{"id":15605,"date":"2018-01-08T11:35:33","date_gmt":"2018-01-08T09:35:33","guid":{"rendered":"https:\/\/www.kaspersky.de\/blog\/?p=15605"},"modified":"2019-02-28T14:15:18","modified_gmt":"2019-02-28T12:15:18","slug":"xiaomi-mi-robot-hacked","status":"publish","type":"post","link":"https:\/\/www.kaspersky.de\/blog\/xiaomi-mi-robot-hacked\/15605\/","title":{"rendered":"Xiaomi Mi-Robot-Staubsauger gehackt"},"content":{"rendered":"<p>Die Geschichte des Internets und seiner Dinge mag oftmals eine ungl\u00fcckselige, aber dennoch keine hoffnungslose Angelegenheit sein. Obwohl die Sicherheitsforscher Dennis Giese und Daniel Wegemer es letztendlich geschafft haben, den Staubsauger Xiaomi Mi Robot zu hacken, zeigt ihre Untersuchung, dass das Ger\u00e4t deutlich sicherer ist als viele andere Smart-Ger\u00e4te.<\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">In ihrem Vortrag auf dem 34. Chaos Communication Congress (34C3), der k\u00fcrzlich in Leipzig stattfand, erkl\u00e4rten die Forscher, wie die Ger\u00e4tesoftware funktioniert und welche Sicherheitsl\u00fccken ausgenutzt werden m\u00fcssen, um den Schutz endg\u00fcltig zu knacken.<\/span><\/p>\n<p><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/01\/04102719\/xiaomi-mi-robot-hacked-featured.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-20633\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/01\/04102719\/xiaomi-mi-robot-hacked-featured.jpg\" alt=\"Xiaomi Mi Robot vacuum cleaner hacked\" width=\"1460\" height=\"958\"><\/a><\/p>\n<h2>Mi Robot mit Aluminiumfolie gehackt<\/h2>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Zu Beginn ihrer Recherche, waren Giese und Wegemer dar\u00fcber erstaunt, dass der Xiaomi Staubsauger \u00fcber eine leistungsst\u00e4rkere Hardware verf\u00fcgt als viele Smartphones: Er ist mit drei ARM-Prozessoren ausgestattet, von denen einer Quad-Core ist. Klingt ziemlich vielversprechend, oder nicht? F\u00fcrs Erste versuchten Giese und Wegemer, mehrere offensichtliche Angriffsvektoren zu verwenden, um das System zu hacken.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Zuerst versuchten die Forscher sich \u00fcber den Micro-USB-Anschluss des Staubsaugers in das Ger\u00e4t einzuschleusen. Hier trafen sie allerdings auf eine Sackgasse: Xiaomi hat die Verbindung mit einer Art Authentifizierung abgesichert. Danach nahmen die Forscher den Mi Robot auseinander und untersuchten ihn auf einen seriellen Port auf dem Motherboard. Auch dieser Versuch blieb erfolglos.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Die zweite Hacking-Methode lief netzwerkbasiert ab. Die Forscher versuchten, die Netzwerkports des Ger\u00e4ts zu scannen, stie\u00dfen allerdings auf verschlossene Ports. Auch der Versuch im Netzwerkverkehr des Ger\u00e4ts herumzuschn\u00fcffeln brachte die Forscher nicht weiter, da die Verbindung des Roboters verschl\u00fcsselt war. An dieser Stelle muss ich sagen, dass ich schon ziemlich beeindruckt bin: Viele andere IoT-Ger\u00e4te w\u00e4ren an dieser Stelle bereits gehackt worden, da ihre Entwickler in Sachen Sicherheit normalerweise nicht ganz so weit kommen wie bei diesem Staubsauger. Unsere <a href=\"https:\/\/securelist.com\/iot-lottery\/83300\/\" target=\"_blank\" rel=\"noopener\">j\u00fcngsten Untersuchungen<\/a> veranschaulichen, wie unsicher vernetzte Ger\u00e4te tats\u00e4chlich sind.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Doch zur\u00fcck zum Xiaomi Mi Robot. Der n\u00e4chste Versuch der Forscher bestand darin, einen Angriff auf die Hardware des Staubsaugers zu starten. Dies konnte ihnen schlie\u00dflich gelingen, indem sie einige der winzigen Kontakte, die den Prozessor mit dem Motherboard verbinden, mit Aluminiumfolie kurzschlie\u00dfen konnten. Das versetzte den Prozessor in einen speziellen Modus, in dem der Flash-Speicher direkt \u00fcber die USB-Verbindung gelesen und beschrieben werden konnte.