Каталог статей

20 вразливостей Samsung SmartThings Hub поставили під загрозу розумні будинки

20 вразливостей Samsung SmartThings Hub поставили під загрозу розумні будинки

Експерти з кібербезпеки Cisco Talos повідомили про 20 вразливостей в хабі Samsung SmartThings Hub. Talos не публікував поширені слабкі місця до тих пір, поки Samsung не підготував оновлення прошивки для клієнтів SmartThings.

Samsung SmartThings Hub відіграє центральну роль для інших компонентів SmartThings, включаючи термостати, камери, лампочки, розумні вилки, датчики руху тощо.

Загроза також вийшла за рамки пристроїв “розумного дому” Samsung. Концентратор SmartThings Hub працює на основі прошивки на базі Linux, яка забезпечує взаємодію з іншими пристроями “розумного дому” Інтернету речей (IoT) через з’єднання Ethernet, Zigbee, Z-Wave і Bluetooth. Іншими словами, будь-хто, скориставшись вразливістю хаба, потенційно може контролювати всі підключені до нього електронні пристрої в будинку.

Інші вразливості розумного будинку

Експерти з кібербезпеки Talos відзначили: “В цілому, Talos виявив 20 вразливостей в Samsung SmartThings Hub. Ці вразливості відрізняються за рівнем доступу, необхідного зловмиснику для їх використання, та рівнем доступу, який вони надають зловмиснику. Окремо деякі з них може бути важко використовувати, але разом вони можуть бути об’єднані в значну атаку на пристрій”.

Деякі з потенційних сценаріїв загроз, що виникають через вразливість хаба, включають

Що стосується експлойта і подальшого оновлення прошивки, Samsung відповів по електронній пошті GearBrain: “Samsung дуже серйозно ставиться до безпеки, і наші продукти і послуги розробляються з урахуванням безпеки в якості пріоритету. Ми знаємо про уразливості безпеки для SmartThings Hub V2 і випустили патч для автоматичного оновлення для вирішення проблеми. Всі активні пристрої SmartThings Hub V2 на ринку оновлені на сьогоднішній день”.

Як перевірити версію прошивки Samsung SmartThings Hub

Samsung випускає бездротове (OTA) програмне забезпечення та оновлення прошивки для активних пристроїв, але завжди корисно перевірити самостійно, щоб переконатися, що оновленню нічого не заважає.

Ви можете перевірити версію прошивки вашого SmartThings Hub трьома способами: Мобільний застосунок SmartThings, застосунок SmartThings Classic і веб-консоль SmartThings.

Відкривши будь-який із застосунків або увійшовши на веб-сайт, натисніть на Hub або Hubs, а потім поставте галочку в полі Firmware Version (Версія прошивки).

Рекомендації редакції

Source: digitaltrends.com

Exit mobile version