Показаны сообщения с ярлыком умный дом. Показать все сообщения
Показаны сообщения с ярлыком умный дом. Показать все сообщения

31 марта 2016

[уязвимость] Сотрудники Bitdefender протестировали устройства IoT и нашли множество уязвимостей


Румынская компания Bitdefender, специализирующаяся на компьютерной безопасности, протестировала несколько недорогих устройств для управления «умным домом» при помощи смартфона. В каждом из них были найдены опасные уязвимости.

Первым устройством, которое проверили специалисты Bitdefender, стал Wi-Fi-выключатель WeMo Switch. Он позволяет включать и выключать осветительные лампы, телевизоры, обогреватели и другие электроприборы при помощи мобильного приложения.

20 февраля 2016

[уязвимость] Исследователь продемонстрировал удаленный взлом сигнализации SimpliSafe

В январе 2016 года мы рассказывали об умном видеодомофоне, который можно взломать при помощь обычной отвертки. Исследователь компании IOActiv Эндрю Зоненберг (Andrew Zonenberg) выяснил, что некоторые охранные системы, призванные защитить людей и их имущество, ушли совсем недалеко от того домофона. Эксперт сумел взломать сигнализацию SimpliSafe с расстояния 30 метров, полностью отключил систему безопасности и теперь сообщает, что исправить уязвимость и сделать SimpliSafe безопасной, невозможно.

Зоненберг пишет, что с взломом SimpliSafe может справиться практически любой желающий, на аппаратуру и ПО при этом придется потратить не более $50-250.

28 июля 2015

[уязвимость] Уязвимости в контроллерах производства Honeywell

Все ближе тот день, когда дома станут по-настоящему умными, все чаще в них можно встретить автоматизированные устройства, доступные через Сеть. Однако исследователи, решившие изучить, как в этой сфере обстоят дела с безопасностью, обнаружили, что подобные дома, может, и умны, но при этом крайне уязвимы к сетевым атакам.

На этот раз уязвимости были обнаружены в контроллере Tuxedo Touch — устройстве производства Honeywell, призванном взять на себя управление такими домашними системами, как безопасность, климат-контроль, освещение и другие. Само собой разумеется, подобное устройство доступно через Сеть. Исследователь из Германии Максим Рупп (Maxim Rupp) обнаружил в нем пару уязвимостей, позволяющих атакующему выполнять произвольные действия, например отпирать двери или изменять настройки климат-контроля.