{"id":95946,"date":"2016-08-08T13:31:11","date_gmt":"2016-08-08T11:31:11","guid":{"rendered":"http:\/\/www.ifun.de\/?p=95946"},"modified":"2016-08-08T13:31:11","modified_gmt":"2016-08-08T11:31:11","slug":"hacker-kapern-philips-hue-update-bereits-in-arbeit","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/hacker-kapern-philips-hue-update-bereits-in-arbeit-95946\/","title":{"rendered":"Hacker kapern Philips HUE: Update bereits in Arbeit"},"content":{"rendered":"<p>Im Rahmen der diesj\u00e4hrigen &#8222;Black Hat&#8220; <a href=\"https:\/\/www.blackhat.com\/\">Sicherheits-Konferenz<\/a> in Las Vegas haben die beiden Security-Forscher Colin O\u2019Flynn und Eyal Ronen einen Angriff auf das ZigBee-Protokoll der Philips Hue Lampen <a href=\"http:\/\/colinoflynn.com\/2016\/08\/philips-hue-r-e-whitepaper-from-black-hat-2016\/\">beschrieben<\/a> und die Ausnutzung der aufgesp\u00fcrten Schwachstellen in einem extra ver\u00f6ffentlichten Video, bildgewaltig demonstriert.<\/p>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/update.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-95947\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/update.jpg\" alt=\"Update\" width=\"500\" height=\"423\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/update.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/update-300x254.jpg 300w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<p>Der Hack, der einen Fehler ausnutzt, der beim Verbinden neuer Lampen in das eigene Setup auftreten kann, macht sich eine Eigenart des ZigBee-Protokolls zu Nutze. So ist es den Forschern gelungen, den eigentlich auf einen maximalen Abstand von rund 30cm gedeckelten Pairing-Mechanismus zu erweitern.<\/p>\n<p>Jetzt hat Philips auf das <a href=\"http:\/\/motherboard.vice.com\/en_uk\/read\/hackers-could-take-control-of-your-smart-light-bulbs-and-cause-a-blackout\">zum Wochenende<\/a> ver\u00f6ffentlichte Projekt, dessen Whitepaper sich <a href=\"http:\/\/colinoflynn.com\/2016\/08\/philips-hue-r-e-whitepaper-from-black-hat-2016\/\">hier einsehen<\/a> l\u00e4sst, reagiert.<\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/JP-X4iMfNGs\" width=\"700\" height=\"371\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div><\/p>\n<p><div class=\"responsive-video\"><iframe loading=\"lazy\" src=\"https:\/\/www.youtube-nocookie.com\/embed\/keqUjyhto_c\" width=\"700\" height=\"371\" frameborder=\"0\" allowfullscreen=\"allowfullscreen\"><\/iframe><\/div><\/p>\n<p>ifun.de gegen\u00fcber erkl\u00e4rt Philips Deutschland bereits an einer Firmware-Aktualisierung zu arbeiten. Zudem sch\u00e4tzt das Unternehmen das Sicherheitsrisiko als sehr niedrig ein:<\/p>\n<blockquote><p>Philips Hue ist ein grundsolides System und Philips Lighting steht f\u00fcr ein vernetztes Beleuchtungssystem, dem Kunden vertrauen k\u00f6nnen.<\/p>\n<p>Im Rahmen seiner akademischen Forschung hat Eyal Ronen uns eine Sicherheitsl\u00fccke mitgeteilt, die einige unserer Philips Hue Produkte betrifft. Die Mitteilung erfolgte im Rahmen unseres verantwortungsvollen Offenlegungsverfahrens, und wir arbeiten an der Entwicklung eines Software-Updates, das dieses Problem automatisch behebt.<\/p>\n<p>Wir sch\u00e4tzen das Sicherheitsrisiko als sehr niedrig ein, da f\u00fcr das Eindringen unver\u00f6ffentlichte, spezielle Hardware und Software erforderlich sind. Zudem muss sich der Angreifer in unmittelbarer N\u00e4he der Philips Hue Produkte aufhalten.<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/hacker-kapern-philips-hue-update-bereits-in-arbeit-95946\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/08\/update-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Update\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Im Rahmen der diesj\u00e4hrigen &#8222;Black Hat&#8220; Sicherheits-Konferenz in Las Vegas haben die beiden Security-Forscher Colin O\u2019Flynn und Eyal Ronen einen Angriff auf das ZigBee-Protokoll der Philips Hue Lampen beschrieben und die Ausnutzung der aufgesp\u00fcrten Schwachstellen in einem extra ver\u00f6ffentlichten Video, bildgewaltig demonstriert. Der Hack, der einen Fehler ausnutzt, der beim Verbinden neuer Lampen in das [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":95947,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[22],"tags":[2270,88,92],"class_list":["post-95946","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-zubehor","tag-philips-hue","tag-security","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/03\/hue-header.jpg"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2016\/03\/hue-header.jpg"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95946","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=95946"}],"version-history":[{"count":1,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95946\/revisions"}],"predecessor-version":[{"id":95948,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/95946\/revisions\/95948"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/95947"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=95946"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=95946"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=95946"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}