Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости. Обсуждения. (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Я приобрёл ужасные лампочки, чтобы вы не стали их покупать (https://forum.antichat.xyz/showthread.php?t=437877)

altblitz 28.02.2016 14:11

Мэтью Гаррет (Matthew Garrett), известный разработчик ядра Linux и один из директоров Фонда Свободного ПО, в своё время получивший от Фонда СПО премию за вклад в развитие свободного ПО, опубликовал результаты экспериментов с умной электроникой, развиваемой в рамках концепции "интернет вещей". В купленной им "умной" лампочке iSuper iRainbow001, поддерживающей управление через Wi–Fi или интернет, выявлено нарушение лицензии GPL и наплевательское отношение к безопасности.

http://ecx.images-amazon.com/images/I/41m5zpYZWdL.jpg

Прошивка лампочки основана на ядре Linux и Busybox, но производитель нигде не уведомляет об использовании компонентов под лицензией GPL и не даёт возможности загрузки используемых исходных текстов.

Устройство предоставляет возможность удалённого входа по протоколу telnet, при этом пароль для доступа с правами root подбирается почти мгновенно (логин admin, пароль admin). Управляющие команды передаются по UDP с использованием незащищённого протокола, позволяющего любому, знающему IP–адрес устройства (выдаётся по DHCP), управлять работой лампочки. При удалённом обращении протокол предусматривает проведение аутентификации, но логин и пароль предопределены производителем (логин w13733, пароль gbigbi01) и передаются без применения средств шифрования.

What about the remote protocol? This turns out to involve sending a login packet and then a wrapped command packet. The login has some length data, a header of "MQIsdp", a long bunch of ascii-encoded hex, a username and a password.

The username is w13733 and the password is gbigbi01. These are hardcoded in the app. The ascii-encoded hex can be replaced with 0s and the login succeeds anyway.


Кроме того, устройство по умолчанию поднимает свою скрытую беспроводную сеть (SSID "iRainbow"), допускающую доступ без аутентификации, и запускает DHCP–сервер, что позволяет любому злоумышленнику в пределах досягаемости Wi–Fi подключиться к устройству и организовать атаку на локальную сеть пользователя.



The devices all have a hardcoded SSID of "iRainbow", although they don't broadcast it. There's no security - anybody can associate. It'll then hand out an IP address. It's running telnetd on that interface as well.
You can bounce through there to the owner's internal network.


-=Cerberus=- 28.02.2016 16:33

Как говорится, Вы ещё умный унитаз купите, а потом удивляйтесь фоткам вашей ж*** в инстаграме. Такие дела.... да

Shawn1x 28.02.2016 20:24

самая преколюха такую лампочку в рот засунуть)

lock1122 29.02.2016 01:53

Цитата:

Сообщение от Shawn1x
Shawn1x said:

самая преколюха такую лампочку в рот засунуть)

Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.

Kevin Shindel 29.02.2016 10:06

Совсем скоро можно будет устроить blackout.

fixerz 29.02.2016 19:46

теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.

letovich 04.03.2016 13:28

Цитата:

Сообщение от fixerz
fixerz said:

теперь вардрайверы смогут не только управлять роутером соседа, но и его светом.

Я тоже после прочтения статьи об этом подумала.

Как можно попортить нервишки соседу - подарить такое чудо и чудить

semargl 04.03.2016 15:37

Молодци Я навеное не могу дождаться времени интернета вещей, когда ботнеты будут состояться из лампочок и кофеварок, в форумах будет торговаться допуски в смарт хоум и машины прекращают работу пока водитель не выплатил выкуп

altblitz 04.03.2016 15:56

Цитата:

Сообщение от letovich
letovich said:

Я тоже после прочтения статьи об этом подумала.
Как можно попортить нервишки соседу - подарить такое чудо и чудить

За то, что не подарил на 8 Марта Лексус?

Раrаdох 04.03.2016 21:22

Цитата:

Сообщение от lock1122
lock1122 said:

Попробуй, нам расскажешь потом. А я пока присуну в рот кое-что другое, девушке.

лол

Natac 20.03.2016 15:06

Этот чувак подумал что мы схаваем ввиду его заслуг все что угодно)очевидно что ему похер на свое изобретение))

capuletti 24.03.2016 01:07

скоро с лампочек досить будем

paranoy777 20.04.2016 10:08

Цитата:

Сообщение от Shawn1x
Shawn1x said:

самая преколюха такую лампочку в рот засунуть)

ну ты как всегда.... Только бы что то в рот засунуть)))

coryphaeus 30.10.2017 14:52

"Умная лампочка", хех.

Alangile 15.11.2017 12:30

От того, что вы их купили, их вряд ли станет меньше. Куда мир катиться...


Время: 12:22