{"id":279409,"date":"2023-04-06T07:53:11","date_gmt":"2023-04-06T05:53:11","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=279409"},"modified":"2024-10-04T11:00:42","modified_gmt":"2024-10-04T09:00:42","slug":"nexx-garagentorsteuerung-schwachstelle-erlaubt-zugriff-fr-hacker","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2023\/04\/06\/nexx-garagentorsteuerung-schwachstelle-erlaubt-zugriff-fr-hacker\/","title":{"rendered":"Nexx Garagentorsteuerung: Schwachstelle erlaubt Zugriff f&uuml;r Hacker"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>[<a href=\"https:\/\/borncity.com\/win\/2023\/04\/06\/nexx-garage-door-remote-controller-vulnerability-allows-access-for-hackers\/\" target=\"_blank\" rel=\"noopener\">English<\/a>]Wer eine Home-Automatisierung von Nexx besitzt und diese per Fernsteuerung seiner Garagentore benutzt, hat nun ein fettes Problem. Eine Schwachstelle in der Nexx-Fernsteuerung erm\u00f6glicht Hackern den nicht autorisierten Zugriff auf die Garagentore. Die k\u00f6nnen dann remote auf diese Steuerung zugreifen, das Garagentor \u00f6ffnen und ggf. \u00fcber diesen Weg in die Garage oder sogar in Geb\u00e4ude eindringen. Es gibt leider keine Gegenma\u00dfnahme gegen solche Manipulationen.<\/p>\n<p><!--more--><\/p>\n<h2>Nexx Home-Automatisierung<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/d9165fe6d84f42abad1ab58cb5fa1986\" alt=\"\" width=\"1\" height=\"1\" \/>Nexx ist ein US-Anbieter, der im Bereich Heimautomatisierung mit intelligenten L\u00f6sungen zur Garagentorsteuerung, Alarmanlagen etc. wirbt. Auf der <a href=\"https:\/\/getnexx.com\/\" target=\"_blank\" rel=\"noopener\">Webseite<\/a> wird unter anderem damit geworben, wie einfach die Produkte zu verwenden seien. Der Hersteller nennt dies Smart Living.<\/p>\n<p><a href=\"https:\/\/getnexx.com\/\" target=\"_blank\" rel=\"nofollow noopener\"><img decoding=\"async\" title=\"NEXX \" src=\"https:\/\/i.imgur.com\/aPGHuZQ.png\" alt=\"NEXX \" \/><\/a><\/p>\n<p>Nexx bietet eine einfache Heimautomatisierung mit Produkten an, die so konzipiert sind, dass sie mit Dingen funktionieren, die die Leute bereits besitzen. Jedes Nexx-Ger\u00e4t verf\u00fcgt laut Anbieter \u00fcber eine integrierte Technologie, die sich \u00fcber einen vorhandenen Heimrouter und ein WLAN mit dem Internet verbindet. Nat\u00fcrlich gibt es eine App, mit der man dann den Garagenzugang \u00fcber die Garagentorsteuerung per WiFi und Internet remote, von jedem Ort der Welt, bedienen kann. Die App arbeitet mit Sprachassistenten wie Siri, Google-Ger\u00e4ten, Amazon Echo und anderen Alexa-f\u00e4higen Ger\u00e4ten wie CoWatch zusammen, damit Nutzer angeschlossene Ger\u00e4te nur mit ihrer Stimme steuern k\u00f6nnen (\"Hey, Siri&#8230; \u00f6ffne meine Garage.\").<\/p>\n<p>Die Nexx Home-App kommuniziert dann \u00fcber \"die Cloud\" mit den Nexx-Ger\u00e4ten und erm\u00f6glicht Nutzern die vollst\u00e4ndige Kontrolle von \u00fcberall auf der Welt, hei\u00dft es auf den Werbeseiten des Herstellers. Die Server f\u00fcr die Cloud stehen dabei in den USA, so dass die Verbreitung in Europa eher begrenzt sein d\u00fcrfte (hier ist H\u00f6rmann der Platzhirsch). Ich habe mal gesucht, auf eBay findet man <a href=\"https:\/\/www.ebay.de\/str\/simpalteknexxhome?_ipg=24\" target=\"_blank\" rel=\"nofollow noopener\">Angebote<\/a> f\u00fcr solche Komponenten, und dieser Blog-Beitrag stellt das Konzept auf Deutsch vor.