Abo
  • Services:

Sicherheit, wie sie sein sollte

Wie erwähnt benötigt das Trådfri-System anders als andere Smart-Home-Systeme keinerlei Anbindung an das Internet oder Cloud-Dienste. Das macht das System nicht nur langfristig unabhängig von einem Anbieter, sondern schützt die Nutzer auch vor mittlerweile typischen Internet-of-Things-Angriffen, deren Wirksamkeit mit Mirai eindrucksvoll demonstriert worden ist.

  • Das von uns getestete Trådfri-System, bestehend aus zwei Lampen, der Fernbedienung, dem Dimmschalter und dem Gateway. Auf dem Smartphone läuft die Trådfri-App. (Bild: Tobias Költzsch/Golem.de)
  • Die Fernbedienung des Trådfri-Systems (Bild: Tobias Költzsch/Golem.de)
  • In der Unterseite der Fernbedienung stecken das Batteriefach sowie der Pairing-Knopf. (Bild: Tobias Költzsch/Golem.de)
  • Der Dimmschalter konnte uns nicht recht überzeugen. (Bild: Tobias Költzsch/Golem.de)
  • Der Dimmschalter funktioniert magnetisch, das aber mit zu vielen Aussetzern. (Bild: Tobias Költzsch/Golem.de)
  • Auch der Dimmschalter hat einen separaten Knopf, um ihn mit Lampen zu verbinden. (Bild: Tobias Költzsch/Golem.de)
  • Die beiden Modelle der Trådfri-Lampen sehen nahezu gleich aus: links die etwas größere Lampe mit verschiedenen Lichtfarben. (Bild: Tobias Költzsch/Golem.de)
  • Das Gateway ist optional und erlaubt die Nutzung der Trådfri-App. (Bild: Tobias Költzsch/Golem.de)
  • An die Zentrale werden ein Netzwerkkabel und die Stromversorgung angeschlossen. (Bild: Tobias Költzsch/Golem.de)
  • Die Benutzeroberfläche von Home Assistant mit einer der Trådfri-Lampen (Screenshot: Golem.de)
  • Die Lampe lässt sich über das Interface ein- und ausschalten. (Screenshot: Golem.de)
  • Für die Lampe können wir einen Timer aktivieren sowie die Leuchtintensität und die Lichtfarbe einstellen. (Screenshot: Golem.de)
  • Die Trådfri-App ermöglicht es Nutzern, das System mit einer grafischen Oberfläche zu steuern. (Screenshot: Golem.de)
  • Außerdem lassen sich mit der App bei den Lampen mit variabler Lichtfarbe eigene Stimmungen erstellen. (Screenshot: Golem.de)
  • In der App können Nutzer die Gruppierungen ändern und beispielsweise eine Lampe einer neuen Gruppe zuweisen. (Screenshot: Golem.de)
Das Gateway ist optional und erlaubt die Nutzung der Trådfri-App. (Bild: Tobias Költzsch/Golem.de)
Stellenmarkt
  1. Hays AG, Rhein-Main-Gebiet
  2. über duerenhoff GmbH, Raum Pirmasens

Ein theoretischer Angriffspunkt entsteht zwar bei der Verwendung von Gateway und App, der Sicherheitsforscher und Google-Angestellte Matthew Garrett beschreibt in seinem Blog die eingesetzte Kombination aus Hardware und Software jedoch als "überraschend kompetent" und die Sicherheit des Systems als "so gut wie ideal".

Threadx als Betriebssystem

So nutzt die verwendete IoT-Plattform im Unterschied zu anderen Systemen kein Android oder verrücktes Bastel-Linux, wie die ehemalige Canonical-Chefin Jane Silber diese Systeme nannte, sondern das vergleichsweise sehr kleine Echtzeit-System Threadx, was die Angriffsfläche enorm verkleinert. Darüber hinaus laufen laut Garrett keine TCP-Dienste, und das Gateway reagiert nur über zwei UDP-Ports auf Anfragen. Garrett beschreibt das als "angenehm minimalistisch".

Auf den UDP-Ports läuft ein Coap-Server für die Kommunikation mit der App, die per DTLS abgesichert ist. Der Schlüssel dafür steht auf der Unterseite des Gerätes und lässt sich als QR-Code mit der App scannen. Angreifer bräuchten zur Übernahme der Kommunikation also physischen Zugriff auf das Gateway oder ausnutzbare Fehler in dem Coap- oder DTLS-Server. Das Gerät reagiert offenbar aber erst nach einer Authentifizierung auf weitere Eingaben, was potenzielle Risiken extrem abmildere, so Garrett.

