Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Smart home, auch sicher: IT-Sicherheitslücken bei Smart-Home-Systemen

26.03.2015

Das eigene Heim vom Smartphone aus fernsteuern – von der Heizung bis zur Photovoltaikanlage, Bewegungsmelder im Haus steuern nicht nur das Licht, sondern auch Musik, Lüftung, Heizung und mehr.

Das ist eine Vision des bequemen Smart Homes der Zukunft. Doch wie jeder Computer und jedes Smartphone können auch die intelligenten Haussysteme IT-Sicherheitslücken aufweisen. Der Anbieter Loxone hat die Sicherheit des Systems mithilfe der FH St. Pölten verbessert und potenzielle Sicherheitslücken geschlossen.


Symbolbild IT

FH St. Pölten

Vier Studierende des Departments Informatik und Security der FH St. Pölten haben das System in Kooperation mit der Firma Loxone getestet und dabei mehrere potenzielle Schwachstellen entdeckt: Über verschiedene Wege können sich Dritte zwischenschalten und als „Man-in-the-Middle“ agieren.

„AngreiferInnen können dann Geräte des Smarthome-Systems steuern, also zum Beispiel einen Alarm quittieren oder das System so programmieren, dass immer um Mitternacht die Überwachungskamera deaktiviert wird“, sagt Daniel Schwarz, Student im Master Studiengang Information Security an der FH St. Pölten.

Gemeinsam mit seinen Studienkollegen Manuel Deticek, Alexander Inführ und Robert Pölzelbauer hat er die Sicherheitslücken im System entdeckt. Begleitet wurden die Studierenden dabei von FH-Dozent Thomas Brandstetter und Researcher Christoph Lang-Muhr.

„Unsere Studierenden überprüfen in der Forschungswerkstatt gemeinsam mit unseren wissenschaftlichen Mitarbeiterinnen und Mitarbeitern regelmäßig Sicherheitslücken in IT-relevanten Systemen. Das erhöht den Praxisbezug der Ausbildung und Unternehmen können mithilfe der Expertise der Fachhochschule ihre Systeme verbessern“, erklärt Thomas Brandstetter.

Update der Firmware empfohlen

Die entdeckten Schwachstellen bei der Haussteuerung von Loxone ermöglichen Eingriffe in das Loxone-System z.B. durch das Umleiten der BenutzerInnen auf unauffällige, aber manipulierte Webseiten oder indem die mangelnde Verschlüsselung der Daten bei der Übertragung ausgenutzt wird.

Bisher sind keine Fälle von Angriffen auf das Loxone-System bekannt und mittlerweile hat die Firma Loxone Updates ausgeliefert, bei der die Sicherheitslücken behoben wurden. „Das Update geschieht nicht automatisch. Benutzer und Benutzerinnen sollten es daher schnellstmöglich manuell einspielen oder Ihren Systembetreuer um die Durchführung des Updates bitten.“, sagt Daniel Schwarz.

“Ein Smart Home-System kann die Sicherheit der Bewohnerinnen und Bewohner maßgeblich erhöhen, vorausgesetzt das System selbst ist ausreichend geschützt. Sicherheit ist uns ein hohes Anliegen und wir werden unser System dahingehend immer weiter verbessern. Durch die Zusammenarbeit mit der FH St. Pölten sind wir hier einen wesentlichen Schrittweiter”, sagt Thomas Moser, Geschäftsführer der Firma Loxone.

Mit ihrem Projekt „Smart Home Testing and Awareness Campaign” gewannen die Studenten auch den ersten Platz in der Kategorie IT Security bei der diesjährigen Projektvernissage der FH St. Pölten, bei der studentische Projekte vorgestellt und prämiert werden.

Über die Fachhochschule St. Pölten
Die Fachhochschule St. Pölten ist Anbieterin praxisbezogener und leistungsorientierter Hochschulausbildung in den sechs Themengebieten Medien & Wirtschaft, Medien & Digitale Technologien, Informatik & Security, Bahntechnologien & Mobilität, Gesundheit und Soziales. In mittlerweile 17 Studiengängen werden rund 2.300 Studierende betreut. Neben der Lehre widmet sich die FH St. Pölten intensiv der Forschung. Die wissenschaftliche Arbeit erfolgt zu den oben genannten Themen sowie institutsübergreifend und interdisziplinär. Die Studiengänge stehen in stetigem Austausch mit den Instituten, die laufend praxisnahe und anwendungsorientierte Forschungsprojekte entwickeln und umsetzen.

