PDA

Просмотр полной версии : В умных камерах, розетках и лампочках нашли серьезные бреши


Suicide
30.01.2019, 20:22
Специалисты компаний Dark Cubed и Pepper IoT провели анализ (https://threatpost.com/researchers-allege-systemic-privacy-security-flaws-in-popular-iot-devices/141244/) 12 устройств Интернета вещей и пришли к выводу, что многие из них имеют проблемы, связанные с безопасностью. В частности, аналитики отметили слабое шифрование данных, вшитые пароли по умолчанию и требование избыточных разрешений Android-приложениями для управления гаджетами. Эксперты не связывались с производителями уязвимых устройств до публикации и взяли на себя ответственность за достоверность обнародованных сведений.

Исследование затронуло умные розетки, IP-камеры, системы безопасности и другое оборудование следующих производителей:




iHome

Merkury

Momentum

Oco

Practecol

TP-Link

Vivitar

Wyze

Zmodo
Специалисты проанализировали пакеты данных, которые получают и передают IoT-устройства, изучили их политику конфиденциальности и провели исследование Android-приложений для управления приборами.

Как утверждают эксперты, некоторые из изученных устройств не полностью шифруют передаваемые данные либо имеют ненадежную реализацию такой защиты. Например, IoT-решения Merkury не кодируют сетевой трафик, открывая для злоумышленников сведения о передаваемых запросах, а также имена и пароли, необходимые для доступа к ним.

Эксперты отмечают, что камеры Guardzilla и Zmodo не выполняют проверку действительности сертификата шифрования для защищенных соединений. А устройства Guardzilla, кроме того, содержат вшитые пароли по умолчанию. Об этой же уязвимости в конце декабря прошлого года сообщали (https://threatpost.ru/guardzilla-cams-have-hardcoded-passwords-from-amazon-s3-buckets-with-users-video/30345/) специалисты проекта 0DayAllDay. Как заявили аналитики, они передали производителю систем видеонаблюдения информацию о проблеме, но не получили ответа.

Исследователи из Dark Cubed и Pepper IoT указывают, что шесть из девяти вендоров выпускают IoT-устройства, чувствительные к атаке «человек посередине». По словам ИБ-специалистов, у них не возникло вопросов лишь к безопасности IP-камеры Momentum Axel, а также умных розеток iHome Smart Outlet и TP-Link Kasa Smart Outlet.

Особое внимание эксперты обратили на избыточные разрешения, запрашиваемые мобильными приложениями для управления устройствами. Так, Android-программа светильника Merkury требует доступа к геолокации, записи звука, а также операциям с файлами в памяти телефона. Кроме того, исследователи обнаружили, что код приложения содержит вшитые ссылки на 40 сторонних веб-сайтов, таких как Alibaba, Taobao, QQ, Facebook, Twitter и Weibo.

«Приложение светильника Merkury требует от пользователя доступа к его местоположению и отправляет зашифрованную информацию на серверы в Китае», — отметил генеральный директор Dark Cubed Винс Крислер (Vince Crisler).

В случае с программой для управления камерой Zmodo исследователи смогли получить доступ к конфиденциальным данным пользователя устройства, включая адрес электронной почты, фотографию, дату рождения и номер телефона.

«Хотя производители способны самостоятельно исправить свои продукты и устранить многие из имеющихся в них недостатков, они начинают действовать лишь тогда, когда ИБ-специалисты обнаруживают бреши, — указывают эксперты Dark Cubed и Pepper IoT. — Однако такой реактивный подход не работает, поскольку меры безопасности должны быть упреждающими».

30.01.2019

https://threatpost.ru/experts-found-security-issues-in-iot-devices/30786/​

devton
30.01.2019, 22:55
@altblitz (https://antichat.live/members/87175/) взял в руки гвоздики и пошел методом тыка исследовать 2 бреши в розетке

чтобы доказать, что он умнее розетки

altblitz
30.01.2019, 23:03
devton said:
↑ (https://antichat.live/posts/4281269/)
@altblitz (https://antichat.live/members/87175/)
взял в руки гвоздики и пошел методом тыка исследовать 2 бреши в розетке
чтобы доказать, что он умнее розетки


Пиздаболишко!

У Блиц есть аппарат для проверки линий трёх фаз в квартире.

Чтобы не задеть их при установке лампочки Ильича нового светильника.

Spinus
30.01.2019, 23:22
altblitz said:
↑ (https://antichat.live/posts/4281274/)
У Блиц есть аппарат для проверки линий трёх фаз в квартире.


В квартирах трехфазная проводка запрещена. Не ври.

devton
30.01.2019, 23:34
Spinus said:
↑ (https://antichat.live/posts/4281278/)
В квартирах трехфазная проводка запрещена. Не ври.