Einziger Kritikpunkt: Updates werden unverschlüsselt heruntergeladen

Neben programmierbaren Timern, die Nutzer einstellen können, läuft auf dem Gateway sonst nur ein MDNS-Responder, der für das Auffinden des Gerätes im lokalen Netzwerk von der App benötigt wird. Einziger Kritikpunkt von Garrett ist, dass das Gateway eventuelle Firmware-Updates unverschlüsselt herunterlädt. Die Firmware-Updates sind zwar signiert, die unverifizierten Download-Objekte werden allerdings von dem Gerät geparst, so dass auch hier ein theoretische Angriffsvektor zur Übernahme des Gateways entsteht.

Dazu müssten Angreifer aber das DNS des heimischen Netzes verändert haben, was viel größere Probleme mit sich bringt als die Übernahme des Gateways und der Leuchten selbst. Darüber hinaus nutzt Ikea zum Verteilen der Firmware das Cloudfront-CDN von Amazons Webservices, das HTTPS unterstützt, so dass Ikea hier auch leicht nachbessern kann.

 Trådfri-App nur mit Gateway nutzbarBastelbereit dank Home Assistant 
  1.  
  2. 1
  3. 2
  4. 3
  5. 4
  6. 5
  7. 6
  8.  


Anzeige
Spiele-Angebote
  1. (-78%) 8,99€
  2. 14,99€ + 1,99€ Versand oder Abholung im Markt
  3. (-20%) 47,99€
  4. 59,99€ mit Vorbesteller-Preisgarantie

EWCH 26. Aug 2017

Nein, durch den deutschen Exportueberschuss wuerden Steuereinnahmen wegbrechen.

holminger 26. Aug 2017

Du kannst mit einem Bewegungsmelder mehrere Lampen ansteuern, laut Anleitung bis zu 10...

onfiren 26. Jul 2017

Danke Dir, das habe ich glaube ich mir vorher nicht so genau vorstellen können, aber ich...

Iceagezero 20. Jul 2017

Mit welcher Firmware Version? Und welcher Hue Bridge? Habe das ganze vor über einem jahr...

M.P. 19. Jul 2017

Bei mir hängt die Kabel-Fritzbox neben Besen und anderem Putz-Utensilien hinter der Tür...


Folgen Sie uns
       


Honor 10 gegen Oneplus 6 - Test

Das Honor 10 unterbietet den Preis des Oneplus 6 und bietet dafür ebenfalls eine leistungsfähige Ausstattung.

Honor 10 gegen Oneplus 6 - Test Video aufrufen
Indiegames-Rundschau: Schiffbruch, Anime und viel Brummbrumm
Indiegames-Rundschau
Schiffbruch, Anime und viel Brummbrumm

Gas geben, den weißen Hai besiegen und endlich die eine verlorene Socke wiederfinden: Die sommerlichen Indiegames bieten für jeden etwas - besonders fürs Spielen zu zweit.
Von Rainer Sigl

  1. Indiegames-Rundschau Schwerelose Action statt höllischer Qualen
  2. Indiegames-Rundschau Kampfkrieger und Abenteuer in 1001 Nacht
  3. Indiegames-Rundschau Mutige Mäuse und tapfere Trabbis

Hasskommentare: Wie würde es im Netz aussehen, wenn es uns nicht gäbe?
Hasskommentare
"Wie würde es im Netz aussehen, wenn es uns nicht gäbe?"

Hannes Ley hat vor rund anderthalb Jahren die Online-Initiative #ichbinhier gegründet. Die Facebook-Gruppe schreibt Erwiderungen auf Hasskommentare und hat mittlerweile knapp 40.000 Mitglieder. Im Interview mit Golem.de erklärt Ley, wie er die Idee aus dem Netz in die echte Welt bringen will.
Ein Interview von Jennifer Fraczek

  1. Nutzungsrechte Einbetten von Fotos muss nicht verhindert werden
  2. Bundesnetzagentur UKW-Abschaltung abgewendet
  3. Drupalgeddon 2 115.000 Webseiten mit Drupallücken übernommen

Raumfahrt: Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa
Raumfahrt
Boeing und SpaceX kämpfen mit dem Regulierungschaos der Nasa

Die neuen Raumschiffe von Boeing und SpaceX verspäten sich und werden wohl erst 2020 mit Crew fliegen. Die Aufsichtsbehörde der US-Regierung sieht einen Teil der Schuld beim Chaos im Nasa-Management.
Von Frank Wunderlich-Pfeiffer

  1. Nasa-Teleskop Überambitioniert, überteuert und in dieser Form überflüssig
  2. Nasa Forscher entdecken Asteroiden, bevor er die Erde erreicht
  3. Nasa 2020 soll ein Helikopter zum Mars fliegen

    •  /