Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     3M 
Datenbankrecherche:

 

Smart home, auch sicher: IT-Sicherheitslücken bei Smart-Home-Systemen

26.03.2015

Das eigene Heim vom Smartphone aus fernsteuern – von der Heizung bis zur Photovoltaikanlage, Bewegungsmelder im Haus steuern nicht nur das Licht, sondern auch Musik, Lüftung, Heizung und mehr.

Das ist eine Vision des bequemen Smart Homes der Zukunft. Doch wie jeder Computer und jedes Smartphone können auch die intelligenten Haussysteme IT-Sicherheitslücken aufweisen. Der Anbieter Loxone hat die Sicherheit des Systems mithilfe der FH St. Pölten verbessert und potenzielle Sicherheitslücken geschlossen.


Symbolbild IT

FH St. Pölten

Vier Studierende des Departments Informatik und Security der FH St. Pölten haben das System in Kooperation mit der Firma Loxone getestet und dabei mehrere potenzielle Schwachstellen entdeckt: Über verschiedene Wege können sich Dritte zwischenschalten und als „Man-in-the-Middle“ agieren.

„AngreiferInnen können dann Geräte des Smarthome-Systems steuern, also zum Beispiel einen Alarm quittieren oder das System so programmieren, dass immer um Mitternacht die Überwachungskamera deaktiviert wird“, sagt Daniel Schwarz, Student im Master Studiengang Information Security an der FH St. Pölten.

Gemeinsam mit seinen Studienkollegen Manuel Deticek, Alexander Inführ und Robert Pölzelbauer hat er die Sicherheitslücken im System entdeckt. Begleitet wurden die Studierenden dabei von FH-Dozent Thomas Brandstetter und Researcher Christoph Lang-Muhr.

„Unsere Studierenden überprüfen in der Forschungswerkstatt gemeinsam mit unseren wissenschaftlichen Mitarbeiterinnen und Mitarbeitern regelmäßig Sicherheitslücken in IT-relevanten Systemen. Das erhöht den Praxisbezug der Ausbildung und Unternehmen können mithilfe der Expertise der Fachhochschule ihre Systeme verbessern“, erklärt Thomas Brandstetter.

Update der Firmware empfohlen

Die entdeckten Schwachstellen bei der Haussteuerung von Loxone ermöglichen Eingriffe in das Loxone-System z.B. durch das Umleiten der BenutzerInnen auf unauffällige, aber manipulierte Webseiten oder indem die mangelnde Verschlüsselung der Daten bei der Übertragung ausgenutzt wird.

Bisher sind keine Fälle von Angriffen auf das Loxone-System bekannt und mittlerweile hat die Firma Loxone Updates ausgeliefert, bei der die Sicherheitslücken behoben wurden. „Das Update geschieht nicht automatisch. Benutzer und Benutzerinnen sollten es daher schnellstmöglich manuell einspielen oder Ihren Systembetreuer um die Durchführung des Updates bitten.“, sagt Daniel Schwarz.

“Ein Smart Home-System kann die Sicherheit der Bewohnerinnen und Bewohner maßgeblich erhöhen, vorausgesetzt das System selbst ist ausreichend geschützt. Sicherheit ist uns ein hohes Anliegen und wir werden unser System dahingehend immer weiter verbessern. Durch die Zusammenarbeit mit der FH St. Pölten sind wir hier einen wesentlichen Schrittweiter”, sagt Thomas Moser, Geschäftsführer der Firma Loxone.

Mit ihrem Projekt „Smart Home Testing and Awareness Campaign” gewannen die Studenten auch den ersten Platz in der Kategorie IT Security bei der diesjährigen Projektvernissage der FH St. Pölten, bei der studentische Projekte vorgestellt und prämiert werden.

Über die Fachhochschule St. Pölten
Die Fachhochschule St. Pölten ist Anbieterin praxisbezogener und leistungsorientierter Hochschulausbildung in den sechs Themengebieten Medien & Wirtschaft, Medien & Digitale Technologien, Informatik & Security, Bahntechnologien & Mobilität, Gesundheit und Soziales. In mittlerweile 17 Studiengängen werden rund 2.300 Studierende betreut. Neben der Lehre widmet sich die FH St. Pölten intensiv der Forschung. Die wissenschaftliche Arbeit erfolgt zu den oben genannten Themen sowie institutsübergreifend und interdisziplinär. Die Studiengänge stehen in stetigem Austausch mit den Instituten, die laufend praxisnahe und anwendungsorientierte Forschungsprojekte entwickeln und umsetzen.

