Новини

«Умные лампы» сохраняют пароли от Wi-Fi, хакеры научились их «ломать»

Исследователь в области информационной безопасности выяснил, что многие из популярных умных ламп сохраняют пароли от точек доступа Wi-Fi в незащищенном текстовом виде.

В серии экспериментов удалось получить пароль даже из лампы от Xiaomi, сообщает профильный сайт Hackaday.

Было обнаружено, что лампы, произведенные Xiaomi, LIFX и Tuya, хранили SSID WiFi и ключ шифрования в виде простого текста, кроме того, восстановление указанной информации с ламп было на самом деле довольно простым.

«Так что в следующий раз, когда одна из этих дешевых умных лампочек начнет мигать, лучше возьмите молоток, прежде чем выбросить ее в мусорное ведро. Вы никогда не знаете, кому понадобиться знание о вашей сети и чем это может закончиться», — отмечает автор эксперимента под псевдонимом LimitedResults.

Независимо от производителя лампы, процесс установки одного из этих устройств в вашу сеть более или менее одинаков. Приложение на вашем смартфоне подключается к лампочке и предоставляет ей сетевой SSID и ключ шифрования. Затем лампочка отсоединяется от телефона и снова подключается к вашей домашней сети с новой информацией.

Проблема возникает, когда лампочка должна хранить предоставленную информацию о подключении. Вместо того, чтобы шифровать данные каким-либо образом, SSID и ключ шифрования хранятся в виде простого текста на модуле WiFi лампы. Восстановление этой информации — это всего лишь процесс поиска правильных следов на печатной плате колбы и выгрузка содержимого чипа на компьютер для анализа.

Эксперт отмечает, что прошивки ламп также содержали и уникальные идентификаторы оборудования, которые используют облачные платформы, к которым подключаются лампочки, и по крайней мере в одном случае были найдены корневой сертификат и закрытый ключ RSA.

Читайте нас в Facebook и Тwitter, также подписывайтесь на канал в Telegram, чтобы всегда быть в курсе важных изменений в стране и мире.

Свіжі дописи

  • Новини

Швеция профинансирует производство украинских дальнобойных дронов по «датской модели»

Министр обороны Украины Рустем Умеров во время рабочей поездки в Швецию провел ряд результативных встреч… Читати більше

Friday November 22nd, 2024
  • Новини

В Минэкономики разъяснили, как получить 1 000 гривен от государства

Министерство экономики Украины обнародовало детали получения единовременной помощи от государства "Зимняя поддержка". Об этом сообщает… Читати більше

Friday November 22nd, 2024
  • Новини

В ВСУ опровергли информацию о вероятном присутствии северокорейских военных в Харьковской области

Информация о присутствии военнослужащих Северной Кореи на территории Харьковской области не соответствует действительности. Об этом… Читати більше

Friday November 22nd, 2024
  • Новини

В трех районах Киева не работает сигнал воздушной тревоги: в чем причина?

В отдельных частях Святошинского, Шевченковского и Соломенского районов Киева временно не будет работать система оповещения… Читати більше

Friday November 22nd, 2024
  • Новини

Легендарный «Щедрик» украинского композитора Леонтовича прозвучал в праздничной рекламе Chanel

Легендарная рождественская песня "Щедрик" авторства украинского композитора Николая Леонтовича стала музыкальной основой праздничной рекламы модного… Читати більше

Friday November 22nd, 2024
  • Новини

Львовская библиотека собрала более 350 детских рисунков и листовок для военных на передовой

Недавно во Львовской муниципальной библиотеке был проведен сбор листовок, рисунков и оберегов для защитников и… Читати більше

Friday November 22nd, 2024

Цей сайт використовує Cookies.