<\/p>\n<p>Der Hersteller wirbt damit, dass die Daten durch eine Verschl\u00fcsselung nach Industriestandard vollst\u00e4ndig gesch\u00fctzt seien. Die Verschl\u00fcsselung ist so stark, dass nicht einmal Apple oder Google an Ihre Daten herankommen k\u00f6nnen, hei\u00dft es.<\/p>\n<h2>Schwachstelle in Nexx Garagentorsteuerung<\/h2>\n<p>Leider wird diese sch\u00f6ne neue Welt gerade sicherheitstechnisch \"pulverisiert\", denn es gibt eine Schwachstelle in der Nexx Garagentorsteuerung, die es Angreifern erm\u00f6glicht, von jedem Ort der Welt remote die Garagentore zu \u00f6ffnen und zu manipulieren. Sozusagen die \"Nexx Garagentorsteuerung mit der Lizenz zum \u00d6ffnen\" &#8211; und es gibt keine Gegenma\u00dfnahme.<\/p>\n<p><a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1643636805349113864\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Nexx garade door remote control with security flaw\" src=\"https:\/\/i.imgur.com\/lnBXC37.png\" alt=\"Nexx garade door remote control with security flaw\" \/><\/a><\/p>\n<p>Die Kollegen von Bleeping Computer weisen in obigem <a href=\"https:\/\/twitter.com\/BleepinComputer\/status\/1643636805349113864\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> und in <a href=\"https:\/\/web.archive.org\/web\/20230519182330\/https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-can-open-nexx-garage-doors-remotely-and-theres-no-fix\/\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> auf diesen Sachverhalt hin. Es gibt nicht nur eine Schwachstelle, sondern die Experten von Nexx, laut eigener Aussage \"Spezialisten auf ihrem Gebiet\", haben gleich mehrere Schwachstellen in ihrem Konzept \u00fcbersehen. Es gibt f\u00fcnf \u00f6ffentlich bekannt gewordene Sicherheitsl\u00fccken, deren Schweregrad von mittel bis kritisch reicht und die der Hersteller bisher weder best\u00e4tigt noch behoben hat. Diese Sicherheitsl\u00fccken in den intelligenten Ger\u00e4ten von Nexx k\u00f6nnen ausgenutzt werden, um Garagentore zu steuern, Hausalarme oder intelligente Stecker zu deaktivieren.<\/p>\n<p>Sicherheitsforscher Sam Sabetan ist bereits 2022 auf diese Schwachstellen in den Nexx-Ger\u00e4ten gesto\u00dfen und hat eng mit der Agentur f\u00fcr Cybersicherheit und Infrastruktursicherheit des US-Heimatschutzministeriums (CISA) zusammengearbeitet, um die Forschungsergebnisse nach einer gewissen Frist zu ver\u00f6ffentlichen. Sabetan hat das Ganze zum 4. April 2023 auf Medium im Beitrag <a href=\"https:\/\/medium.com\/@samsabetan\/the-uninvited-guest-idors-garage-doors-and-stolen-secrets-e4b49e02dadc\" target=\"_blank\" rel=\"noopener\">The Uninvited Guest: IDORs, Garage Doors, and Stolen Secrets<\/a> ver\u00f6ffentlicht. Die CISA hat die folgenden f\u00fcnf CVEs zugewiesen:<\/p>\n<ul>\n<li>Verwendung von festcodierten Anmeldeinformationen CWE-798 (CVE-2023-1748, CVSS3.0: 9.3)<\/li>\n<li>Umgehung der Autorisierung durch einen vom Benutzer kontrollierten Schl\u00fcssel CWE-639 (CVE-2023-1749, CVSS3.0: 6.5)<\/li>\n<li>Umgehung der Autorisierung durch einen benutzergesteuerten Schl\u00fcssel CWE-639 (CVE-2023-1750, CVSS3.0: 7.1)<\/li>\n<li>Unsachgem\u00e4\u00dfe Eingabevalidierung CWE-20 (CVE-2023-1751, CVSS3.0: 7.5)<\/li>\n<li>Unzul\u00e4ssige Authentifizierungspr\u00fcfung CWE-287 (CVE-2023-1752, CVSS3.0: 8.1)<\/li>\n<\/ul>\n<p>Einzelheiten finden Sie in der CISA-Ver\u00f6ffentlichung <a href=\"https:\/\/www.cisa.gov\/news-events\/ics-advisories\/icsa-23-094-01\" target=\"_blank\" rel=\"noopener\">ICSA-23-094-01<\/a>. Am 4. Januar 2023 hat der Sicherheitsforscher den Anbieter \u00fcber die Schwachstellen informiert. Nexx hat auf keinerlei Korrespondenz des Sicherheitsforschers, dem DHS (CISA und US-CERT) oder der VICE Media Group geantwortet. Der Sicherheitsforscher schreibt, dass Nexx alle Versuche, bei der Behebung der Schwachstellen zu helfen, absichtlich ignoriert und zul\u00e4sst, dass diese kritischen Schwachstellen weiterhin die Nutzer der Ger\u00e4te beeintr\u00e4chtigen.