la 28-05-2021 11:56 AM
Dispozitivele de tip Smart Home ieftine reprezintă o mare amenințare la adresa securității cibernetice și pot fi folosite în mod eficient de infractorii cibernetici pentru a pirata dispozitivul in sine sau pentru a obtine acces la reteaua de internet din locuinta.
De obicei, dispozitivele moderne de tip Smart Home / IoT pot trimite date folosind HTTPS respectand practicile de siguranță adecvate si folosind canale criptate. Techradar raportează că prizele inteligente Sonoff și Ener-J au funcționat fix invers, adica toata informatie era trimisa utilizand HTTP clasic, adica informatia dintre priza si router era transmisa in plain text.
Firma de securitate A&O IT Group și-a documentat analizele de securitate a două prize inteligente, Sonoff S26 și Ener-J Wi-Fi, ambele fiind de buget si destul de raspandite.
Aceste prize care pot fi achizitionate contra sumei de 10 USD, pe care clienții le vor putea achiziționa cu doar 10 pe Amazon, eBay și AliExpress, pot fi exploatate de atacatori pentru a avea acces la rețeaua Wi-Fi a persoanelor vizate. Acest lucru se datorează faptului ca intre priza inteligenta si router-ul WiFi traficul de internet este necriptat prin intermediul HTTP si al portului 80.
Un atacator poate monitoriza si efectua capturi ale comunicarilor WiFi efectuate intre aceste dispozitive Smart si Router si pot obtine acces relativ usor in reteaua din locuinta, iar de aici "za scai iz za limit".
Ganditi-va la faptul ca aveti in aceeasi retea încuietori inteligente ale ușilor sau supraveghere video, sau termostat de ambient, frigider inteligent sau alte dispozitive smart de monitorizare, control si preventie. În acest caz, un intrus știe deja cât timp sunteti, va poate spiona copilul, poate controla termostatul inteligent, lumina, gazul, apa. Poate captura imaginile de e camerele de supravegher si le poate vinde in dark web.
Grupul IT A&O spune că a raportat ambele vulnerabilități atat in cazul Sonoff și si in cazul Ener-J, dar nu a primit încă un raspuns din partea acestor companii.
Pentru a atenua această problemă, CNX Software recomanda configurarea unui SSID Guest pentru dispozitivele IoT pentru a preveni partajarea aceleiași rețele de către alte dispozitive importante.
Sursa - https://www.ehackingnews.com/2021/05/smart-plugs-used-by-...
la 28-05-2021 12:00 PM
la 28-05-2021 12:05 PM
la 28-05-2021 12:08 PM
la 28-05-2021 12:12 PM
la 28-05-2021 12:16 PM
@Orange Romania S.A. 2024
Cod unic de înregistrare: 9010105
Numar inregistrare Registrul Comertului: J40/10178/1996
Sediul social: Clădirea Tandem, Strada Matei Millo, nr.5, Sector 1, Bucuresti
Certificatul Tip de furnizor