Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную информацию и при необходимости даже подменяет ее. Киберпреступник способен установить контроль над центральным блоком и всеми подключенными к нему девайсами.
Одним из уязвимых устройств стал Fibaro Home Center Lite — контроллер, предназначенный для управления IoT-устройствами. Эксперты ESET обнаружили ряд серьезных недостатков, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установить полный контроль над устройством.
В устройстве Homematic CCU2 обнаружена RCE-уязвимость, при помощи которой обеспечивается удаленное выполнение кода. Таким образом злоумышленник мог бы легко получить доступ к системе умного дома и всем подключенным к ней гаджетам.
Эксперты ESET также сообщили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди которых отсутствие реализации SSL-шифрования, некорректные проверки подлинности, позволяющие выполнять команды без авторизации. Их опасность состоит в том, что данный девайс позволяет пользователю управлять различными домашними системами через приложение на смартфоне, смарт-часах, планшете или телевизоре.
Благодаря своевременному обнаружению уязвимостей экспертами ESET, производители уже выпустили обновления.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
DXX kubogi – 2025 final bosqichiga qur’a tashlandi.
2021 yildan boshlab respublika yoshlari o‘rtasida futbol hamda mini-futbol bo‘yicha Davlat xavfsizlik xizmati kubogi musobaqalari o‘tkazib...
-
Как высокотехнологичные дроны меняют войну — и почему это опасно для мирного времени
Военные дроны стали серьезным оружием на поле боя, и уже несут угрозу для мирной жизни Развитие беспилотных технологий в последние годы стало...
-
Маскерано: "Месси ўз танасини яхши билади"
"Интер Майами" бош мураббийи Хавьер Маскерано Лионель Месси ва унинг саломатлиги ҳақида гапирди.
-
-
Lavozim olgan prezident qizi, Starlink Qozog‘istonda va ko‘pxotinlilikka «yo‘q» degan Japarov – MO hafta ichida.
Tojikiston prezidenti kenja qizini ham katta lavozimga tayinladi. Turkmaniston paxta dalalarida ish boshlandi, yana sarson o‘qituvchi-yu davlat...
-
Почему в России 230 В, а в США — всего 110 В: история электрических стандартов
В разных странах существуют разные стандарты напряжения в электросети, и они возникли не случайно Стандарты бытового напряжения в разных...