Kaspersky Lab исследует уязвимости умных устройств для дома

Опубликовано: 7 февраля 2016 г., воскресенье

Домашние пользователи сегодня подключают к Сети не только компьютеры, планшеты и смартфоны, но и разные другие приборы, например, телевизоры, проигрыватели DVD/Blu–ray дисков, игровые приставки.

Для эксперимента были выбраны USB–медиаплеер для потоковой передачи видео Google Chromecast и три устройства, управляемых с помощью смартфона: видеоняня, кофемашина и домашняя система безопасности. Их детальное изучение показало, что производители прикладывают значительные усилия к обеспечению кибербезопасности, но тем не менее в любом подключенном устройстве, управляемом со смартфона, почти наверняка есть хотя бы одна проблема безопасности, которая может стать «опорным пунктом» для атакующей стороны.

Рассмотрим «умную кофемашину», которая может удаленно приготовить чашку кофе точно в то время, когда вам нужно. Вам надо просто выставить время: когда кофе будет готов, приложение пришлет вам push–уведомление. Также можно отслеживать через приложение статус кофемашины – например, происходит ли в данный момент варка кофе, готова ли машина сварить кофе, или, возможно, пора залить воду в контейнер. Другими словами, это очень милое устройство, которое при этом, к сожалению, дает злоумышленнику возможность украсть пароль к вашей локальной Wi–Fi сети.

До начала использования устройство нужно настроить. Это происходит таким образом: при включении устройства в сеть, оно создает нешифрованную точку доступа и прослушивает UPNP–трафик. Смартфон, на котором запущено приложение для связи с кофемашиной, подсоединяется к этой точке доступа и посылает широковещательный UDP–запрос о том, есть ли в сети UPNP–устройства.

Поскольку наша кофемашина является таковым устройством, она отвечает на запрос. За этим следует краткий сеанс связи, во время которого, среди прочего, со смартфона на устройство посылается идентификатор сети (SSID) и пароль к домашней беспроводной сети.Вот здесь–то мы и обнаружили проблему. Пароль пересылается в зашифрованном виде, но при этом компоненты ключа шифрования пересылают через открытый незащищенный канал. Среди таких компонентов – Ethernet–адрес кофемашины и некоторые другие уникальные учетные данные. С использованием этих данных на смартфоне генерируется ключ шифрования. Пароль к домашней сети шифруется с этим ключом с использованием 128–битного алгоритма AES и пересылается на кофемашину в формате Base64. На кофемашине также генерируется ключ из этих компонентов, с которым расшифровывается пароль.

Затем кофемашина подключается к домашней беспроводной сети и перестает быть точкой доступа до тех пор, пока не будет нажата кнопка RESET). С этого момента доступ на кофемашину возможен только через домашнюю беспроводную сеть. Впрочем, это неважно, поскольку пароль уже скомпрометирован.

Источник: securelist.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Рынок умных устройств для дома стремительно расширяется

Digitimes Research: Находящийся в бурном росте глобальный рынок умных устройств для дома вступает в период острой конкуренции. подробнее »

Искусственный интеллект, разработанный Intel, создал спецэффекты к клипу китайской певицы

Китайская певица Chris Lee записала клип на песню Rainy Day, But We Are Together, все спецэффекты к которому без помощи человека нарисовала нейросеть. дальше »

В Пекине тестируют патрульных роботов

Дорожная полиция Пекина приступила к тестированию патрульного робота, предназначенного для выявления нарушений правил дорожного движения, таких как незаконная парковка и вождение полосе для экстренных служб. дальше »

Создатели автономной фермы в Великобритании отпразднуют успех проекта

Автоматизированная ферма Hands Free Hectare в прошлом месяце принесла 4,5 тонны урожая ячменя. Это первая в Великобритании, и, вероятно, в мире, ферма, на которой используется полный цикл автоматизации. дальше »

«Голосовой навигатор» Garmin Speak интегрирован с Amazon Alexa для коммуникации с водителем

Известный производитель мобильных навигационных устройств Garmin анонсировала новый новый продукт Speak для автомобилистов, который включает интеграцию с виртуальным помощником Amazon Alexa. $149.99 дальше »

Gemalto получил награду за новый биометрический паспорт Финляндии

Национальное управление полиции Финляндии и нидерландская компания Gemalto, один из мировых лидеров в области цифровой безопасности, вместе выиграли награду Reconnaissance за лучший региональный ID документ. дальше »

Анонсированы очки виртуальной реальности Oculus Go

На своей конференции Oculus Connect 4 в Сан-Хосе компания Oculus провела презентацию новинки - очков виртуальной реальности Oculus Go. дальше »

Holodeck: дизайн-лаборатория будущего от NVIDIA

Компания NVIDIA объявила об открытии раннего доступа к NVIDIA® Holodeck - интеллектуальной платформе виртуальной реальности для разработчиков. дальше »

Швейцарские ученые разработали первого съедобного робота

На международной конференции по интеллектуальным роботам в Канаде исследователи из Федеральной политехнической школы в Лозанне представили робота, полностью изготовленного из съедобных материалов. дальше »

В Манчестере открылся первый в мире биотехнологический фаблаб

В Манчестере открылся первый в своем роде биотехнологический фаблаб BiOspace, оснащенный всем необходимым для серьезных медицинских исследований, включая 3D-принтеры. дальше »

В аэропорту Дубая тестируют виртуальные тоннели

Путешественникам, вылетающим из аэропорта Дубая, больше не придется проходить несколько этапов досмотра после регистрации на рейс. дальше »