Kaspersky Lab исследует уязвимости умных устройств для дома

Опубликовано: 7 февраля 2016 г., воскресенье

Домашние пользователи сегодня подключают к Сети не только компьютеры, планшеты и смартфоны, но и разные другие приборы, например, телевизоры, проигрыватели DVD/Blu–ray дисков, игровые приставки.

Для эксперимента были выбраны USB–медиаплеер для потоковой передачи видео Google Chromecast и три устройства, управляемых с помощью смартфона: видеоняня, кофемашина и домашняя система безопасности. Их детальное изучение показало, что производители прикладывают значительные усилия к обеспечению кибербезопасности, но тем не менее в любом подключенном устройстве, управляемом со смартфона, почти наверняка есть хотя бы одна проблема безопасности, которая может стать «опорным пунктом» для атакующей стороны.

Рассмотрим «умную кофемашину», которая может удаленно приготовить чашку кофе точно в то время, когда вам нужно. Вам надо просто выставить время: когда кофе будет готов, приложение пришлет вам push–уведомление. Также можно отслеживать через приложение статус кофемашины – например, происходит ли в данный момент варка кофе, готова ли машина сварить кофе, или, возможно, пора залить воду в контейнер. Другими словами, это очень милое устройство, которое при этом, к сожалению, дает злоумышленнику возможность украсть пароль к вашей локальной Wi–Fi сети.

До начала использования устройство нужно настроить. Это происходит таким образом: при включении устройства в сеть, оно создает нешифрованную точку доступа и прослушивает UPNP–трафик. Смартфон, на котором запущено приложение для связи с кофемашиной, подсоединяется к этой точке доступа и посылает широковещательный UDP–запрос о том, есть ли в сети UPNP–устройства.

Поскольку наша кофемашина является таковым устройством, она отвечает на запрос. За этим следует краткий сеанс связи, во время которого, среди прочего, со смартфона на устройство посылается идентификатор сети (SSID) и пароль к домашней беспроводной сети.Вот здесь–то мы и обнаружили проблему. Пароль пересылается в зашифрованном виде, но при этом компоненты ключа шифрования пересылают через открытый незащищенный канал. Среди таких компонентов – Ethernet–адрес кофемашины и некоторые другие уникальные учетные данные. С использованием этих данных на смартфоне генерируется ключ шифрования. Пароль к домашней сети шифруется с этим ключом с использованием 128–битного алгоритма AES и пересылается на кофемашину в формате Base64. На кофемашине также генерируется ключ из этих компонентов, с которым расшифровывается пароль.

Затем кофемашина подключается к домашней беспроводной сети и перестает быть точкой доступа до тех пор, пока не будет нажата кнопка RESET). С этого момента доступ на кофемашину возможен только через домашнюю беспроводную сеть. Впрочем, это неважно, поскольку пароль уже скомпрометирован.

Источник: securelist.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Рынок умных устройств для дома стремительно расширяется

Digitimes Research: Находящийся в бурном росте глобальный рынок умных устройств для дома вступает в период острой конкуренции. подробнее »

«Голографический стол» для образования, конференц-залов и ситуационных центров

Австралийская софтверная компания Euclideon выходит на АВ-рынок с устройством под названием «многопользовательский голографический стол» (multi-user holographic table). дальше »

Microsoft и Amazon договорились о коммуникации Cortana и Alexa

‎Голосовые помощники Amazon Alexa и Microsoft Cortana скоро будет в состоянии общаться друг с другом, благодаря новому партнерству между двумя соперниками.‎ дальше »

Игры VR от Bethesda выйдут уже осенью

В ходе конференции QuakeCon компания Bethesda официально представила даты выпуска будущих VR игр — Skyrim VR, Doom VFR и Fallout 4 VR. дальше »

Ядру Linux исполнилось 26 лет

25 августа 1991 года 21-летний студент Линус Торвальдс объявил в телеконференции comp.os.minix о создании рабочего прототипа новой операционной системы Linux. дальше »

Объём мирового рынка видеонаблюдения к 2022 году достигнет $75 млрд

Согласно прогнозу исследовательской компании Research and Markets, суммарный объём продаж на мировом рынке видеонаблюдения вырастет к 2022 году до $75 млрд. дальше »

Hisilicon Kirin 970: первый чип с искусственным интеллектом

Компания Huawei приступила к производству процессоров Hisilicon Kirin 970 нового поколения, предназначенных для применения во флагманских смартфонах и фаблетах. дальше »

Motorola Mobility создала смартфон с самовосстанавливающимся экраном

Компания Motorola Mobility, входящая в холдинг Lenovo Group, запатентовала смартфон, экран которого может самостоятельно восстанавливаться после механических повреждений. дальше »

Facebook закрыл систему искусственного интеллекта

Соцсеть Facebook свернула работу над одной из систем искусственного интеллекта после того, как чат-боты вышли из-под контроля и начали говорить на собственном языке. Об этом сообщает издание Tech Times. дальше »

На выставке инноваций SunNext представят 10 самых необычных стартапов, которые улучшат летний отдых

Выставка инноваций SunNext состоится в Римини в октябре, однако ее организаторы уже успели завершить отбор самых интересных и полезных итальянских стартапов, которые упризваны революционизировать пляжную жизнь. дальше »

Смартфоны HTC U11, HTC U Ultra и HTC 10 получат Android Oreo

HTC одной из первых заявила, что ряд аппаратов компании получит обновление до новейшей версии ОС Android Oreo. Судя по объявлению в Twitter, первыми до Android 8.0 обновятся HTC U11, HTC U Ultra и HTC 10. дальше »