Bestseller mit Problem: Glühbirnen von TP-Link legen WLAN-Login offen

TP-Link hat mit der Tapo L530E eine smarte Glühbirne im Programm, die sich dank relativ günstigem Preis hervorragend verkauft. Das heißt aber auch, dass von einem jetzt entdeckten Sicherheitsproblem viele Nutzer betroffen sind. Das Unternehmen arbeitet an einer Lösung.
Lampe, Glühbirne, TP-Link, Tado, TP-Link Tapo L530E
TP-Link
Auf Amazon wird die Tapo L530E von TP-Link als Bestseller Nr. 1 geführt. Anlass genug für Sicherheitsforscher, sich die beliebte smarte Lampe und die dazugehörige App mal etwas genauer anzuschauen. Das Ergebnis der Untersuchung von Forschern der Universita di Catania und der University of London: Im System zwischen Leuchtmittel und zugehöriger Tapo-App klaffen gleich mehrere Lücken, die es Angreifern ermöglichen könnten, WLAN-Passwörter auszulesen.

Die erste Schwachstelle wird durch eine "unsachgemäße Authentifizierung" verursacht, die es erlaubt, sich in den Prozess des Schlüsselaustausches einzuklinken. Das macht es wiederum möglich, sich als Angreifer als das Gerät auszugeben. Diese hochgradig gefährliche Schwachstelle (CVSS v3.1-Score: 8.8) ermöglicht es einem Angreifer, "Tapo-Benutzerpasswörter auszulesen und Tapo-Geräte zu manipulieren", so die Analyse von Bleeping Computer.


Bestätigung und Problemlösung

Wie Golem schreibt, hat TP-Link auf die Meldungen zu den Schwachstellen regiert und diese bestätigt. Aktuell arbeitet man demnach mit Hochdruck an einem Firmware-Update, das sich bereits im internen Test befinden soll. Mit einem Release, der als OTA-Update für App und Lampen erfolgt, ist nach Aussage der Entwickler zum Ende dieser Woche zu rechnen. Ferner laufe eine Untersuchung anderer Produkte auf diese Schwachstellen hin, hier könnten weitere Updates folgen.

Sichere Alternative: Philips Hue Go Jetzt für 70 Euro bei Media Markt Zum Angebot
Zusammenfassung
  • Smarte Glühbirne TP-Link Tapo L530E hat Sicherheitslücken
  • Forscher entdeckten Möglichkeiten, WLAN-Passwörter auszulesen
  • TP-Link bestätigt die Schwachstelle und arbeitet an Lösung
  • Firmware-Update befindet sich in internen Tests, Release Ende der Woche

Siehe auch:
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!