Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную информацию и при необходимости даже подменяет ее. Киберпреступник способен установить контроль над центральным блоком и всеми подключенными к нему девайсами.
Одним из уязвимых устройств стал Fibaro Home Center Lite — контроллер, предназначенный для управления IoT-устройствами. Эксперты ESET обнаружили ряд серьезных недостатков, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установить полный контроль над устройством.
В устройстве Homematic CCU2 обнаружена RCE-уязвимость, при помощи которой обеспечивается удаленное выполнение кода. Таким образом злоумышленник мог бы легко получить доступ к системе умного дома и всем подключенным к ней гаджетам.
Эксперты ESET также сообщили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди которых отсутствие реализации SSL-шифрования, некорректные проверки подлинности, позволяющие выполнять команды без авторизации. Их опасность состоит в том, что данный девайс позволяет пользователю управлять различными домашними системами через приложение на смартфоне, смарт-часах, планшете или телевизоре.
Благодаря своевременному обнаружению уязвимостей экспертами ESET, производители уже выпустили обновления.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
В Китае впервые вживили чип в мозг человека и у него появились новые способности
Операция по вживлению чипа в мозг была проведена в марте 2025 года. Источник фотографии: english.news.cn В Китае провели первую успешную...
-
Расширится сеть специализированных школ в сфере ИТ
Кабинет Министров при необходимости вправе увеличивать количество школ, созданных в системе Агентства по специализированным образовательным...
-
"Атлетик" бу трансферда қийинчиликларга учраши мумкин
"Атлетик" Аймерик Лапортни ортга қайтариш ҳақида ўйламоқда.
-
Sport ва Futbol телеканалларида 17-июнь куни 4 та футбол трансляцияси бор
Sport ва Futbol телеканаллари бугун — 2025 йил 17-июнь, душанба куни қуйидаги кўрсатув ва трансляцияларни эфирга узатишни режалаштирган.
-
5 загадок Луны, которые учёные до сих пор не могут объяснить
Эти 5 загадок Луны основаны на реальных и актуальных научных данных. Кажется, мы знаем о Луне всё: она рядом, сияет в небе почти каждую ночь,...
-
"Ливерпуль" истиқболли вингер билан музокараларни бошлади
"Лион" футболчиси Малик Фофана "Ливерпуль"нинг трансфер мақсадларидан бирига айланди.