image

Onderzoekers hacken slimme wifi-lamp

zondag 6 juli 2014, 14:19 door Redactie, 7 reacties

Onderzoekers zijn erin geslaagd om de slimme wifi-lamp van de Australische startup LIFX te hacken. De LIFX-lamp maakt verbinding met een wifi-netwerk en kan vervolgens via een smartphone-app bediend worden. Via de app is het mogelijk om te lamp te dimmen, uit te zetten of van kleur te laten veranderen.

In het geval er meerdere lampen zijn, zal slechts één lamp met het wifi-netwerk verbinding maken. Deze "hoofdlamp" krijgt de opdrachten van de smartphone-app en stuurt ze vervolgens naar de andere lampen via een 802.15.4 6LoWPAN wireless mesh-netwerk. Wordt de hoofdlamp uitgeschakeld, dan zal één van de overige lampen de hoofdlamp worden en de opdrachten van de app vervolgens doorsturen. Door deze opzet hoeft steeds maar één van de lampen met het wifi-netwerk verbonden te zijn, wat stroom bespaart.

Onderzoekers van beveiligingsbedrijf Context ontdekten, door het analyseren van het netwerkverkeer en de firmware, een manier om de authenticatiegegevens die via het mesh-netwerk worden uitgewisseld te kapen en te ontsleutelen. Een aanvaller die in de buurt van de lampen is, met een maximale afstand van zo'n 30 meter, zou hierdoor de lampen kunnen bedienen.

Na te zijn gewaarschuwd ontwikkelde LIFX een firmware-update voor de lamp om het lek te verhelpen. Voortaan gebruiken de lampen een encryptiesleutel die op de wifi-inloggegevens is gebaseerd en is er extra beveiliging toegevoegd voor nieuwe lampen die zich op het mesh-netwerk aanmelden. De onderzoekers waarschuwen dat, net zoals bij andere apparaten die op internet worden aangesloten, er altijd een kans bestaat dat iemand het hackt.

Reacties (7)
07-07-2014, 10:00 door SPlid
whoeeeeee, wat voor gevaarlijke zaken zal lamp kunnen doen; Knipperen in het rood ;-) ?
07-07-2014, 10:04 door Britec09
Door SPlid: whoeeeeee, wat voor gevaarlijke zaken zal lamp kunnen doen; Knipperen in het rood ;-) ?

Je zou er een hartaanval van kunnen krijgen :)
07-07-2014, 10:18 door Anoniem
Door SPlid: whoeeeeee, wat voor gevaarlijke zaken zal lamp kunnen doen; Knipperen in het rood ;-) ?

Die lampen zijn een goede manier om net te doen of je thuis bent, terwijl je op vakantie bent. Als je die lamp kunt hacken, kun je er bijvoorbeeld eentje aanzetten en kijken of er iemand thuis is die hem weer uitzet. Of omgekeerd. Dat is vergelijkbaar met de truucs die uitgehaald worden door inbrekers, om te controleren of een deur is geopend gedurende de dag.

Wijzig iets aan of in het huis waarvan je zeker bent dat de gebruiker het zal wijzigen. Bewust of onbewust.

Peter
07-07-2014, 13:48 door Anoniem
Door Britec09:
Door SPlid: whoeeeeee, wat voor gevaarlijke zaken zal lamp kunnen doen; Knipperen in het rood ;-) ?

Je zou er een hartaanval van kunnen krijgen :)
Aan de andere kant even serieus; als iemand controle over de lichten in je omgeving heeft zal voor epileptici niet leuk zijn en kan een middel zijn voor een "aanslag" op hen.
07-07-2014, 14:11 door SPlid
Anoniem 13:48 , dat was inderdaad het enige wat ik me direct kon bedenken, maar ik neem aan dat als iemand met epilepsie een lamp als een bezetene ziet knipperen hij deze losschroeft.

Peter, als een lamp het enige middels is om inbraak te voorkomen , zou ik ook maar eens naar andere middelen kijken .

Goedkope lamp met een foto-elektrische cel, die aan gaat als het donker wordt is mi. veel goedkoper .

Maar ja , natuurlijk moet dit wel veilig zijn, maar laten we effecten niet overdrijven er zijn ernstigere zaken waar een lek in kan zitten .
07-07-2014, 14:56 door Eric-Jan H te D - Bijgewerkt: 07-07-2014, 14:57
De onderzoekers waarschuwen dat, net zoals bij andere apparaten die op
internet worden aangesloten, er altijd een kans bestaat dat iemand het hackt.

Ik hoop niet dat de industrie net zo makkelijk de handdoek in de ring gooit als
deze onderzoekers.
11-07-2014, 02:51 door Anoniem
Gaat het licht uit bij jullie? LIFX smartlampen blijken je wifi paswoord vrij te kunnen geven. Ikzelf heb lampen van AppLamp en die praten met radiosignaal en zijn niet direct via wifi bereikbaar, maar middels een wifi box die wel normaal en goed beveiligd is, maar waar een wil is is een weg laten deze onderzoekers zien, want een simpele hack is het niet. HUE lampen van Philips waren ook een tijd te hacken, maar dat gat is gedicht. Hebben we schrik om meer smartdevices te gaan gebruiken ? Mijn AppLamp licht schint nog strak, en anders maar een kaarsje moest het toch uitgaan. Eerder schrik van te weinig romantiek deze tijden :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.