Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Angreifer nutzen ZigBee-Sicherheitslücke aus...

    NEWS

    • Neuer Blog: Fotos und Eindrücke aus Solingen

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    Angreifer nutzen ZigBee-Sicherheitslücke aus...

    This topic has been deleted. Only users with topic management privileges can see it.
    • a200
      a200 last edited by

      Angreifer nutzen ZigBee-Sicherheitslücke aus, um Philips Hue zu kompromittieren

      FYI:
      https://stadt-bremerhaven.de/angreifer-nutzen-zigbee-sicherheitsluecke-aus-um-philips-hue-zu-kompromittieren/

      B 1 Reply Last reply Reply Quote 0
      • B
        Berchemer @a200 last edited by Berchemer

        Hat das eigentlich irgendeine Bedeutung wenn man ohne die Hue-Bridge nur mit iobroker, deconz und dem Razpbee arbeitet?

        a200 1 Reply Last reply Reply Quote 0
        • a200
          a200 @Berchemer last edited by

          @Berchemer Aus meiner Sicht nicht. Deshalb habe ich den Artikel nach Off-Topic gelinkt. Ob das irgendeine Auswirkung auf die Entwicklung von IoBroker haben sollte, können nur die ZigBee Profis wie @arteck & Co.

          1 Reply Last reply Reply Quote 0
          • Jey Cee
            Jey Cee Developer last edited by

            So wie sich das liest ist nur die Hue Bridge v1 gefährdet.
            Die Eigentliche Sicherheitslücke ist ja das man die Lampen mit einer Manipulierten Firmware ausstatten kann obwohl sie in einem Bestehenden Zigbee Netzwerk angemeldet sind.

            Das betrifft alle Zigbee Lampen, aber was die Gateways machen wenn so eine Manipulierte Lampe ins Netzwerk kommt hängt davon ab wie sie die Daten der Lampe verarbeiten.

            Ich halte es für Unwahrscheinlich das andere Gateways die selbe Schwachstelle haben wie die Hue v1. Dieser Angriff wird also so nicht funktionieren.
            Aber Grundsätzlich bietet diese Sicherheitslücke einen großen Angriffsvektor. Ob davon wirklich alle Zigbee Geräte betroffen sind wage ich zu bezweifeln.
            Wenn sich das durch ein Firmware Updare verhindern lässt wird es wohl bald für viele Geräte eins geben.

            1 Reply Last reply Reply Quote 0
            • T
              ticaki Developer last edited by ticaki

              Ich denke schon, dass das relevant ist. Kommt wohl ein Update und dann sind die jeweiligen Basen geschützt, jedoch kann man die Lampe ohne Update noch immer kontrollieren.

              Andererseits gibts vielleicht dann mal ein Tool, mit dem man seine Lampen updaten kann ohne die jeweilige Basis zu besitzen.

              1 Reply Last reply Reply Quote 0
              • First post
                Last post

              Support us

              ioBroker
              Community Adapters
              Donate

              818
              Online

              31.9k
              Users

              80.2k
              Topics

              1.3m
              Posts

              4
              5
              469
              Loading More Posts
              • Oldest to Newest
              • Newest to Oldest
              • Most Votes
              Reply
              • Reply as topic
              Log in to reply
              Community
              Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
              The ioBroker Community 2014-2023
              logo