Kerentanan Philips Hue mengingatkan kita bahwa rumah pintar masih dalam proses

Philips Hue, bisa dibilang sistem pencahayaan pintar paling populer untuk rumah yang terhubung, menderita kerentanan buruk yang dapat memungkinkan aktor jahat untuk menyerang seluruh jaringan rumah Anda.

Katakan halo pada lampu pintar yang bisa diretas

Yang menjadi masalah adalah penggunaan lampu Hue dari protokol komunikasi Zigbee yang membantu berbagai perangkat rumah pintar saling berkomunikasi. Kerentanan, yang ditemukan oleh peneliti keamanan Check Point, memungkinkan penyerang untuk mengambil kendali Jembatan Hue, aksesori yang digunakan untuk menghubungkan bola lampu pintar ke seluruh jaringan rumah pengguna.

AppleInsider memiliki lebih dari itu:

Menggunakan antena Zigbee, calon penyerang dapat memaksa salah satu bola lampu untuk diusir dari jaringan perangkat rumah pintar sepenuhnya, sebelum memasukkan kode berbahaya ke bola itu sendiri. Jika pengguna kemudian mencoba menghidupkan bohlam yang tiba-tiba rusak dengan memasangkannya kembali di aplikasi Hue, malware tersebut dapat menyebar dari bohlam ke Jembatan Hue, yang pada gilirannya terhubung ke router. Setelah malware mencapai Hue Bridge, penyerang dapat memiliki akses ke seluruh jaringan, memungkinkan serangan lebih lanjut terjadi.

Wow, kedengarannya sangat buruk. Berikut adalah video yang menunjukkan kerentanan ini dalam aksi.

Perbaikan firmware (versi 1935144040) akan diluncurkan ke semua lampu Philips Hue yang terkena dampak dalam beberapa minggu, tetapi kerusakan nyata telah dilakukan dan itu bukan hanya PR buruk karena contoh seperti ini terikat untuk mengikis kepercayaan konsumen di Internet of Things dalam jangka panjang.

Yaniv Balmas, kepala penelitian dunia maya di Check Point Research:

Banyak dari kita yang menyadari bahwa perangkat Internet of Things dapat menimbulkan risiko keamanan, tetapi penelitian ini menunjukkan bagaimana perangkat yang paling biasa, yang tampak 'bodoh' seperti bola lampu dapat dieksploitasi oleh peretas dan digunakan untuk mengambil alih jaringan atau menanam malware..

Cukup kata.

Rumah pintar - pekerjaan yang sedang berjalan

Mantan eksekutif Apple Jean-Louis Gassée berpendapat lambatnya kemajuan di arena rumah yang terhubung adalah hal yang baik karena memberi kita waktu untuk mempertimbangkan tantangan teknis dan sosial baru. Dalam benaknya, Gassée melihat dua Internet of Things: versi profesional untuk industri dan versi yang kurang matang untuk konsumen.

Dan sementara industri Internet of Things terus makmur, rekan konsumennya, dalam kata-kata Gassée sendiri, membuat "kemajuan yang sangat kecil" dalam enam tahun terakhir:

Bagi konsumen, teknologi harus keluar dari jalan - itu sarana, bukan tujuan. Konsumen tidak memiliki pola pikir atau pelatihan teknisi TI, mereka tidak memiliki waktu atau fokus untuk membangun representasi mental dari jaringan perangkat, interaksi mereka dan mode kegagalan. [...]

Bagaimana merepresentasikan jaringan rumah dari objek IoT yang menghubungkan sistem pemanas dan pendingin, kamera keamanan, CO dan sensor api, mesin cuci, pengering, kompor, lemari es, perangkat hiburan, dan bantalan pemantauan tidur di bawah kasur. Ini mungkin contoh yang berlebihan, tetapi bahkan dengan sekelompok kecil objek, bagaimana manusia normal mengkonfigurasi dan mengelola jaringan?

Masalah lain dengan rumah pintar adalah masalah dengan usang.

Contoh Sonos

Seperti yang mungkin Anda dengar, Sonos baru-baru ini mendapat masalah karena menyarankan perangkat yang lebih baru tidak akan diperbarui jika perangkat yang lebih lama tetap digunakan. Sementara perusahaan telah berjalan sejak itu, seluruh situasi menimbulkan pertanyaan yang valid: Apa yang terjadi ketika rumah pintar Anda sudah usang?

Sementara itu, Apple mempekerjakan tim HomeKit untuk bersaing lebih baik dengan Google dan Amazon.

Pemain industri berkumpul

Namun, tampaknya raksasa industri telah mengakui keadaan yang sangat menyedihkan ketika datang ke rumah yang terhubung. Desember lalu, misalnya, raksasa teknologi Cupertino bersama dengan Amazon, Google, Zigbee Alliance, dan lainnya berkumpul bersama dalam upaya besar untuk menyatukan lingkungan yang rusak untuk peralatan rumah pintar..

Inisiatif open source mereka, dijuluki Connected Home over IP, berharap untuk memungkinkan kompatibilitas untuk produk rumah pintar dari vendor yang berbeda dan menertibkan kekacauan rumah pintar saat ini. Partisipasi Apple dalam prakarsa ini juga akan membantu HomeKit mendapatkan peningkatan dalam perang rumah pintar di masa mendatang, serta perangkat bantuan dari pembuat lain menjadi lebih aman..

Pengalaman Anda dengan rumah yang terhubung

Apa pendapat Anda tentang rumah pintar saat ini?

Apakah Anda menggunakan peralatan pintar apa pun di rumah Anda yang berfungsi dengan HomeKit atau salah satu sistem perangkat lunak pesaing yang memberi daya pada rumah yang terhubung?

Berpadu dengan pikiran Anda dalam komentar di bawah.