és akkor nem kéne tűzfal, meg vírusirtó a lakásodnak... Ilyen baromságot.

    Persze a jövő látszik. Ez az érdeke a gyártóknak. Az ilyen eszközökért egyfelől többet lehet kérni, másfelől eljön az idő, mikor olcsóbb lesz, mint a "buta" lakásfelszerelés. Aztán ne tessék csodálkozni, hogy ha kémkedik majd a hűtő, visszanéz a TV, és a WC deszka real time jelzi a kedvenc boltodnak, hogy elfogyott a krumpli, mert már 3 napja nem ..... krumplit.
    A sok agymosott zombi meg még örülni is fog neki.

    Szép, új világ!
  • kvp #11
    "Én a helyedben már most szabadalmaztatnám,"

    Elkesett, egy japan ceg mar gyartja. Viszont legutobb abban is talaltak egy biztonsagi rest, igy egy tamado akar olyankor is lehuzhatja, amikor a tulaj eppen rajta ul.
  • kvp #10
    Ha valaki megis akar otthonra ilyen izzokat, csak mondjuk megbizhatobb valtozatban, akkor egy raspberry-vel, egy arduino-val es egy hozza valo tobbcsatornas motor driver panellal osszehozhatja maga is. A raspberry kezeliheti a halozati forgalmat, az arduino a raspberry spi kimeneterol fogadja a fenyero parancsokat, majd a motor driver ic-k pwm jellel meghajtjak a led-es lampakat, ha kell RGB csatornankent, igy tetszoleges fenyerot es szint hozva letre. Persze altalaban erre nincs szukseg es a normal epuletautomatizalasi rendszerek nem wifi-n fogadjak a parancsokat, de otthoni jateknak mindket megoldas jo. Arban a hazibarkacs annyival olcsobb, mint amennyivel tobb szoftvert kell hozza irni, hogy mukodjon, viszont cserebe akar a kenyerpiritot is ra lehet kotni.
  • jAi Veivei #9
    "Már alig várom, hogy árulják a facebook képes vécédeszkát..."
    Én a helyedben már most szabadalmaztatnám, nehogy utána agyvérzést kapj, amikor megtudod, hogy mit (és mennyit) hagytál ki!
  • h143570 #8
    @Crane: Mert a fo kapcsolo lekapcsolasa feltuno lenne, de egy szoba osszes lampajanak lekapcsolasa mar kozel sem annyira.
  • Sajátvéleményem #7
    Itt a veréb és a lópotyadék törvénye játszik szerepet.
    Már alig várom, hogy árulják a facebook képes vécédeszkát és kis-baltát, a faéket már hálózatba is köthetjük.
  • MsUser #6
    Ki akar 3db. izzót 57 629 Ft ért?