Philips Hue-lampen op afstand te hacken, maar oplossing is nabij
Het is twee hackers gelukt om een set Philips Hue-lampen op een afstand van 400 meter over te nemen, zonder dat dit gedaan wordt met een gekoppelde iPhone. De hack heeft te maken met de beveiliging in het Touchlink-systeem wat onderdeel is van het ZigBee-netwerk waar Philips Hue gebruik van maakt.
‘ZigBee en Touchlink met gebreken in beveiliging’
Elke Philips Hue lamp zendt een signaal uit om te communiceren met de bridge die weer in verbinding staat met bijvoorbeeld jouw telefoon. De Touchlink-functie zorgt er normaal gesproken voor dat je een dimmer kan koppelen aan de lampen, maar daarvoor moet je wel minder dan 15 centimeter van de lampen verwijderd zijn. Door een probleem met de beveiliging in dit systeem kan de ZigBee-verbinding gebruikt worden om vanaf een afstand van tot 400 meter de belichting te bedienen. Tijdens de Black Hat-conferentie werden de aanvallen verder beschreven, maar de exacte methode is niet gepubliceerd. In onderstaande video’s is te zien hoe de lampen op verschillende afstanden overgenomen worden.
Het is onwaarschijnlijk dat dit bij jouw Hue-lampen snel zal gebeuren. De exacte methode die de onderzoekers gebruikt hebben is nog niet extern gepubliceerd, maar er is in ieder geval aparte hardware en software voor nodig. Inmiddels hebben de hackers hun bevindingen al gedeeld met Philips, inclusief alle details. Intern zijn de kwetsbaarheden al opgelost, maar omdat dit betrekking heeft op nagenoeg alle Hue-modellen, moeten er een hoop firmware-versies getest worden. Uiteindelijk wordt de update die dit probleem moet verhelpen eind augustus verwacht.
Overigens is niet alles slecht geregeld wat betreft de beveiliging. De onderzoekers vonden ook meerdere beveiligingsmaatregelen die je in andere consumentenelektronica niet snel tegen komt. Zo zijn firmware-updates altijd beveiligd met encryptie, waardoor deze niet zomaar geanalyseerd kunnen worden. Maar lampen van hetzelfde model gebruiken wel vaak dezelfde encryptiesleutel. Als deze sleutel dus uitlekt, kan iemand op afstand de lampen herprogrammeren.
Overigens was een hack van Philips Hue-lampen in 2013 ook al in het nieuws. Daar werd gebruikgemaakt van malware om de Philips Hue-lampen te kunnen bedienen.
Taalfout gezien of andere suggestie hoe we dit artikel kunnen verbeteren? Laat het ons weten!
Het laatste nieuws over Apple van iCulture
- Aqara brengt slimme rookmelder en klepregelaar uit, beide geschikt voor HomeKit (19-11)
- 'Apple gaat stoppen met Lightning-naar-mini-jack-adapter' (18-11)
- AirTag 2 komt in 2025: dit zijn de nieuwe functies en verbeteringen die je kan verwachten (18-11)
- Apple's smart home-display komt eraan: dit zijn de verwachte functies (13-11)
- Dit goudkleurige Apple Watch-bandje is nu eindelijk te koop (en je hebt hem op tijd voor kerst) (13-11)
Philips Hue
Lees alles over Philips Hue, de slimme lampen en bijbehorende accessoires met HomeKit-bediening. Check de Philips Hue-accessoires en welke mogelijkheden er zijn voor de lampen, sensoren, dimmers en lichtknoppen. Philips Hue heeft ook kant-en-klare armaturen, waar de slimme lampen al in zitten. Alles over verkrijgbaarheid, prijzen en meer.
- Philips Hue verzamelpagina
- Philips Hue vs. IKEA Tradfri: de verschillen
- Slimme verlichting in huis
- Philips Hue Tap, Dimmer of schakelaars, welke moet je hebben?
- Review Philips Hue Bluetooth lampen
- Review Philips Hue Smart Plug
- Review Philips Hue 2.0 met HomeKit
- HomeKit-producten in Nederland
- Bekijk Philips Hue startpakketten
- Review Philips Hue Signe
- Review Philips Hue Festavia feestverlichting
- Review Philips Hue Ambiance Gradient Lightstrip
Reacties: 0 reacties