News.ua


Хакеры взломали перегоревшую «умную» лампочку

Январь 30
21:36 2019

Исследователь в области информационной безопасности выяснил, что многие из популярных умных ламп сохраняют пароли от точек доступа Wi-Fi в незащищенном текстовом виде.

В серии экспериментов удалось получить пароль даже из лампы от Xiaomi.

Было обнаружено, что лампы, произведенные Xiaomi, LIFX и Tuya, хранили SSID WiFi и ключ шифрования в виде простого текста, кроме того, восстановление указанной информации с ламп было на самом деле довольно простым.

"Так что в следующий раз, когда одна из этих дешевых умных лампочек начнет мигать, лучше возьмите молоток, прежде чем выбросить ее в мусорное ведро. Вы никогда не знаете, кому понадобиться знание о вашей сети и чем это может закончиться", — отмечает автор эксперимента под псевдонимом LimitedResults.

Независимо от производителя лампы, процесс установки одного из этих устройств в вашу сеть более или менее одинаков. Приложение на вашем смартфоне подключается к лампочке и предоставляет ей сетевой SSID и ключ шифрования. Затем лампочка отсоединяется от телефона и снова подключается к вашей домашней сети с новой информацией. Это процесс, с которым мы все, вероятно, знакомы, и в этом нет ничего плохого.

Проблема возникает, когда лампочка должна хранить предоставленную информацию о подключении. Вместо того, чтобы шифровать данные каким-либо образом, SSID и ключ шифрования хранятся в виде простого текста на модуле WiFi лампы. Восстановление этой информации — это всего лишь процесс поиска правильных следов на печатной плате колбы и выгрузка содержимого чипа на компьютер для анализа.

Эксперт отмечает, что прошивки ламп также содержали и уникальные идентификаторы оборудования, которые используют облачные платформы, к которым подключаются лампочки, и по крайней мере в одном случае были найдены корневой сертификат и закрытый ключ RSA.

Источник: hronika.info

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Зеленський зустрівся з Карні і подякував за новий пакет санкцій

0 комментариев Читать всю статью

Ми в соцмережах



Наші партнери

UA.TODAY - Украина Сегодня UA.TODAY
News.ua