Новые информационные технологии и программное обеспечение
  RSS    

20231229 200x300 0d249f2d3676e05c1a28a375dff09c2a



Берегитесь LED-лампочек

Как это не удивительно, но список способов, с помощью которых можно украсть личные данные, пополнили LED-лампочки.

LED-light1

Как выяснилось, лампочки, которые можно купить в Великобритании и которыми можно с помощью Wi-Fi, могут стать причиной потери личных данных.

 

Уязвимость обнаружена в лампочках LIFX Smart, которыми можно управлять с помощью устройств на IOS и Android. Злоумышленник получает доступ к "мастер- лампочке", а затем управляет всеми подключенными лампами по этой сети и раскрывает сетевые пользовательские конфигурации.

 

Наряду с другими устройствами концепции Интернет вещей (IoT), умные лампочки являются частью восходящего тренда, в который производители вложили вычислительные и сетевые возможности, так что ими можно легко управлять удаленно с помощью смартфона, компьютера или с помощью другого сетевого устройства. 

Но прежде, чем поставить смарт-лампы внутренним потребителям, компания LIFX не смогла должным образом зашифровать все данные в беспроводных протоколах. Контроль позволил исследователям обрабатывать сообщения, посылаемые сетевым лампам, приблизительно в 30 метрах, вынуждая их получать учетные данные, используемые для защиты сети Wi-Fi.

LED-light2

Учетные данные сети WiFi передаются пакетами от одной сетевой лампы до другой по ячеистой сети, приводимой в действие 6LoWPAN, беспроводной спецификацией, созданной поверх стандарта IEEE 802.15.4. Несмотря на то, что данные Wi-Fi были зашифрованы Advanced Encryption Standard (AES), исследователи смогли получить секретный ключ, совместно используемый лампами в сети. 

Но LIFX быстро отреагировала на подобное открытие и в настоящее время выпустила обновление прошивки смарт-лампы, которое шифрует весь трафик 6LoWPAN и обеспечивает процесс, поддерживающий новые лампы в сети.

Оставьте свой комментарий!

Tags:

Добавить комментарий


 

Быстрый поиск

Инструкции к программам

Инструкции к программам

Сайт "Новые Информационные Технологии" содержит лишь справочные данные из открытых источников. Мы НЕ Рекламируем и НЕ Рекомендуем покупать или использовать ВСЕ упомянутые на сайте программы, оборудование и технологии