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Auf diese Weise gelang es Giese und Wegemer, an die Firmware von Mi Robot zu gelangen, diese r\u00fcckzuentwickeln und schlie\u00dflich zu modifizieren und auf den Staubsauger zu laden, um so die volle Kontrolle \u00fcber das Ger\u00e4t zu erlangen.<\/span><\/p>\n<p><span class=\"embed-youtube\" style=\"text-align: center\"><span class=\"embed-youtube\" style=\"text-align:center; display: block;\"><iframe class=\"youtube-player\" type=\"text\/html\" width=\"640\" height=\"390\" src=\"https:\/\/www.youtube.com\/embed\/uhyM-bhzFsI?version=3&amp;rel=1&amp;fs=1&amp;showsearch=0&amp;showinfo=1&amp;iv_load_policy=1&amp;wmode=transparent\" frameborder=\"0\" allowfullscreen=\"true\"><\/iframe><\/span><\/span><\/p>\n<h3>Mi Robot kabellos hacken<\/h3>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Nach der R\u00fcckentwicklung der Firmware des Ger\u00e4ts, fanden die Forscher heraus, wie es lediglich mit einer WLAN-Verbindung, und einigen M\u00e4ngeln im Firmware-Update-Mechanismus, gehackt werden kann.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Xiaomi hat einen ziemlich guten Firmware-Update-Prozess implementiert: Neue Software kommt \u00fcber eine verschl\u00fcsselte Verbindung an; auch das Firmware-Paket ist verschl\u00fcsselt. Zur Verschl\u00fcsselung der Update-Pakete verwendete Xiaomi allerdings ein statisches Passwort \u2013 \u201eRockrobo\u201c (verwenden Sie niemals schwache Passw\u00f6rter!). Dies erm\u00f6glichte den Forschern, ein ordnungsgem\u00e4\u00df verschl\u00fcsseltes Paket zu erstellen, das ihre eigene manipulierte Firmware enthielt.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Danach benutzten sie den Sicherheitsschl\u00fcssel, den sie von der Xiaomi Smartphone-App erhalten hatten, um eine Anfrage an den Staubsauger zu senden, um neue Firmware herunterzuladen und zu installieren \u2013 nicht aus der Xiaomi-Cloud, sondern von ihrem eigenen Server. So konnte das Ger\u00e4t erneut kabellos gehackt werden.<\/span><\/p>\n<h3>In der Firmware von Mi Robot<\/h3>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Bei der \u00dcberpr\u00fcfung der Firmware haben Giese und Wegemer einige interessante Dinge \u00fcber Xiaomi Smartger\u00e4te gelernt. Erstens handelt es sich bei der Mi Robot Firmware im Grunde genommen um Ubuntu Linux; die kostenlose Linux-Distribution wird normalerweise regelm\u00e4\u00dfig und schnell gepatcht. Zweitens wird f\u00fcr jedes Ger\u00e4t ein anderes Superuser-Passwort verwendet; Es gibt kein Master-Passwort, das verwendet werden k\u00f6nnte, um mehrere Staubsauger auf einmal zu hacken. Und drittens f\u00fchrt das System eine Firewall aus, die alle Ports blockiert, die von Hackern benutzt werden k\u00f6nnten. An dieser Stelle noch einmal: Hut ab, Xiaomi: F\u00fcr IoT-Standards ist das \u00fcberraschend guter Schutz.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Es gab allerdings auch etwas Entt\u00e4uschendes f\u00fcr die Forscher. Das Ger\u00e4t sammelt und l\u00e4dt viele Daten in die Xiaomi-Cloud \u2013 genauer gesagt, mehrere Megabytes pro Tag. Diese Daten umfassen neben sinnvollen Dingen wie der Telemetrie f\u00fcr die Ger\u00e4tebedienung auch die Namen und Passw\u00f6rter der WLAN-Netzwerke, mit denen das Ger\u00e4t verbunden ist. Was noch beunruhigender ist: Die Daten verbleiben auch nach einem Factory-Reset f\u00fcr immer im System. Also, wenn jemand einen gebrauchten Xiaomi Staubsauger bei eBay kauft und ihn rootet, kann man leicht an all diese Informationen gelangen.