OSRAM - poważne luki bezpieczeństwa w tzw. mądrych żarówkach
#1
Chyba od samego początku było wiadomo, że "internet rzeczy" (IoT) będzie stwarzał sporo kłopotów nie tylko producentom, ale i klientom,  a coraz szerszy zasięg jego zastosowań spowoduje, że zaczniemy bać się własnej lodówki czy ekspresu do kawy. To żartobliwe stwierdzenie nabiera innego wydźwięku, jeśli spojrzymy na ostatnie informacje, które przekazał główny konsultant d/s bezpieczeństwa z firmy Rapid7 działającej w branży "security IT".
W oświadczeniu tym przekazał, że odkryto poważne luki bezpieczeństwa...w tzw. mądrych żarówkach ("smart bulbs") firmy Osram. Atak jest możliwy dzięki podatności pozwalającej na wstrzyknięcie kodu na stronę sieciowego interfejsu urządzenia, co w konsekwencji pozwala na  wykonanie ataku poprzez przeglądarkę internetową.
Dla domowego użytkownika pewnie nie ma to tak dużego znaczenia, jak dla korporacyjnego, ponieważ pozwala ponadto na dostęp do sieci wewnętrznej firmy - umożliwia identyfikację hasła do sieci dzięki złamaniu prostego 8-znakowego hasła stosowanego jako zabezpieczenie.
Osram póki co nie opublikował oficjalnego stanowiska w tej sprawie.

Źródło

[Aby zobaczyć linki, zarejestruj się tutaj]

"Bezpieczeństwo jest podróżą, a nie celem samym w sobie - to nie jest problem, który można rozwiązać raz na zawsze"
"Zaufanie nie stanowi kontroli, a nadzieja nie jest strategią"
Odpowiedz


Wiadomości w tym wątku
OSRAM - poważne luki bezpieczeństwa w tzw. mądrych żarówkach - przez ichito - 27.07.2016, 07:20

Skocz do:


Użytkownicy przeglądający ten wątek: 1 gości