Jakiś czas temu znajomi licytowali się, jakie dziwne rzeczy przyszło im ostatnio „aktualizować”. Wgrywanie nowego oprogramowania do żarówki nie było hitem. Wygrał czajnik, choć teraz też by nikogo nie zaskoczył. Jednak gdy się zapomni o zaktualizowaniu firmwaru w żarówce, konsekwencje mogą być poważne.
Przejmowanie kontroli nad prostymi urządzeniami IoT, których miliony są podpięte do internetu, nikogo nie dziwi. Jednak w tym przypadku wektorem ataku była pozornie niewinna żarówka, która nie miała bezpośrednio nawet dostępu do lokalnej sieci. Komunikowała się z bramką za pomocą protokołu ZigBee.
Jak informuje Check Point:
Nasi naukowcy skupili się na wiodących na rynku inteligentnych żarówkach i mostkach Philips Hue i znaleźli luki (CVE-2020-6007), które umożliwiły im infiltrację sieci za pomocą zdalnego wykorzystania podatności w protokole bezprzewodowym ZigBee o niskiej mocy, który jest używany do sterowania szeroką gamą urządzeń IoT.
Luka już została załatana w nowych produktach, a będące na rynku otrzymały aktualizację oprogramowania.
Oto jak atak wygląda na filmie.
Przypomnę, że Apple żąda, aby akcesoria HomeKit działały bez dostępu do sieci oraz bez konieczności łączenia się z innymi akcesoriami w sieci lokalnej. Może on im być udzielony np. tylko gdy aktualizują samodzielnie oprogramowanie. Odcięcie akcesoriów od sieci zewnętrznej utrudnia przeprowadzenie wspomnianego ataku, choć nie uniemożliwia, nadal można kontrolować, jego przebieg łącząc się „przez żarówkę”. Dodatkowe odcięcie zbędnych urządzeń w sieci lokalnej, które będą realizować routery zgodne z HomeKit, uchroniłoby przynajmniej komputery przed kontaktem z zainfekowaną bramką.
Tak czy siak, nie zaniedbujcie aktualizowania Waszych urządzeń.
Markę Synology kojarzycie zapewne z urządzeniami NAS. Te świetne dyski sieciowe dają możliwość przechowywania bezpiecznie…
Na rynek wchodzą dwa nowe głośniki marki Sonos: Era 100 i Era 300. Model Era…
Akcesoriów, które możemy dodać do naszego inteligentnego domu jest coraz więcej. Do tego zacnego grona…
Wiecie, że jedna z najlepszych baz danych - FileMaker (obecnie zmieniana jest nazwa na Claris),…
Elon Musk wszedł na Twittera i zrobił rewolucje. Ostateczną ocenę jego poczynań w tym serwisie…
Ten produkt miał już nie istnieć. Kiedy pojawiły się informację, że Apple nie przedłuży życia „dużego”…
Serwis wykorzystuje pliki cookies. Korzystając ze strony wyrażasz zgodę na wykorzystywanie plików cookies.