{"id":222245,"date":"2019-09-02T00:20:00","date_gmt":"2019-09-01T22:20:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=222245"},"modified":"2019-09-01T22:20:46","modified_gmt":"2019-09-01T20:20:46","slug":"cert-bund-warnt-vor-offenen-homematic-smart-home-systemen","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2019\/09\/02\/cert-bund-warnt-vor-offenen-homematic-smart-home-systemen\/","title":{"rendered":"CERT-Bund warnt vor offenen Homematic Smart Home-Systemen"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>CERT-Bund warnt aktuell vor offenen Homematic Smart Home-Systemen. Noch immer sind Tausende Systeme per Internet erreichbar und f\u00fcr eine automatische Anmeldung konfiguriert.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg08.met.vgwort.de\/na\/1ebfb599170342c6a465f2e350ff6284\" width=\"1\" height=\"1\"\/>Bei <a href=\"https:\/\/www.eq-3.de\/produkte\/homematic.html\" target=\"_blank\" rel=\"noopener noreferrer\">Homematic<\/a> handelt es sich um eine Automatisierungsl\u00f6sung f\u00fcr den Heimbereich. Im Smart Home lassen sich mit Homematic-Komponenten Roll\u00e4den steuern, die Heizung oder das Licht kontrollieren. Die Homematic Komponenten k\u00f6nnen, laut Hersteller) \u00fcber Zentralen und Gateways miteinander verbunden und programmiert werden. Die <a href=\"https:\/\/www.eq-3.de\/produkte\/homematic\/zentralen-und-gateways.html\" target=\"_blank\" rel=\"noopener noreferrer\">Homematic Zentrale CCU2<\/a> dabei \u00fcbernimmt vielf\u00e4ltige Steuer-, Melde- und Kontrollfunktionen f\u00fcr alle Bereiche des Homematic Systems. \u00dcber Apps l\u00e4sst sich dann das Ganze auch per Internet steuern. <\/p>\n<h2>Warnungen bereits im Fr\u00fchjahr<\/h2>\n<p>CERT-Bund warnte bereits im Fr\u00fchjahr 2019, dass die rund 6.000 Homematic-Systeme, die per Internet erreichbar sind, angreifbar seien. Insbesondere ist mit der Standardkonfigurierung eine automatische Anmeldung f\u00fcr unbefugte Dritte m\u00f6glich. In alten Firmware-Versionen gab es zudem Schwachstellen. Im M\u00e4rz 2019 gab es ein Software-Update des Herstellers, wie ich <a href=\"https:\/\/www.presseportal.de\/pm\/134004\/4220936\" target=\"_blank\" rel=\"noopener noreferrer\">dieser Pressemeldung<\/a> entnehme. Dort sind zumindest Schwachstellen behoben. Aber die automatische Anmeldung und eine eingerichtete Port-Weiterleitung bergen weiterhin Risiken. <\/p>\n<h2>Neue Warnung Ende August<\/h2>\n<p>Bereits im Mai 2019 <a href=\"https:\/\/twitter.com\/certbund\/status\/1128955705451581440\" target=\"_blank\" rel=\"noopener noreferrer\">warnte CERT-Bund<\/a>, dass mehrere tausend HomeMatic SmartHome-Systeme in Deutschland offen aus dem Internet erreichbar seien. Die Nutzer haben entsprechende Port-Weiterleitungen auf ihren Routern eingerichtet. Auf \u00fcber der H\u00e4lfte der Systeme ist eine automatische Anmeldung m\u00f6glich. <\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"de\" dir=\"ltr\">Ein halbes Jahr nach dem Start unserer Benachrichtigungen zu direkt aus dem Internet erreichbaren <a href=\"https:\/\/twitter.com\/hashtag\/HomeMatic?src=hash&amp;ref_src=twsrc%5Etfw\">#HomeMatic<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/SmartHome?src=hash&amp;ref_src=twsrc%5Etfw\">#SmartHome<\/a>-Systemen hat erst die H\u00e4lfte der Nutzer reagiert. Auf den meisten Systemen ist noch immer eine automatische Anmeldung aktiviert &#8230; <a href=\"https:\/\/t.co\/Vy2NSDqwbi\">pic.twitter.com\/Vy2NSDqwbi<\/a><\/p>\n<p>\u2014 CERT-Bund (@certbund) <a href=\"https:\/\/twitter.com\/certbund\/status\/1166641109977763840?ref_src=twsrc%5Etfw\">August 28, 2019<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script> <\/p>\n<p>In obigem Tweet hat CERT-Bund vor einigen Tagen nachgelegt. Es haben zwar einige Benutzer nach den ersten Warnungen reagiert. Aber noch immer sind um die 3.000 Systeme offen. Wer also ein Smart Home mit HomeMatic-Komponenten betreibt, sollte dessen Konfigurierung \u00fcberpr\u00fcfen. Ein paar zus\u00e4tzliche Informationen finden sich in diesem <a href=\"https:\/\/www.heise.de\/security\/meldung\/CERT-Bund-warnt-vor-offenen-Smarthome-Systemen-4509977.html\" target=\"_blank\" rel=\"noopener noreferrer\">heise-Artikel<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>CERT-Bund warnt aktuell vor offenen Homematic Smart Home-Systemen. Noch immer sind Tausende Systeme per Internet erreichbar und f\u00fcr eine automatische Anmeldung konfiguriert.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328,4376],"class_list":["post-222245","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit","tag-smart-home"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222245","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=222245"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/222245\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=222245"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=222245"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=222245"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}