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\" style=\"font-size: 12pt\">Um diesen Beitrag abzuschlie\u00dfen, sollte betont werden, dass Giese und Wegemer mit beiden Techniken nur ihre eigenen Ger\u00e4te hacken konnten. Die erste Technik ben\u00f6tigte physischen Zugang zum Staubsauger. Im zweiten Fall musste der Sicherheitsschl\u00fcssel angefordert werden, um eine Update-Forderung zu stellen; diese Schl\u00fcssel werden jedes Mal neu generiert, wenn das Ger\u00e4t mit der mobilen App gekoppelt wird. Die Sicherheitsschl\u00fcssel sind individuell und es ist nicht besonders einfach an sie heranzukommen, wenn Sie keinen Zugriff auf das Smartphone haben, das mit dem Xiaomi-Ger\u00e4t gekoppelt ist.<\/span><\/p>\n<p class=\"Default\"><span lang=\"EN-US\">Die Forschung hat gezeigt, dass Xiaomi deutlich mehr in Sicherheit investiert als die meisten anderen Hersteller von Smartger\u00e4ten \u2013 und das ist ein hoffnungsvolles Zeichen f\u00fcr unsere vernetzte Zukunft. Nat\u00fcrlich kann fast alles gehackt werden. Aber wenn der Aufwand zu gro\u00df und m\u00fchsam ist, ist es sehr unwahrscheinlich, dass Kriminelle ihr Gl\u00fcck versuchen werden \u2013 denn in der Regel haben sie es auf leicht verdientes Geld abgesehen.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Der Roboterstaubsauger von Xiaomi wurde von Sicherheitsforschern gehackt. Das Ergebnis? Er ist deutlich sicherer als viele andere Smartger\u00e4te<\/p>\n","protected":false},"author":421,"featured_media":15606,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2711,6],"tags":[2844,2843,2845,1582,1631,1910,1416,2846],"class_list":{"0":"post-15605","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-34c3","10":"tag-ccc","11":"tag-chaos-communication-congress","12":"tag-hacks","13":"tag-internet-of-things","14":"tag-iot","15":"tag-vernetzte-gerate","16":"tag-xiaomi"},"hreflang":[{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/xiaomi-mi-robot-hacked\/15605\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/xiaomi-mi-robot-hacked\/12109\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/xiaomi-mi-robot-hacked\/10078\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/xiaomi-mi-robot-hacked\/14341\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/xiaomi-mi-robot-hacked\/12567\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/xiaomi-mi-robot-hacked\/12277\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/xiaomi-mi-robot-hacked\/15086\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/xiaomi-mi-robot-hacked\/14886\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/xiaomi-mi-robot-hacked\/19422\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/xiaomi-mi-robot-hacked\/4591\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/xiaomi-mi-robot-hacked\/20632\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/xiaomi-mi-robot-hacked\/8736\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/xiaomi-mi-robot-hacked\/9107\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/xiaomi-mi-robot-hacked\/19218\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/xiaomi-mi-robot-hacked\/23808\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/xiaomi-mi-robot-hacked\/19309\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/xiaomi-mi-robot-hacked\/19297\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.de\/blog\/tag\/34c3\/","name":"34c3"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15605","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/users\/421"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/comments?post=15605"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15605\/revisions"}],"predecessor-version":[{"id":18640,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/posts\/15605\/revisions\/18640"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media\/15606"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/media?parent=15605"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/categories?post=15605"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.de\/blog\/wp-json\/wp\/v2\/tags?post=15605"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}