StoryEditor

Experti objavili zraniteľnosti v ďalších smart home zariadeniach. Sú dostupné aj na Slovensku

29.04.2020, 09:12
Autor:
ahgahg
Tieto zariadenia slúžia na vzdialené ovládanie teploty, osvetlenia, bezpečnostných kamier a spínania elektrospotrebičov v byte alebo vo firme. 

Až v troch rôznych ovládacích centrách pre smart domácnosti odhalili analytici veľké množstvo vážnych bezpečnostných zraniteľností, informuje spoločnosť ESET. Konkrétne ide o modely Fibaro Home Center Lite, eLAN-RF-003 a HomeMatic Central Control Unit (CCU2), ktoré slúžia na vzdialené ovládanie teploty, osvetlenia, bezpečnostných kamier a spínania elektrospotrebičov v byte alebo vo firme. 

V dôsledku zraniteľností mohli útočníci zneužiť niektoré z týchto chýb útoky typu man-in-the-middle, dokonca odpočúvanie obetí, vytvorenie backdooru alebo k získaniu administrátorských oprávnení do zariadenia. Najhorším scenárom mohlo byť dokonca získanie kontroly nad ovládacím centrom a prístup k zariadeniam, ktoré boli k nemu pripojené.

„Zraniteľnosti takzvaných IoT zariadení predstavujú prevládajúci problém. Náš výskum dokazuje, že chybné nastavenia, absentujúce šifrovanie alebo autentifikácia nie sú problémom len lacných alebo nekvalitných zariadení, ale objavujú sa aj vo veľmi kvalitnom hardvéri,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť zo spoločnosti ESET.

  • Fibaro Home Center Lite obsahovalo mix závažných zraniteľností. Jedna kombinácia chýb umožňovala dokonca útočníkom vytvoriť SSH backdoor a získať tak plnú kontrolu nad zariadením.

  • Smart home krabička eLAN-RF-003 nevyžadovala dostatočnú autentifikáciu - na manipuláciu s pripojenými domácimi alebo firemnými zariadeniami nevyžadovala prihlásenie používateľa.

  • Ovládacie centrum Homematic CCU2 obsahovalo chyby umožňujúce RCE útok, teda vzdialené spustenie kódu, vrátane malvéru, na diaľku. Táto chyba umožňovala útočníkom získať plný prístup k ovládaciemu centru i ku všetkým zariadeniam, ktoré k nemu boli pripojené.

ESET

Čo ďalej?

Analytici oznámili všetky zraniteľnosti spomínaným výrobcom. Väčšinu z nich výrobcovia opravili, niektoré však v prípade starších generácií testovaných zariadení zostávajú funkčné. Aj preto ESET odporúča majiteľom týchto zariadení stiahnuť si najnovšie aktualizácie na tieto ovládacie centrá. Opravy bezpečnostných chýb sa totiž na zariadeniach prejavia až po aktualizácii ich firmvéru.

Používatelia iných smart home riadiacich jednotiek by však mali taktiež pravidelne aktualizovať firmér svojich zariadení, prípadne by mali zistiť, či výrobca aktualizácie vôbec poskytuje.

Všetky naše testy dokazujú, že smart technológie nie sú z pohľadu IT bezpečnosti bezchybné. Ich majitelia by na to mali myslieť a o zabezpečenie svojich systémov by sa mali zaujímať. Bohužiaľ, na výrobcov je vyvíjaný veľký tlak, aby inovovali čo najrýchlejšie. Často preto nemajú na kvalitné zabezpečenie a testovanie dostatok času. Stojíme tak na prahu veľkej výzvy,“ uzatvára Kubovič.

01 - Modified: 2020-02-07 08:20:33 - Feat.: 0 - Title: Ako sa vyvíja kybernetická bezpečnosť? Odpovedali odborníci 02 - Modified: 2020-02-18 09:32:34 - Feat.: 0 - Title: Šéf kyberbezpečnosti Google pre HN: Pred hackermi musíme byť vždy o krok vpredu 03 - Modified: 2020-03-22 20:39:02 - Feat.: 0 - Title: Dostavba Mochoviec sa odkladá. Prioritu dostala bezpečnosť fungujúcich blokov 04 - Modified: 2020-03-30 10:44:14 - Feat.: 0 - Title: Hyundai prináša detailný pohľad do interiéru novinky. Bude konkurovať Škode Fabia 05 - Modified: 2020-04-16 08:25:54 - Feat.: 0 - Title: Volvo odštartovalo vlnu bezpečnostných opatrení. Znížuje rýchlosť svojich áut 06 - Modified: 2018-06-29 13:10:21 - Feat.: 0 - Title: Smart home vyžaduje vašu obozretnosť. Na tieto veci si musíte dávať pozor
01 - Modified: 2024-04-12 04:47:45 - Feat.: - Title: Roman Kýr z Henklu: Zmenami v portfóliu reagujeme na ekologické výzvy aj náladu spotrebiteľov 02 - Modified: 2024-04-08 09:15:00 - Feat.: - Title: Odvrátená stránka štýlového prvku áut. Môže byť pre motoristov nebezpečný, varuje ADAC 03 - Modified: 2024-04-05 07:31:08 - Feat.: - Title: Návod, ako na minimalizmus v domácnosti 04 - Modified: 2024-04-01 08:33:25 - Feat.: - Title: Firmy majú problém udržať krok s aktualizáciami softvéru VPN, upozorňuje Eset 05 - Modified: 2024-03-27 05:18:38 - Feat.: - Title: Expert na kybernetickú bezpečnosť pre HN: Vojna na Ukrajine? Kritickým faktorom je bezpečná komunikácia
menuLevel = 2, menuRoute = style/tech, menuAlias = tech, menuRouteLevel0 = style, homepage = false
16. apríl 2024 07:55