Эксперты по безопасности обнаружили брешь в светодиодных лампочках LIFX, с помощью которой можно получить доступ к Wi-Fi сети.
Исследователи из компании Context Information Security разработали метод совершения атаки на «умные» светодиодные лампочки компании LIFX, управляемые по Wi-Fi. В результате атаки можно заполучить учетные данные для авторизации в Wi-Fi сети, к которой подключены лампочки.
Уязвимости, обнаруженные в умных лампочках LIFX, подконтрольные устройствам на базе iOS или Android открывают злоумышленнику доступ к "ведущей" лампочке. С ее помощью мошенники могут контролировать все подключенные к сети лампочки. Получив команду, "ведущая" лампочка передает ее на все другие лампочки с помощью беспроводной сети по протоколу 6LoWPAN (IPv6 over Low power Wireless Personal Area Networks). Для того чтобы поддерживать работоспособность сети, каждая из лампочек выполняет роль ведущей. Так, каждый узел в сети получает учетные данные для подключения к хотспоту.
Учетные записи для авторизации в беспроводной сети содержатся в специальных пакетах, которые передаются от одной лампочки к другой по стандарту 6LoWPAN. Несмотря на то, что данные от Wi-Fi сети были зашифрованы при помощи алгоритма шифрования Advanced Encryption Standard (AES), исследователям удалось заполучить секретный ключ, получаемый лампочками, и расшифровать его.
В компании отметили, что поскольку атака срабатывает лишь через беспроводную сеть, для ее выполнения злоумышленник должен находиться на расстоянии не больше 30-ти метров от лампочки.
Обнаружив уязвимость, компания по безопасности немедленно сообщила о ней разработчикам лампочек. Те, в свою очередь, выпустили новую версию прошивки, которую следует скачать всем клиентам LIFX с целью обезопасить себя от проникновения мошенников в локальную сеть.
Млин, унитазы по вай-фаю еще не изобрели?
Уязвимость в лампочках компании LIFX
Re: Уязвимость в лампочках компании LIFX
"Млин, унитазы по вай-фаю еще не изобрели?"
Увы, не смешно: чудо-унитаз http://mcgrp.ru/chudo-unitaz-Numi-sam-p ... ticle.html
Увы, не смешно: чудо-унитаз http://mcgrp.ru/chudo-unitaz-Numi-sam-p ... ticle.html
- Dan
- Нач. отдела
- Сообщения: 2817
- Зарегистрирован: 29 окт 2010, 00:20
- Благодарил (а): 44 раза
- Поблагодарили: 96 раз
Re: Уязвимость в лампочках компании LIFX
Изобрели, они еще и анализы делают и могут результаты выслать на ПК.f119b писал(а):Млин, унитазы по вай-фаю еще не изобрели?
http://www.diapazon.kz/world/31598-poja ... alizy.html
Scientists study the world as it is, engineers create the world that never has been
-
- Сбербанк
- Сообщения: 436
- Зарегистрирован: 24 янв 2011, 03:22
- Авто: пока нет
- Откуда: Рожденный в СССР
- Благодарил (а): 9 раз
- Поблагодарили: 6 раз
Re: Уязвимость в лампочках компании LIFX
"...Ну, а в сам унитаз будет встроена Wi-Fi-точка, и это реальная возможность зачекиниться в Facebook прямо из туалета..." ctrl+c:"http://mcgrp.ru/chudo-unitaz-Numi-sam-p ... ticle.html"Lefty писал(а):Увы, не смешно: чудо-унитаз
Жестко. Главное зачекиниваться при каждом посещении, иначе унитаз рассердится и отгрызет яйца.
Снесла курочка дедушке...... Яйца....
-
- Специалист
- Сообщения: 329
- Зарегистрирован: 17 июн 2010, 22:44
- Благодарил (а): 74 раза
- Поблагодарили: 9 раз
Re: Уязвимость в лампочках компании LIFX
Ну "паразит"!NMN писал(а):Жестко. Главное зачекиниваться при каждом посещении, иначе унитаз рассердится и отгрызет яйца.