Pular para o conteúdo principal

Philips Hue vulnerável: como se proteger disso?

Olá! Esta é uma postagem emergencial de ALERTA para os usuários de lâmpadas inteligentes Philips Hue.

Uma vulnerabilidade descoberta nestes equipamentos permite que hackers acessem os computadores dos usuários de lâmpadas inteligentes Philips Hue. A vulnerabilidade afeta todos os dispositivos conectados que usam a rede de protocolo Zigbee, o que inclui os produtos 'Philips Hue Smart Light Bulbs' e também o 'Amazon Echo', conforme um relatório disponibilizado pela empresa de segurança Check Point, que confirmou a vulnerabilidade listando-a como severidade "alta". Especificamente, a vulnerabilidade (CVE-2020-6007) nos gadgets, permite que crackers se infiltrem numa rede local remotamente usando o padrão de baixa potência ZigBee (da ZigBee Alliance) para controlar uma gama de dispositivos IoT (Internet das Coisas). Veja no video:



Nesta brecha encontrada, usando uma antena Zigbee, o invasor pode forçar uma das lâmpadas “a sair” da rede de dispositivos domésticos inteligentes antes de inserir um código malicioso na própria lâmpada desgarrada. Então, quando alguém tentar reconectá-la novamente através do app Philips Hue, o malware conseguirá assim espalhar-se da lâmpada infectada para o Hue Bridge - que funciona como uma “ponte” entre a lâmpada e o roteador. Equipados com um laptop e a antena, os atacantes podem assumir o controle dos computadores das vítimas, comprometendo o hub que conecta seus dispositivos inteligentes. A falha em si não é exatamente nova e também não acomete somente os produtos da Philips: em 2017, pesquisadores acadêmicos já demonstravam ser possível invadir uma rede IoT para controlar um sistema de gadgets inteligentes.

Como se proteger contra isso



A Signify (Philips Lighting), empresa fabricante dos equipamentos Philips Hue, disponibilizou um patch de segurança e está pedindo a todos os usuários que instalem esta atualização recente no software para se protegerem contra os possíveis hackers - a atualização é a versão 1935144040. A Philips não atualiza automaticamente os dispositivos, mesmo em casos de "alta" gravidade, a menos que os clientes optem para atualizações automáticas. A empresa pede então a todos os proprietários de produtos Philips Hue que habilitem as atualizações automáticas nos sistemas de gestão dos seus equipamentos.



Ainda não está claro porém se a exploração indevida da rede por terceiros pode ser replicada a todos os dispositivos conectados - muitos dos quais compatíveis inclusive com o HomeKit da Apple. Entre as fabricantes que comprovadamente usam o padrão Zigbee estão, além da Philips, Amazon, Belkin e IKEA. Recentemente aliás, Amazon, Apple e Google chegaram a um acordo para que futuramente, todos os seus dispositivos domésticos inteligentes usem um mesmo protocolo para se conectarem simultaneamente (e com maior segurança) a uma casa inteligente - leia mais a respeito AQUI.

O chefe de pesquisa cibernética da Check Point Yaniv Balmas, afirma:

"...muitos de nós sabemos que os dispositivos IoT podem representar um risco à segurança, mas esta pesquisa mostra como até os dispositivos mais comuns e aparentemente " burros ", como lâmpadas, podem ser explorados por hackers e usados ​​para controlar redes ou plantar malware"


Se você possui equipamentos Philips Hue, atualize os apps e demais softwares AGORA!

Fontes: Business Insider, MacMagazine

Codlux® - Luz em Led

Luz é Função. Estamos empenhados nisso.



LEIA TAMBÉM
Led Inteligente - Além da Lâmpada

Explicando Assistentes e acessórios para a Casa Conectada. 
Osram e Philips descontinuam suporte a produtos inteligentes


Verifique se você se enquadra nestas situações para manter a segurança de seus dados e funcionamento de sua Casa Inteligente!
APAGÃO "inteligente"

Livre-se disso!
Dia da Internet Segura!

A Codlux® preparou um mega post para prevenir você! 
Dispositivos inteligentes: 

Alguns podem parar até 2021
Led Inteligente - Falando sobre Segurança

Informações e dicas para a Internet das Coisas 
Led UV-C:

Tudo o que você precisa saber!
Android 11 na Casa Inteligente

O controle nativo no SO do Google
Led Inteligente - Philips Hue no Shopping Eldorado

Confira nossa visita ao estande da marca!

Acompanhe o marcador do Blog:

ILUMINAÇÃO INTELIGENTE 



Comentários

Postagens mais visitadas deste blog

Chuva e Led combinam? Sim e não...

Olá! É época de chuvas fortes em boa parte do Brasil. Inclusive no nordeste este ano, as águas caíram em Alagoas por exemplo enchendo regiões inteiras e desabrigando milhares de famílias. Com todo o respeito as vítimas, é um momento também para lembrarmos da fragilidade do Led em relação a uma possível exposição constante a umidade e água. Basicamente, o uso da iluminação em Led deve primeiramente considerar o seu local de aplicação: se o equipamento será de interno ou externo. Resumindo de forma bem didática, todo equipamento Led que não tiver uma certificação de proteção "IP65 e/ou IP66", deve ser usado em áreas internas - protegido da umidade, vapores de água, respingos, chuvas, alagamentos e submersão. Estas são regras básicas que, obrigatoriamente, devem ser aplicadas as Lâmpadas para soquetes diversos, aos plafons para embutir em gesso ou laje, as fitas em Led etc. Para uso fora de ambientes fechados como um Refletor Led por exemplo, existe a devida norma técnica

Duplex no Morumbi

Olá! Neste projeto luminotécnico especificado por  Marcos Britto da Codlux® em Novembro de 2019, os constantes entraves pandêmicos e até alguns erros de projeto provenientes do longuíssimo 'delay' nos confinamentos demandou muito mais tempo que o previsto para um acompanhamento perfeito nas instalações dos equipamentos LED entregues. De fato, a pandemia de 2020 foi devastadora para muitas famílias, com perdas irreparáveis de entes queridos e readaptações drásticas no ritmo de vida urbano das populações globais - inclusive no que disse respeito a planos, metas e expectativas. Não poderia ser diferente neste caso. Como a Codlux® lidou com esta situação toda é o que você irá acompanhar daqui em diante.   Localizado no bairro do Morumbi em São Paulo, a especificação luminotécnica aplicada aos apartamentos deste conjunto de edifícios na verdade, atendeu duas unidades de 250 m² cada que agora, contam com a correta iluminação da Codlux®. O primeiro dos apartamentos já foi completamen

Projeto Ilhabela

Olá! 😃 A Codlux® apresenta para você mais um projeto de iluminação para uma bela residência de Verão localizada em Ilhabela, litoral norte de São Paulo.  Acompanhe todos os detalhes nas imagens exclusivas especialmente captadas pela Codlux® para este projeto luminotécnico especificado por Marcos Britto. E inspire-se😍, como nós💡!  Crédito de todas as fotos e videos:  Codlux® Projetos de Iluminação  O PROJETO A arquitetura responsável pelo projeto de edificação desta casa de Verão em Ilhabela já tinha uma idéia de como queria iluminar a residência de seu cliente. A Codlux® foi então corrigindo adequadamente as especificações como posicionamentos, temperaturas de cor e funções da luz como difusa, aberta, fechada, pontual etc.  Como o local de instalação é bem distante de nosso Showroom Técnico, trabalhamos com o arquivo DWG enviado pela arquitetura para as devidas medições, posicionamentos e sugestão de produtos de iluminação LED. Porém, o design de interiores não foi encomendado pelo