Уязвимость в лампочках компании LIFX

Раздел посвящен безопасности банкоматов.
Аватара пользователя
f119b
Кот Мёбиуса
Кот Мёбиуса
Сообщения: 3601
Зарегистрирован: 21 май 2010, 23:58
Авто: (☺ ♦ ☺ )
Откуда: Пока не устроился
Благодарил (а): 127 раз
Поблагодарили: 123 раза

Уязвимость в лампочках компании LIFX

Непрочитанное сообщение f119b »

Эксперты по безопасности обнаружили брешь в светодиодных лампочках LIFX, с помощью которой можно получить доступ к Wi-Fi сети.
Исследователи из компании Context Information Security разработали метод совершения атаки на «умные» светодиодные лампочки компании LIFX, управляемые по Wi-Fi. В результате атаки можно заполучить учетные данные для авторизации в Wi-Fi сети, к которой подключены лампочки.
Уязвимости, обнаруженные в умных лампочках LIFX, подконтрольные устройствам на базе iOS или Android открывают злоумышленнику доступ к "ведущей" лампочке. С ее помощью мошенники могут контролировать все подключенные к сети лампочки. Получив команду, "ведущая" лампочка передает ее на все другие лампочки с помощью беспроводной сети по протоколу 6LoWPAN (IPv6 over Low power Wireless Personal Area Networks). Для того чтобы поддерживать работоспособность сети, каждая из лампочек выполняет роль ведущей. Так, каждый узел в сети получает учетные данные для подключения к хотспоту.
Учетные записи для авторизации в беспроводной сети содержатся в специальных пакетах, которые передаются от одной лампочки к другой по стандарту 6LoWPAN. Несмотря на то, что данные от Wi-Fi сети были зашифрованы при помощи алгоритма шифрования Advanced Encryption Standard (AES), исследователям удалось заполучить секретный ключ, получаемый лампочками, и расшифровать его.
В компании отметили, что поскольку атака срабатывает лишь через беспроводную сеть, для ее выполнения злоумышленник должен находиться на расстоянии не больше 30-ти метров от лампочки.
Обнаружив уязвимость, компания по безопасности немедленно сообщила о ней разработчикам лампочек. Те, в свою очередь, выпустили новую версию прошивки, которую следует скачать всем клиентам LIFX с целью обезопасить себя от проникновения мошенников в локальную сеть.
Млин, унитазы по вай-фаю еще не изобрели? fp:|
Кот, который гуляет сам по себе.
Lefty
Новичок
Сообщения: 27
Зарегистрирован: 08 фев 2012, 00:37
Откуда: ЮФО

Re: Уязвимость в лампочках компании LIFX

Непрочитанное сообщение Lefty »

"Млин, унитазы по вай-фаю еще не изобрели?"
Увы, не смешно: чудо-унитаз http://mcgrp.ru/chudo-unitaz-Numi-sam-p ... ticle.html :hahaha:
Аватара пользователя
Dan
Нач. отдела
Сообщения: 2817
Зарегистрирован: 29 окт 2010, 00:20
Благодарил (а): 44 раза
Поблагодарили: 96 раз

Re: Уязвимость в лампочках компании LIFX

Непрочитанное сообщение Dan »

f119b писал(а):Млин, унитазы по вай-фаю еще не изобрели?
Изобрели, они еще и анализы делают и могут результаты выслать на ПК.
http://www.diapazon.kz/world/31598-poja ... alizy.html
Scientists study the world as it is, engineers create the world that never has been
NMN
Сбербанк
Сбербанк
Сообщения: 436
Зарегистрирован: 24 янв 2011, 03:22
Авто: пока нет
Откуда: Рожденный в СССР
Благодарил (а): 9 раз
Поблагодарили: 6 раз

Re: Уязвимость в лампочках компании LIFX

Непрочитанное сообщение NMN »

Lefty писал(а):Увы, не смешно: чудо-унитаз
"...Ну, а в сам унитаз будет встроена Wi-Fi-точка, и это реальная возможность зачекиниться в Facebook прямо из туалета..." ctrl+c:"http://mcgrp.ru/chudo-unitaz-Numi-sam-p ... ticle.html"

Жестко. Главное зачекиниваться при каждом посещении, иначе унитаз рассердится и отгрызет яйца. :hahaha: fp:|
Снесла курочка дедушке...... Яйца....
nc63
Специалист
Сообщения: 329
Зарегистрирован: 17 июн 2010, 22:44
Благодарил (а): 74 раза
Поблагодарили: 9 раз

Re: Уязвимость в лампочках компании LIFX

Непрочитанное сообщение nc63 »

NMN писал(а):Жестко. Главное зачекиниваться при каждом посещении, иначе унитаз рассердится и отгрызет яйца.
:good: Ну "паразит"! :good:
Ответить