Bei einer Sicherheitsanalyse des "Homematic IP Access Point" (HmIP-HAP) fand SySS-IT-Sicherheitsexperte Jan Wütherich eine Schwachstelle in dessen Updateprozess.
Aufgrund fehlender Überprüfung der Authentizität von Firmwareupdates ist es Angreifern in entsprechender Netzwerkposition (Machine-in-the-Middle) möglich, modifizierte Firmware auf Homematic IP Access Points einzuspielen, was die Ausführung beliebigen Codes ermöglicht.
Detaillierte Informationen zu diesen gefundenen Schwachstellen finden Sie in unserem Security Advisory / You will find detailed information about these security issues in our Security Advisory:
16.07.2026
- 17.07.2026
Hack1/Hack2: Hacking Workshop
21.07.2026
SySS an der Hochschule für Technik und Wirtschaft Berlin
28.07.2026
- 29.07.2026
Hack8: WLAN Hacking und WLAN Security
14.09.2026
Secu5: Planung und Durchführung von Penetrationstests
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?