КОНФЕРЕНЦИИ
-
2 декабря 2024 года по 27 марта 2025 года
Москва -
2 апреля 2025 года
Москва -
8 апреля 2025 года
Москва -
10-11 апреля 2025 года
Москва -
18 апреля 2025 года
Москва -
22-23 апреля 2025 года
Москва
«Лаборатория Касперского» обнаружила уязвимость в центре управления умным домом
28.02.2018
Исследователи «Лаборатории Касперского» протестировали один из хабов для умного дома — это устройство для централизованного управления всеми сенсорами и
Ключевым элементом в умном доме является
Так, эксперты «Лаборатории Касперского» обнаружили, что изученный хаб отсылает серверу данные пользователя, включая его ID и пароль, а иногда и другую персональную информацию, например, номер телефона. Злоумышленники могут получить доступ к передаваемому архиву, отправив серверу легитимный запрос с серийным номером устройства. Его, в свою очередь, можно подобрать методом обычного перебора и затем проверить легитимность через запрос к сервису. Если устройство с этим серийным номером зарегистрировано в облачной системе, преступники получат от неё подтверждение. В результате они смогут войти в аккаунт пользователя и управлять настройками сенсоров и контроллеров, присоединённых к хабу.
«Лаборатория Касперского» сообщила производителю устройства о найденных уязвимостях, сейчас идёт работа над их исправлением.
«Последние несколько лет умные устройства находятся под пристальным вниманием экспертов по кибербезопасности. К сожалению, такие девайсы всё ещё часто оказываются небезопасными. Мы выбрали
Источник: PCWeek
Комментарии