Sikkerhedsbrist i Philips Hue-lamper kan give hackere adgang til hele dit netværk

En ældre sikkerhedsbrist i de Philips Hue-lamper kan potentielt set give hackere adgang til hele dit netværk, advarer et sikkerhedsfirma.

Artikel top billede

For næsten fire år siden blev der opdaget en sikkerhedsbrist i de populære Philips Hue smart-lamper, og den brist er endnu ikke blevet udbedret.

Det oplyser cybersikkerhedsfirmaet Check Point Software på sin hjemmeside.

Sikkerhedsbristen udnytter en svaghed i en trådløs Zigbee-protokol og det betyder, at man kan hacke Philips Hue Lamper fra en position uden for huset.

Det er noget, som eksempelvis vil være muligt ved at flyve en drone hen over en bygning.

Men cybersikkerhedsfirmaet Check Point Software har opdaget, at svagheden også kan udnyttes til at give hackere adgang til at infiltrere hele dit netværk.

Omstændig metode

Det er dog en relativ omstændig metode, der først indebærer, at hackerne skal tage kontrol over en lampe og derefter installere ondsindet software på dem.

Check Point Software beskriver en metode, hvor hackeren overtager kontrollen over en lampe.

Men for at få adgang til netværket hos lampens ejer, skal hackeren justere farven og lysstyrken på lampen, indtil ejeren af lampen bliver så frustreret, at vedkommende vælger at geninstallere lampen.

Det kræver dog, at ejeren sletter lampen fra sin app og derefter geninstallerer den.

Herefter vil det intetanende offer nu have inddraget den inficerede lampe, som hackeren hidtil har været i kontrol over, i sit netværk.

Dermed bliver det muligt for hackeren at sprede den ondsindede software til Philips Hue-bridgen, der er tilsluttet offerets wifi-netværk.

Signifys danske kommunikationschef Anne-Cathrine Tjørnehøj oplyser til Computerworld, at sårbarheden er blevet patchet.

"Vi blev gjort opmærksom på sårbarheden i Philips Hue af Check Point Software for noget tid siden, så bristen er blevet patchet. Sørger brugerne for at have den seneste software update installeret, har de altså ikke noget at frygte," skrive hun i en mail til Computerworld.

Artiklen er fredag den 7. februar blevet opdateret med kommentar fra Signify, der er virksomheden bag Philips Hue.

Læses lige nu

    Event: Strategisk It-sikkerhedsdag 2026 - København

    Sikkerhed | København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    20. januar 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Tanja Schmidt Larsen, Director, Legal & Compliance hos Sentia A/S, er pr. 1. december 2025 forfremmet til Chief Operations Officer (COO). Hun skal fremover især beskæftige sig med synergi mellem kommercielle og tekniske processer samt sikre en sammenhængende kunderejse og fortsat driftsstabilitet. Forfremmelse
    EG Danmark A/S har pr. 1. december 2025 ansat Søren Jermiin Olesen som Senior Product Manager. Han skal især beskæftige sig med finans- og debitorstyring i det offentlige med ansvar for økonomistyringssystemet EG ØS Indsigt. Han kommer fra en stilling som Product Manager hos KMD A/S. Han er uddannet Cand. oecon. Han har tidligere beskæftiget sig med økonomi bl.a. i Aarhus Kommune og været med til at udvikle NemØkonom før og efter salget til KMD. Nyt job

    Søren Jermiin Olesen

    EG Danmark A/S

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. august 2025 ansat Mia Vang Petersen som Head of Marketing. Hun skal især beskæftige sig med at lede Norriqs marketingteam mod nye succeser. Hun kommer fra en stilling som Head of Marketing hos Columbus Danmark. Hun er uddannet Kandidat i Kommunikation fra Aalborg Universitet. Nyt job

    Mia Vang Petersen

    Norriq Danmark A/S