третья - это его личная, сдвинутая )))

п.с. по теме жутковатая ситуация 0_о ладно там дефолт-пароли, хттп нешифрованный и старый SNMP...но блять слать в китай аудио o_0

любители всякого китайского говна, бойтесь )) и режьте траф в файрволах\на рутере, ессесенно

я вон когда-то покупал дешманский кетай-плеер для бега\походов\путешествий... ак я его заряжал только зарядкой (не от компа) и несмотря на то что он опознаваться должен как картридер ни разу это говно не решился подключить к компу )))

altblitz
31.01.2019, 00:59
Spinus said:
↑ (https://antichat.live/posts/4281278/)
В квартирах трехфазная проводка запрещена. Не ври.


Разрешена.

В 16-этажках Наб. Челнов и двух этажных особняках Дикого Цивилизованного Запада.

Блиц, осмотрел всю электропроводку у себя в особняке, с автоматами, пронумерованными от A до J на центральном пульте управления.

Spinus
31.01.2019, 08:46
altblitz said:
↑ (https://antichat.live/posts/4281298/)
Разрешена.


Пруфы давай.


altblitz said:
↑ (https://antichat.live/posts/4281298/)
В 16-этажках Наб. Челнов и двух этажных особняках Дикого Цивилизованного Запада.


Трехфазная проводка разрешена только в частных домах. В многоквартирных домах запрещена.


altblitz said:
↑ (https://antichat.live/posts/4281298/)
Блиц, осмотрел всю электропроводку у себя в особняке, с автоматами, пронумерованными от A до J на центральном пульте управления.


Опять врешь. У тебя допуска к электро оборудованию нет, тебя никто не пустит.

Если хочешь врать иди в болталку, тут нечего срачь разводить.

Turanchocks_
31.01.2019, 10:24
Три фазы дома - однако.

altblitz
31.01.2019, 10:40
Spinus said:
↑ (https://antichat.live/posts/4281331/)
Пруфы давай.
Трехфазная проводка разрешена только в частных домах. В многоквартирных домах запрещена.
Опять врешь. У тебя допуска к электро оборудованию нет, тебя никто не пустит.
Если хочешь врать иди в болталку, тут нечего срачь разводить.


У Блиц - есть Proove.

Показываю ТРЁХ ФАЗНУЮ РОЗЕТКУ и панель с электро-разводкой в современном многоквартирном доме 2009 года постройки.

Йожык, стирает мне носки до конца своей жизни.

Принял условия технического спора джентльменов, хуесос?

Spinus
31.01.2019, 11:11
altblitz said:
↑ (https://antichat.live/posts/4281338/)
Показываю ТРЁХ ФАЗНУЮ РОЗЕТКУ


Ты лучше мозги покажи! Розетку и я тебе могу показать!

Тебе дураку говорят, что запрещена трехфазная разводка в квартирах. Где пруфы обмылок?

altblitz
31.01.2019, 12:04
Блиц тебе приказывает, доходяга тупая!

Стираешь мне и форуму Ачат носки.

Ясно понял приказ?

Я сказал, ЯСНО ПОНЯЛ?

Иди и исполняй, хуета безмозглая.

А прув - покажу. Не тебе, конечно.

Техническим специалистам форума, есть они, умные парни и девушки, выше тебя в развитии.

Spinus
31.01.2019, 12:22
altblitz said:
↑ (https://antichat.live/posts/4281357/)
А прув - покажу. Не тебе, конечно.
Техническим специалистам форума, есть они, умные парни и девушки, выше тебя в развитии.


Если нет пруфов, иди в болталку там я тебе шизофрению буду лечить.

Выучи что бы от зубов отлетало. Трехфазная проводка в квартирах запрещена. Завтра проверю, иди учи дебила кусок.

altblitz
31.01.2019, 12:34
Spinus said:
↑ (https://antichat.live/posts/4281361/)
Если нет пруфов, иди в болталку там я тебе шизофрению буду лечить.
Выучи что бы от зубов отлетало. Трехфазная проводка в квартирах запрещена. Завтра проверю, иди учи дебила кусок.


Здесь приказывает Блиц.

Пиши свой адрес, аккуратно и точно.

Приедет группа и сделают тебе прув.

Так, как повелел Блиц, долбень сраная!

Spinus
31.01.2019, 12:43
altblitz said:
↑ (https://antichat.live/posts/4281369/)
Здесь приказывает Блиц.


Здесь Блиц только проходит лечение. Снимай штаны полудурок будем тебе очистительную клизму делать. Очистим тебя от дурости.

altblitz
31.01.2019, 13:16
Spinus said:
↑ (https://antichat.live/posts/4281371/)
Здесь Блиц только проходит лечение. Снимай штаны полудурок будем тебе очистительную клизму делать. Очистим тебя от дурости.


Ловите пидараса!

Неравнодушен и этот гомик-импотент, к ногам Блиц, точёным и стройно-мускулистым. Вело, благодарен тебе, за свежий воздух и скорость!

На*** пашёл, тварь пративная!

Домогается он красивого, педофил дряхлый!

AlexasChishkin
05.02.2019, 15:08
Казино хакнули через аквариум

https://www.washingtonpost.com/news...fish-tank-helped-hack-a-casino/?noredirect=on (https://www.washingtonpost.com/news/innovations/wp/2017/07/21/how-a-fish-tank-helped-hack-a-casino/?noredirect=on)