<\/p>\n<p>Eine Schwachstelle erm\u00f6glicht es, dass\u00a0 ein Angreifer E-Mail-Adressen, Ger\u00e4te-IDs und Vornamen sammeln und so die Nexx-Benutzer identifizieren kann. Eine weitere Schwachstelle erlaubt quasi Jedermann von jedem Ort der Welt Garagentore, die \u00fcber Nexx-Komponenten gesteuert werden, zu \u00f6ffnen oder zu schlie\u00dfen. Intelligente Nexx-Garagensteuerungen k\u00f6nnen anhand einer E-Mail-Adresse, einer Ger\u00e4te-ID oder eines Vornamens und Nachnamens gesucht und ge\u00f6ffnet werden. Die Kollegen von Bleeping Computer haben im <a href=\"https:\/\/web.archive.org\/web\/20230519182330\/https:\/\/www.bleepingcomputer.com\/news\/security\/hackers-can-open-nexx-garage-doors-remotely-and-theres-no-fix\/\" target=\"_blank\" rel=\"noopener\">Artikel hier<\/a> noch weitere Details sowie ein Video, welches den Zugriff auf ein Garagentor per App zeigt, ver\u00f6ffentlicht.<\/p>\n<p>Sozusagen Smart Living auf eine andere Art interpretiert &#8211; aber das Verhalten des Herstellers f\u00e4llt in das von mir beobachtete Raster \"Dummenfang \u00fcber Hochglanz Webseiten mit Versprechen der m\u00f6glichst einfachen Bedienung, Integration per App und Sprachsteuerung\", aber im Hintergrund mehr schlecht als recht zusammengestoppelte Komponenten, die vor Sicherheitsl\u00fccken nur so strotzen. Support zum Beheben der Schwachstellen gibt es keinen und nach wenigen Jahren verschwinden die Komponenten vom Markt &#8211; das Cloud-Angebot wird eingestellt und die naiven Nutzer machen gro\u00dfe Augen, weil das Zeugs nicht mehr funktioniert. In meinem <a href=\"https:\/\/borncity.com\/win\/2022\/12\/30\/d-link-end-of-support-for-mydlink-home-and-mydlink-baby-monitor-apps-and-cloud-services-dec-30-2022\/\" target=\"_blank\" rel=\"noopener\">Beitrag zu D-Link<\/a> schlagen seit Anfang des Jahres Kommentare erboster Nutzer ein, die nie wieder ein Produkt dieses Herstellers kaufen wollen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>[English]Wer eine Home-Automatisierung von Nexx besitzt und diese per Fernsteuerung seiner Garagentore benutzt, hat nun ein fettes Problem. Eine Schwachstelle in der Nexx-Fernsteuerung erm\u00f6glicht Hackern den nicht autorisierten Zugriff auf die Garagentore. Die k\u00f6nnen dann remote auf diese Steuerung zugreifen, &hellip; <a href=\"https:\/\/borncity.com\/blog\/2023\/04\/06\/nexx-garagentorsteuerung-schwachstelle-erlaubt-zugriff-fr-hacker\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[731,426],"tags":[3081,4328],"class_list":["post-279409","post","type-post","status-publish","format-standard","hentry","category-gerate","category-sicherheit","tag-geraete","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279409","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=279409"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/279409\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=279409"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=279409"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=279409"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}