Найденные уязвимости могут быть использованы для осуществления атак методом Man-in-the-Middle (MitM, пер. с англ. «атака посредника» или «человек посередине»), когда злоумышленник перехватывает данные, передаваемые между каналами связи, извлекает полезную информацию и при необходимости даже подменяет ее. Киберпреступник способен установить контроль над центральным блоком и всеми подключенными к нему девайсами.
Одним из уязвимых устройств стал Fibaro Home Center Lite — контроллер, предназначенный для управления IoT-устройствами. Эксперты ESET обнаружили ряд серьезных недостатков, с помощью которых злоумышленник может получить несанкционированный доступ. В частности, одна из уязвимостей дает возможность создать бэкдор SSH, подобрать пароль методом брутфорса и установить полный контроль над устройством.
В устройстве Homematic CCU2 обнаружена RCE-уязвимость, при помощи которой обеспечивается удаленное выполнение кода. Таким образом злоумышленник мог бы легко получить доступ к системе умного дома и всем подключенным к ней гаджетам.
Эксперты ESET также сообщили о проблемах в версии прошивки устройства eLAN-RF-003 2.9.079, среди которых отсутствие реализации SSL-шифрования, некорректные проверки подлинности, позволяющие выполнять команды без авторизации. Их опасность состоит в том, что данный девайс позволяет пользователю управлять различными домашними системами через приложение на смартфоне, смарт-часах, планшете или телевизоре.
Благодаря своевременному обнаружению уязвимостей экспертами ESET, производители уже выпустили обновления.
Источник: пресс-релиз компании
Batafsil | Подробно | Read more... InfoCOM
Top News
-
O‘zbekiston va AQSh o‘rtasidagi maxfiy harbiy ma’lumotlar bo‘yicha bitim ma’qullandi.
Qonunda o‘zaro manfaatli ma’lumotlar almashinuvi, beg‘araz harbiy-texnik yordam olish, harbiy texnikalarni to‘g‘ri ekspluatatsiya qilish uchun...
-
Хави: "Танқидлар мени яхшилайди"
Хави "Барселона"да қандай кайфиятда ишлаётгани ҳақида гапирди.
-
Суперлига. "Андижон" ўз майдонида "Металлург" қаршилигини енга олмади
Суперлиганинг 8-турида "Андижон" ўз майдонида "Металлург"ни қабул қилди.
-
Первое смертоносное оружие люди создали 300 тысяч лет назад
Ученые обнаружили, что древние люди создавали сложное деревянное оружие 300 тысяч лет назад. Источник фото: www.sciencealert.com Человек...
-
Суперлига. "Андижон" - "Металлург". Асосий таркиблар эълон қилинди
Суперлига 8-турида "Андижон" ўз майдонида "Металлург"ни қабул қилади.
-
Mahkumlarning saylov va referendumda ishtirok etish huquqi kafolatlanadi.
Shuningdek, mahkumlarda ularning roziligisiz tibbiy va ilmiy tajribalar o‘tkazilishi mumkin emasligi haqidagi me’yor qonunda qat’iy belgilanmoqda..