fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Для дому

Встановлення “розумних” ламп Osram Lightify може подарувати хакеру ваш пароль від Wi-Fi

Встановлення “розумних” ламп Osram Lightify може подарувати хакеру ваш пароль від Wi-Fi

Як у фільмі жахів, нещодавнє виявлення потенційних недоліків безпеки в інтелектуальних лампочках Lightify від Osram може дати хакерам можливість віддалено керувати світлом користувача і навіть контролювати його мережу, не питаючи дозволу. Можливо, ще більш критичним є те, що вразливості, дев’ять з яких були виявлені дослідником безпеки з компанії Rapid7, також можуть надати небажаним відвідувачам доступ до домашньої мережі Wi-Fi. Дерал Хайланд, дослідник, який натрапив на тріщини в броні Osram, як повідомляється, поінформував виробника про недоліки і заявив, що просте оновлення програмного забезпечення, яке вийде в серпні, повинно вирішити проблему.

З дев’яти вразливостей, виявлених Heiland, одна, ймовірно, відповідальна за основну частину проблеми, лежить в додатку-компаньйоні “розумної лампочки”, який зберігає незашифровані копії пароля власника до Wi-Fi. Через це хакери могли легко отримати цю інформацію через додаток, що надало б їм доступ до всього, що підключено до мережі Wi-Fi. Іншими словами, це погано.

“Мова йде не просто про можливість маніпулювати лампочками, – сказала експерт з кібербезпеки Університетського коледжу Лондона, професор Анжела Сассе. “Вразливості тут можуть дати комусь доступ до контролю над самою мережею, і це дуже серйозна проблема. У наш час це вважається неприйнятним недоліком безпеки. Загальновідомо, що не можна зберігати паролі в такому вигляді – це ж елементарно”.

Наразі компанія заявляє, що продовжує аналізувати потенційні проблеми зі своїми продуктами і що більшість недоліків, ймовірно, буде усунуто до серпня. Що стосується решти ризиків, які, як повідомляється, пов’язані з компаньйоном ZigBee Hub, компанія заявляє, що працює над тим, щоб знайти спосіб розробити ще один патч, хоча поки неясно, на що він буде спрямований.

Оскільки технологія розумного будинку продовжує розвиватися, одним з найважливіших аспектів, на які звертають увагу споживачі, є вбудована безпека пристрою. На жаль для Osram, поки вона не вирішить проблему з незашифрованими паролями Wi-Fi, ймовірно, мало хто буде вибивати її двері, щоб встановити систему Lightify.

Рекомендації редакції

  • Чи варто дарувати розумну колонку на свято?
  • Як запрограмувати розумний хаб так, щоб він налякав вас до смерті
  • Roku входить в бізнес розумних будинків разом з Wyze і Walmart
  • Перевірка орфографії в Google Chrome може розкрити ваші паролі
  • IFTTT-рутини для осені

Source: digitaltrends.com

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *