science >> Wetenschap >  >> Elektronica

Nu is een slim gloeilampensysteem gehackt

Die glimmende nieuwe slimme gloeilamp die met Alexa kan worden in- en uitgeschakeld en van kleur kan worden veranderd met de Google Assistent, kan kwetsbaar zijn voor een hack.

Beveiligingsonderzoekers van Check Point testten de Philips Hue-modellen, het meest populaire merk voor slimme lampen, en zegt dat het met succes het computernetwerk van een huis heeft gehackt. Het ging naar Philips om zijn bevindingen te tonen en zegt dat Philips het probleem nu heeft opgelost, maar Yaniv Balmas, Head of Cyber ​​Research bij Check Point Research zegt dat consumenten van off-brand lampen misschien minder geluk hebben.

Amazon somt veel merken op in zijn slimme lichtaanbod, inclusief Philips, Wyze, Teckin en Berennis.

Balmas waarschuwt dat dezelfde protocolfout die wordt aangetroffen in de Hue-lampen ook wordt gebruikt door andere populaire apparaten, inclusief de Amazon Echo-luidsprekers en de WEMO van Belkin.

De hack zou iemand in staat stellen "toegang te krijgen en malware te verspreiden, " eenvoudig in een computernetwerk thuis of op kantoor, zegt Balmas.

Als je iets slims aansluit, het komt met risico's.

"We hebben voor Philips gekozen omdat het het grootste marktaandeel heeft, "in slimme lampen, zegt Balmas. "Maar als we dit bij Philips zouden vinden, denk aan de kwetsbaarheden in andere apparaten. Denk aan andere lampen en hoeveel zijn er in China gemaakt, met lagere productiekosten. Zouden ze een veel gemakkelijker doelwit zijn om kwetsbaarheden te vinden?"

Het nieuws volgt op maandenlange berichten dat andere digitale producten gemakkelijk kunnen worden gehackt, van Ring videodeurbellen tot zelfrijdende auto's.

Wat moet een consument doen om zichzelf te beschermen? Begin met het updaten van software, wees alert op ongewoon gedrag van apparaten en scheid de apparaten van andere apparaten in het netwerk op uw router.

Met veel nieuwere thuisrouters kunnen consumenten afzonderlijke segmenten op het netwerk maken, voegt Balmas toe. Dit zou uw gloeilamp uit hetzelfde netwerk halen dat wordt gebruikt voor het runnen van uw computer, en daarom, de hacker zou niet in uw systeem kunnen komen, alleen je lampen. De Linksys Mesh WiFi-router AC2200 ($ 157) bijvoorbeeld, zegt dat het producten op drie verschillende netwerken kan scheiden.

Op de hoogte van de hack door Check Point, Philips heeft zijn protocollen bijgewerkt, waarin het veiligere Hue-systeem werd aangeprezen in een Check Point-release.

"We zijn toegewijd aan het beschermen van de privacy van onze gebruikers en doen er alles aan om onze producten veilig te maken. We zijn dankbaar voor de verantwoorde openbaarmaking en samenwerking van Check Point. Het heeft ons in staat gesteld de nodige patches te ontwikkelen en te implementeren om te voorkomen dat consumenten in gevaar worden gebracht, " zei George Yianni, Hoofd technologie bij Philips Hue.

U.S. TODAY heeft contact opgenomen met Amazon en WEMO. Amazon zei, in een verklaring, "Het vertrouwen van de klant is belangrijk voor ons en we nemen de beveiliging van onze apparaten serieus. We evalueren dit onderzoek om te bepalen of er enige impact is op onze apparaten, " terwijl WEMO geen commentaar gaf.

(c)2020 VS vandaag
Gedistribueerd door Tribune Content Agency, LLC.