Последние новости

Житель Коми получил приговор за вандализм и сфабрикованное заявление о теракте
#223. Почему WWDC 2023 важнейшая презентация Apple за последние 10 лет.
Обзор внешней звуковой карты Creative Sound Blaster X5
Apple WWDC 2023 — новые компьютеры, фишки в софте и не только
Исследование билайн. Люди не измеряют скорость интернета, но довольны ею
Обзор Blackview Tab 16 4G: неплохой планшет за 15 000 рублей
Apple Vision Pro — AR/VR-гарнитура как замена MacBook для работы
Первый взгляд на POCO F5 и POCO F5 Pro: претенденты на звание главных смартфонов этого лета
Понедельник#12. Кто победил Samsung на рынке умных часов?
Бирюльки №749. «Аврора» 5.0 — новый интерфейс российской мобильной системы
Удаленный взлом iPhone происходит без труда. Вы под угрозой? Как проверить свой iPhone
Обзор DIGMA PRO MAGNUS M: бизнес-класс и интересные решения для апгрейда
Субботний кофе №253
Монохромный Петербург. Возвращение к черно-белой фотографии
Первый тест Chery Tiggo 8 Pro e+. На что способен гибрид
Пятница будущего: о творческой импотенции нейросетей и о том, как iPhone служат в ЦРУ
Цифровая грамотность для незрячих: билайн, «Эверленд», «Лаборатория Касперского», «Студия Артемия Лебедева», «Открыто для всех»
Апокалипсис сегодня. Технологии как современный и безгрешный оракул
Обзор TWS-наушников Soundcore Liberty 4, флагман с фишками
BrutePrint
Патентный ландшафт. Май 2023
Про измерение качества воды, ручка Xiaomi Mi TDS. Бесполезный аксессуар
Моноблок Acer Aspire C24 — 24 дюйма для рабочего места дома и в офисе
#222. Презентация смартфонов Infinix Note 30
5 главных гаджетов месяца
Сумерки ААА-игр
Опыт использования vivo X Fold+
Обзор смарт-часов Kieslect KS
Тет-а-тет. Про RISC-V против ARM, как устроен завод, где производят «Аврору»
Что смотреть в июне: новые сезоны «Черного зеркала», «Ведьмака» и другие радости
Больше новостей

Обнаружены уязвимости IoT-устройств, открывающие доступ к домашней сети

Технологии
390
0
Антивирусная бражка ESET доложила об обнаружении критических уязвимостей в трех контроллерах башковитого дома — Fibaro Home Center Lite, Home Matic...

Антивирусная бражка ESET доложила об обнаружении критических уязвимостей в трех контроллерах башковитого дома — Fibaro Home Center Lite, Home Matic Central Control Unit(CCU2)и eLAN-RF-003, какие деятельно используются в небольших офисах и домашних сетях по всему миру.
Найденные уязвимости могут быть использованы для исполнения атак методом Man-in-the-Middle(MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает настоящие, передаваемые между каналами связи, извлекает здоровую информацию и при надобности даже подменяет ее. Киберпреступник способен ввести контроль над центральным блоком и всеми подключенными к нему девайсами.
Одним из чувствительных устройств стал Fibaro Home Center Lite — контроллер, назначенный для управления IoT-устройствами. Эксперты ESET вскрыли линия капитальных дефектов, с поддержкой каких злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей вручает возможность создать бэкдор SSH, подвернуть пароль методом брутфорса и ввести абсолютный контроль над устройством.
В устройстве Homematic CCU2 вскрыта RCE-уязвимость, при помощи коей обеспечивается высланное выполнение кода. Таковским образом злоумышленник мог бы воздушно получить доступ к системе башковитого дома и всем подключенным к ней гаджетам.
В ESET также доложили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди каких отсутствие реализации SSL-шифрования, некорректные проверки подлинности, позволяющие выполнять команды без авторизации. Их опасность заключается в том, что данное конструкция позволяет пользователю ворочать неодинаковыми домашними системами сквозь приложение на смартфоне, смарт-часах, планшете или телевизоре.
Благодаря своевременному обнаружению уязвимостей, производители уже выпустили обновления.

0 комментариев