Informationen und Rückfragen:
Mag. Mark Hammer
Marketing und Unternehmenskommunikation
T: +43 (2742) 313 228 – 269
M: +43 (676) 847 228 – 269
E: mark.hammer@fhstp.ac.at
I: www.fhstp.ac.at/presse

Weitere Informationen:

http://www.fhstp.ac.at Fachhochschule St. Pölten
http://www.loxone.com Loxone

Mag. Mark Hammer | idw - Informationsdienst Wissenschaft

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Drohnen sehen auch im Dunkeln
20.09.2017 | Universität Zürich

nachricht Hochautomatisiertes Fahren bei Schnee und Regen: Robuste Warnehmung dank intelligentem Sensormix
18.09.2017 | FOKUS - Fraunhofer-Institut für Offene Kommunikationssysteme

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Tiny lasers from a gallery of whispers

New technique promises tunable laser devices

Whispering gallery mode (WGM) resonators are used to make tiny micro-lasers, sensors, switches, routers and other devices. These tiny structures rely on a...

Im Focus: Wundermaterial Graphen: Gewölbt wie das Polster eines Chesterfield-Sofas

Graphen besitzt extreme Eigenschaften und ist vielseitig verwendbar. Mit einem Trick lassen sich sogar die Spins im Graphen kontrollieren. Dies gelang einem HZB-Team schon vor einiger Zeit: Die Physiker haben dafür eine Lage Graphen auf einem Nickelsubstrat aufgebracht und Goldatome dazwischen eingeschleust. Im Fachblatt 2D Materials zeigen sie nun, warum dies sich derartig stark auf die Spins auswirkt. Graphen kommt so auch als Material für künftige Informationstechnologien infrage, die auf der Verarbeitung von Spins als Informationseinheiten basieren.

Graphen ist wohl die exotischste Form von Kohlenstoff: Alle Atome sind untereinander nur in der Ebene verbunden und bilden ein Netz mit sechseckigen Maschen,...

Im Focus: Hochautomatisiertes Fahren bei Schnee und Regen: Robuste Warnehmung dank intelligentem Sensormix

Schlechte Sichtverhältnisse bei Regen oder Schnellfall sind für Menschen und hochautomatisierte Fahrzeuge eine große Herausforderung. Im europäischen Projekt RobustSENSE haben die Forscher von Fraunhofer FOKUS mit 14 Partnern, darunter die Daimler AG und die Robert Bosch GmbH, in den vergangenen zwei Jahren eine Softwareplattform entwickelt, auf der verschiedene Sensordaten von Kamera, Laser, Radar und weitere Informationen wie Wetterdaten kombiniert werden. Ziel ist, eine robuste und zuverlässige Wahrnehmung der Straßensituation unabhängig von der Komplexität und der Sichtverhältnisse zu gewährleisten. Nach der virtuellen Erprobung des Systems erfolgt nun der Praxistest, unter anderem auf dem Berliner Testfeld für hochautomatisiertes Fahren.

Starker Schneefall, ein Ball rollt auf die Fahrbahn: Selbst ein Mensch kann mitunter nicht schnell genug erkennen, ob dies ein gefährlicher Gegenstand oder...

Im Focus: Ultrakurze Momentaufnahmen der Dynamik von Elektronen in Festkörpern

Mit Hilfe ultrakurzer Laser- und Röntgenblitze haben Wissenschaftler am Max-Planck-Institut für Quantenoptik (Garching bei München) Schnappschüsse der bislang kürzesten Bewegung von Elektronen in Festkörpern gemacht. Die Bewegung hielt 750 Attosekunden lang an, bevor sie abklang. Damit stellten die Wissenschaftler einen neuen Rekord auf, ultrakurze Prozesse innerhalb von Festkörpern aufzuzeichnen.

Wenn Röntgenstrahlen auf Festkörpermaterialien oder große Moleküle treffen, wird ein Elektron von seinem angestammten Platz in der Nähe des Atomkerns...

Im Focus: Ultrafast snapshots of relaxing electrons in solids

Using ultrafast flashes of laser and x-ray radiation, scientists at the Max Planck Institute of Quantum Optics (Garching, Germany) took snapshots of the briefest electron motion inside a solid material to date. The electron motion lasted only 750 billionths of the billionth of a second before it fainted, setting a new record of human capability to capture ultrafast processes inside solids!

When x-rays shine onto solid materials or large molecules, an electron is pushed away from its original place near the nucleus of the atom, leaving a hole...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Veranstaltungen

Höher - schneller - weiter: Der Faktor Mensch in der Luftfahrt

20.09.2017 | Veranstaltungen

Wälder unter Druck: Internationale Tagung zur Rolle von Wäldern in der Landschaft an der Uni Halle

20.09.2017 | Veranstaltungen

7000 Teilnehmer erwartet: 69. Urologen-Kongress startet heute in Dresden

20.09.2017 | Veranstaltungen

 
VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Aktuelle Beiträge

Drohnen sehen auch im Dunkeln

20.09.2017 | Informationstechnologie

Pfeilgiftfrösche machen auf „Kommando“ Brutpflege für fremde Kaulquappen

20.09.2017 | Biowissenschaften Chemie

Frühwarnsystem für gefährliche Gase: TUHH-Forscher erreichen Meilenstein

20.09.2017 | Energie und Elektrotechnik