Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную информацию и при необходимости даже подменяет ее. Киберпреступник способен установить контроль над центральным блоком и всеми подключенными к нему девайсами.
Одним из уязвимых устройств стал Fibaro Home Center Lite — контроллер, предназначенный для управления IoT-устройствами. Эксперты ESET обнаружили ряд серьезных недостатков, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установить полный контроль над устройством.
В устройстве Homematic CCU2 обнаружена RCE-уязвимость, при помощи которой обеспечивается удаленное выполнение кода. Таким образом злоумышленник мог бы легко получить доступ к системе умного дома и всем подключенным к ней гаджетам.
Эксперты ESET также сообщили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди которых отсутствие реализации SSL-шифрования, некорректные проверки подлинности, позволяющие выполнять команды без авторизации. Их опасность состоит в том, что данный девайс позволяет пользователю управлять различными домашними системами через приложение на смартфоне, смарт-часах, планшете или телевизоре.
Благодаря своевременному обнаружению уязвимостей экспертами ESET, производители уже выпустили обновления.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
O‘zbekiston elektron hukumat reytingida 6 pog‘ona yuqoriladi.
O‘zbekiston BMT departamentining 2024 yildagi elektron hukumat reytingida 6 pog‘onaga yuqorilab, indeksning juda baland (Very High EGDI) guruhiga...
-
Эриксен "Манчестер Юнайтед"даги келажаги ҳақида гапирди
Даниялик ярим ҳимоячи Кристиан Эриксен "қизил иблислар" билан ўтказган ўйинлари ҳақида ўз фикрлари билан ўртоқлашди.
-
Toshkentda uchta avtomobil ishtirokida YTH sodir bo‘ldi.
18 sentabr kuni soat 00:30 da Chilonzor tumani KHAY-Qatortol ko‘chalari chorrahasida Nexia-2, Malibu-1 va Cobalt to‘qnashdi. YTH oqibatida...
-
Та «Бавария» билан келишувга эришди
Жонатан Та келаси йили «Бавария»га ўтиши мумкин.
-
Neuralink ko‘rlarning ko‘rish qobiliyatini tiklovchi implantni ishlab chiqadi.
Implant hatto ikkala ko‘zi va ko‘rish nervini yo‘qotgan yoki tug‘ilgandan beri umuman ko‘rmaganlarga ham yordam berishi ta’kidlanmoqda..
-
Armanistonda davlat to‘ntarishiga urinishning oldi olindi.
Tergov versiyasiga ko‘ra, «qurolli to‘ntarish orqali hokimiyatni egallab olishga uringan» Armaniston va Tog‘li Qorabog‘ fuqarolari oyiga 220 ming...