Bei einer Sicherheitsanalyse des "Homematic IP Access Point" (HmIP-HAP) fand SySS-IT-Sicherheitsexperte Jan Wütherich eine Schwachstelle in dessen Updateprozess.
Aufgrund fehlender Überprüfung der Authentizität von Firmwareupdates ist es Angreifern in entsprechender Netzwerkposition (Machine-in-the-Middle) möglich, modifizierte Firmware auf Homematic IP Access Points einzuspielen, was die Ausführung beliebigen Codes ermöglicht.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
13.04.2026
- 14.04.2026
SySS auf dem 20. Forum Datenschutz und Datensicherheit
14.04.2026
SySS bei der Akademie Deutscher Genossenschaften e.V.
14.04.2026
- 15.04.2026
Hack1/Hack2: Hacking Workshop
16.04.2026
- 17.04.2026
Hack1/Hack2: Hacking Workshop
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?