Sikkerhedsbrist i Philips Hue-lamper kan give hackere adgang til hele dit netværk

En ældre sikkerhedsbrist i de Philips Hue-lamper kan potentielt set give hackere adgang til hele dit netværk, advarer et sikkerhedsfirma.

Artikel top billede

For næsten fire år siden blev der opdaget en sikkerhedsbrist i de populære Philips Hue smart-lamper, og den brist er endnu ikke blevet udbedret.

Det oplyser cybersikkerhedsfirmaet Check Point Software på sin hjemmeside.

Sikkerhedsbristen udnytter en svaghed i en trådløs Zigbee-protokol og det betyder, at man kan hacke Philips Hue Lamper fra en position uden for huset.

Det er noget, som eksempelvis vil være muligt ved at flyve en drone hen over en bygning.

Men cybersikkerhedsfirmaet Check Point Software har opdaget, at svagheden også kan udnyttes til at give hackere adgang til at infiltrere hele dit netværk.

Omstændig metode

Det er dog en relativ omstændig metode, der først indebærer, at hackerne skal tage kontrol over en lampe og derefter installere ondsindet software på dem.

Check Point Software beskriver en metode, hvor hackeren overtager kontrollen over en lampe.

Men for at få adgang til netværket hos lampens ejer, skal hackeren justere farven og lysstyrken på lampen, indtil ejeren af lampen bliver så frustreret, at vedkommende vælger at geninstallere lampen.

Det kræver dog, at ejeren sletter lampen fra sin app og derefter geninstallerer den.

Herefter vil det intetanende offer nu have inddraget den inficerede lampe, som hackeren hidtil har været i kontrol over, i sit netværk.

Dermed bliver det muligt for hackeren at sprede den ondsindede software til Philips Hue-bridgen, der er tilsluttet offerets wifi-netværk.

Signifys danske kommunikationschef Anne-Cathrine Tjørnehøj oplyser til Computerworld, at sårbarheden er blevet patchet.

"Vi blev gjort opmærksom på sårbarheden i Philips Hue af Check Point Software for noget tid siden, så bristen er blevet patchet. Sørger brugerne for at have den seneste software update installeret, har de altså ikke noget at frygte," skrive hun i en mail til Computerworld.

Artiklen er fredag den 7. februar blevet opdateret med kommentar fra Signify, der er virksomheden bag Philips Hue.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    It-løsninger | Nordhavn

    SAP Excellence Day 2026

    Få konkrete erfaringer med S/4HANA, automatisering og AI i praksis. Hør hvordan danske virksomheder realiserer gevinster og etablerer effektive SAP-løsninger. Vælg fysisk deltagelse hos SAP eller deltag digitalt.

    Infrastruktur | København

    Datacenterstrategi 2026

    Denne konference bidrager med viden om, hvordan du balancerer cloud, on-premise og hybrid infrastruktur med fokus på kontrol, compliance og forretning.

    Sikkerhed | Aarhus C

    Identity Festival 2026 - Aarhus

    Er du klar til en dag, der udfordrer din forståelse af, hvad Identity & Access Management kan gøre for din organisation? En dag fyldt med indsigt, inspiration og løsninger, der sætter kursen for, hvordan vi arbejder med IAM i de kommende år.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Lector ApS har pr. 5. januar 2026 ansat Per Glentvor som Seniorkonsulent i LTS-gruppen. Per skal især beskæftige sig med med videreudvikling af Lectors løsning til automatisering og forenkling af toldprocesser. Per kommer fra en stilling som freelancekonsulent. Per har tidligere beskæftiget sig med løsninger indenfor trading, løsninger til detail, mobil samt logistik. Nyt job

    Per Glentvor

    Lector ApS

    inciro K/S har pr. 1. februar 2026 ansat Lasse Fletcher som Cloud Consultant. Han skal især beskæftige sig med Governance og struktur i cloud miljøer. Han kommer fra en stilling som IT Tekniker hos CBrain A/S. Han er uddannet datatekniker med speciale i infrastruktur. Han har tidligere beskæftiget sig med kunde onboarding, Identitets styring, sikkerhed og IaC. Nyt job

    Lasse Fletcher

    inciro K/S

    Connexa A/S har pr. 1. januar 2026 ansat Ivan Nielsen som IT Konsulent. Han skal især beskæftige sig med IT Infrastruktur og services. Han kommer fra en stilling som IT Konsulent hos IT Forum Gruppen A/S. Han har tidligere beskæftiget sig med IT Infrastruktur og konsulentopgaver. Nyt job

    Ivan Nielsen

    Connexa A/S