Informationen und Rückfragen:
Mag. Mark Hammer
Marketing und Unternehmenskommunikation
T: +43 (2742) 313 228 – 269
M: +43 (676) 847 228 – 269
E: mark.hammer@fhstp.ac.at
I: www.fhstp.ac.at/presse

Weitere Informationen:

http://www.fhstp.ac.at Fachhochschule St. Pölten
http://www.loxone.com Loxone

Mag. Mark Hammer | idw - Informationsdienst Wissenschaft

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Virtueller Roboterschwarm auf dem Mars
06.04.2020 | Technologie-Zentrum Informatik und Informationstechnik

nachricht Pflanzenbestimmung mit Flora Incognita App im März verzehnfacht
03.04.2020 | Technische Universität Ilmenau

Alle Nachrichten aus der Kategorie: Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>

Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Wenn Ionen an ihrem Käfig rütteln

In vielen Bereichen spielen „Elektrolyte“ eine wichtige Rolle: Sie sind bei der Speicherung von Energie in unserem Körper wie auch in Batterien von großer Bedeutung. Um Energie freizusetzen, müssen sich Ionen – geladene Atome – in einer Flüssigkeit, wie bspw. Wasser, bewegen. Bisher war jedoch der präzise Mechanismus, wie genau sie sich durch die Atome und Moleküle der Elektrolyt-Flüssigkeit bewegen, weitgehend unverstanden. Wissenschaftler*innen des Max-Planck-Instituts für Polymerforschung haben nun gezeigt, dass der durch die Bewegung von Ionen bestimmte elektrische Widerstand einer Elektrolyt-Flüssigkeit sich auf mikroskopische Schwingungen dieser gelösten Ionen zurückführen lässt.

Kochsalz wird in der Chemie auch als Natriumchlorid bezeichnet. Löst man Kochsalz in Wasser lösen sich Natrium und Chlorid als positiv bzw. negativ geladene...

Im Focus: When ions rattle their cage

Electrolytes play a key role in many areas: They are crucial for the storage of energy in our body as well as in batteries. In order to release energy, ions - charged atoms - must move in a liquid such as water. Until now the precise mechanism by which they move through the atoms and molecules of the electrolyte has, however, remained largely unknown. Scientists at the Max Planck Institute for Polymer Research have now shown that the electrical resistance of an electrolyte, which is determined by the motion of ions, can be traced back to microscopic vibrations of these dissolved ions.

In chemistry, common table salt is also known as sodium chloride. If this salt is dissolved in water, sodium and chloride atoms dissolve as positively or...

Im Focus: Den Regen für Hydrovoltaik nutzen

Wassertropfen, die auf Oberflächen fallen oder über sie gleiten, können Spuren elektrischer Ladung hinterlassen, so dass sich die Tropfen selbst aufladen. Wissenschaftlerinnen und Wissenschaftler des Max-Planck-Instituts für Polymerforschung (MPI-P) in Mainz haben dieses Phänomen, das uns auch in unserem Alltag begleitet, nun detailliert untersucht. Sie entwickelten eine Methode zur Quantifizierung der Ladungserzeugung und entwickelten zusätzlich ein theoretisches Modell zum besseren Verständnis. Nach Ansicht der Wissenschaftler könnte der beobachtete Effekt eine Möglichkeit zur Energieerzeugung und ein wichtiger Baustein zum Verständnis der Reibungselektrizität sein.

Wassertropfen, die über nicht leitende Oberflächen gleiten, sind überall in unserem Leben zu finden: Vom Tropfen einer Kaffeemaschine über eine Dusche bis hin...

Im Focus: Harnessing the rain for hydrovoltaics

Drops of water falling on or sliding over surfaces may leave behind traces of electrical charge, causing the drops to charge themselves. Scientists at the Max Planck Institute for Polymer Research (MPI-P) in Mainz have now begun a detailed investigation into this phenomenon that accompanies us in every-day life. They developed a method to quantify the charge generation and additionally created a theoretical model to aid understanding. According to the scientists, the observed effect could be a source of generated power and an important building block for understanding frictional electricity.

Water drops sliding over non-conducting surfaces can be found everywhere in our lives: From the dripping of a coffee machine, to a rinse in the shower, to an...

Im Focus: Quantenimaging: Unsichtbares sichtbar machen

Verschränkte Lichtteilchen lassen sich nutzen, um Bildgebungs- und Messverfahren zu verbessern. Ein Forscherteam am Fraunhofer-Institut für Angewandte Optik und Feinmechanik IOF in Jena hat eine Quantenimaging-Lösung entwickelt, die in extremen Spektralbereichen und mit weniger Licht genaueste Einblicke in Gewebeproben ermöglichen kann.

Optische Analyseverfahren wie Mikroskopie und Spektroskopie sind in sichtbaren Wellenlängenbereichen schon äußerst effizient. Doch im Infrarot- oder...

Alle Focus-News des Innovations-reports >>>

Anzeige

Anzeige

VideoLinks
Industrie & Wirtschaft
Veranstaltungen

Aachener Werkzeugmaschinen-Kolloquium AWK’21 findet am 10. und 11. Juni 2021 statt

06.04.2020 | Veranstaltungen

Interdisziplinärer Austausch zum Design elektrochemischer Reaktoren

03.04.2020 | Veranstaltungen

13. »AKL – International Laser Technology Congress«: 4.–6. Mai 2022 in Aachen – Lasertechnik Live bereits früher!

02.04.2020 | Veranstaltungen

VideoLinks
Wissenschaft & Forschung
Weitere VideoLinks im Überblick >>>
 
Aktuelle Beiträge

Aachener Werkzeugmaschinen-Kolloquium AWK’21 findet am 10. und 11. Juni 2021 statt

06.04.2020 | Veranstaltungsnachrichten

Wenn Ionen an ihrem Käfig rütteln

06.04.2020 | Energie und Elektrotechnik

Virtueller Roboterschwarm auf dem Mars

06.04.2020 | Informationstechnologie

Weitere B2B-VideoLinks
IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics