Home Assistant: Kritische Sicherheitslücke in Companion-Apps
Die mobilen Companion-Apps für Home Assistant enthalten eine Sicherheitslücke, die eine vollständige Übernahme der Smart-Home-Installation ermöglicht. Das Sicherheitsrisiko betrifft sowohl die Android- als auch die iOS-Version.
Das Problem
Die Vulnerability liegt in der Authentifizierungsmechanik der Apps. Angreifer können die Schwachstelle ausnutzen, um sich Zugriff auf Home-Assistant-Instanzen zu verschaffen – ohne dass legitime Credentials erforderlich sind. Damit könnten sie alle Funktionen der Heimautomation fernsteuern: von Türschlössern über Kameras bis zu intelligenten Schaltern.
Besonders kritisch ist die Situation, weil die Companion-Apps weit verbreitet sind und viele Nutzer als primäre Bedienoberfläche für ihre Smart-Home-Systeme dienen.
Wer ist betroffen?
Betroffen sind Nutzer mit älteren oder nicht aktualisierten Versionen der Companion-Apps. Das Entwickler-Team von Home Assistant hat bereits Patches bereitgestellt, die Nutzer sollten ihre Apps daher sofort aktualisieren.
Empfohlene Maßnahmen
Sofort aktualisieren: Die neuesten Versionen der Companion-Apps in Google Play und Apple App Store installieren.
Netzwerk überprüfen: Falls Sie noch auf einer älteren Version arbeiten, sollten Sie Ihr Smart-Home-Netzwerk auf verdächtige Aktivitäten prüfen.
Passwörter ändern: Als zusätzliche Sicherheitsmaßnahme ist es sinnvoll, die Home-Assistant-Zugangsdaten zu ändern.
Hintergrund
Solche Sicherheitslücken in Smart-Home-Systemen sind nicht ungewöhnlich, unterstreichen aber die Wichtigkeit regelmäßiger Updates. Home Assistant ist eine beliebte Open-Source-Plattform für Hausautomation. Die Sicherheitskommunikation des Projekts gilt als transparent und reaktiv – in diesem Fall wurde der Fix zeitnah bereitgestellt.
Für alle, die Home Assistant einsetzen, ist die Aktualisierung der Companion-Apps eine der wichtigsten Aufgaben der nächsten Stunden.

