Специалисты обнаружили уязвимости в «умных» домашних системах безопасности

Исследователи компании Rapid7 обнаружили десять уязвимостей в трех домашних системах безопасности – Comcast XFINITY, ADT и AT&T Digital Life. С их помощью злоумышленник может взломать систему видеонаблюдения, отключить датчики на входных дверях, получить доступ к маршрутизатору, внедрить вредоносное ПО и перенаправить DNS-трафик на другой сервер. Проэксплуатировать уязвимости можно, только находясь вблизи от дома. Удаленная эксплуатация невозможна.

Проблемы связаны со сбоем в работе дверных и оконных датчиков, слабыми паролями для доступа к Wi-Fi и отсутствием шифрования передаваемых по сети данных. Вышеописанные проблемы не являются чем-то новым и весьма распространены среди устройств «Интернета вещей» (IoT). К примеру, еще два года назад исследователи компании Tripwire обнаружили аналогичные уязвимости в устройствах для управления «умным» домом Wink Hub, Vera и SmartThings Hub.

За последние несколько месяцев представители Rapid7 связались с производителями уязвимых систем и сообщили им о проблемах. В настоящее время все уязвимости уже исправлены, поэтому исследователи раскрыли подробности о них публично.  

«Умный» дом – система домашних устройств, способных выполнять действия и решать определенные повседневные задачи без участия человека. Домашняя автоматизация рассматривается как частный случай «Интернета вещей», она включает доступные через интернет домашние устройства, в то время как IoT включает любые связанные через интернет устройства.

19 мая, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.10.2025
Group-IB выявила сложную шпионскую операцию MuddyWater
28.10.2025
OpenAI отреагировала на психическое состояние пользователей ChatGPT
28.10.2025
Восход JPYC — первого привязанного к японской иене стейблкоина
27.10.2025
Запатентованная ARinteg разработка избавляет ИБ-специалистов от недельной работы
27.10.2025
ВТБ: Цифровой рубль — в новом году, а привычные операции — уже в Max
27.10.2025
Positive Technologies и АМТ-ГРУП предлагают совместную защиту бизнеса от целенаправленных атак и массовых угроз
27.10.2025
Первые итоги 12-го Форума ВБА-2025 «Вся банковская автоматизация»
27.10.2025
Северокорейцев обвинили в атаках на европейскую оборонку
27.10.2025
DeepSeek-OCR сэкономит токены при распознавании документов
27.10.2025
Positive Education обучил 400 управленцев регионов основам кибербезопасности

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных