LINUX.ORG.RU
ФорумTalks

Умные лампочки опасны

 


0

1

Специалисты раскрыли способ взлома компьютеров через лампу с помощью системы умного дома от Philips. На первом этапе вирусная программа загружается на смартфон жертвы и вызывает сбой в работе освещения. Эксперты заметили, что единственный способ устранить проблему заключается в переустановке приложения, поэтому пользователь удаляет программу и заново скачивает ее на свой телефон.

На этапе, когда владелец лампы подключает ее системе умного дома, злоумышленники пользуются уязвимостью в протоколе ZigBee, который использует техника Philips. В момент сопряжения между лампой и смарт-хабом вредоносный алгоритм вызывает перегрузку буфера обмена системы, благодаря чему обходит антивирус и устанавливается на диск компьютера. После этого девайс переходит под удаленное управление злоумышленников.

https://lenta.ru/news/2020/02/07/hack/

ZigBee

Зигующая пчела? Видел бы это Адольф Алоисович

Shulman ()

Ересь какая то. Сначала речь шла про установку вирусной программы на смартфон.

Внимание! УСТАНОВКА ВИРУСНОЙ ПРОГРАММЫ. Мы дальше что-то ещё должны обсуждать после этого?

А в результате под полным контролем контролем якобы оказывается компьютер. Стоп. А причем тут компьютер.

Ну а то что тут большинство не знают о протоколах типа Zigbee - это вот и неудивительно.

Хабы для управления умным домом - это такие небольшие коробочки. Есть тенденция для замены этих проприетарных разработок хабов и репитеров на свои. Искать по Deconz , Conbee , CC2531 и тд.

tommy ★★★★★ ()

Опять журналистов насилуют? Там уязвимость была в реализации ZigBee на лампочке. Ее шатают (свет выключают, цвета меняют), владелец, думая что лампа глючит, согласно мануалу эту зараженную лампу перепривязывает, что дает доступ к вайфай через хаб. Потом остается только просканировать сетку и применить какой-нибудь эксплоит.

cocucka ★★ ()

Да ладно! Я вот всё жду, что кто-нибудь хакнет Алису, так, что она начнёт матом ругаться. А вы тут лампочки…

tiinn ★★★ ()
Ответ на: комментарий от tiinn

Я вот всё жду, что кто-нибудь хакнет Алису, так, что она начнёт матом ругаться.

Aлиса, ***, давай поболтаем!

Deleted ()

никогда не мог понять тему с «умными лампочками». Колонку хотя бы как будильник с голосовым управлением можно использовать, но лампочку-то нафига?

upcFrost ★★★★★ ()
Ответ на: комментарий от WitcherGeralt

Что в этом умного? Такое уже лет 20 существует и без камер

One ★★★★ ()
Ответ на: комментарий от upcFrost

но лампочку-то нафига

Там вся умность в возможности удалённого управления.

Такое уже лет 20 существует и без камер

Это нужно было колхозить, а теперь из коробки и совместимо с другими прибамбасами. Типа включаешь кинцо на компе, свет выключается, ставишь на паузу, включается приглушённый и т.п. на что фантазии хватит.

no-such-file ★★★★★ ()

Не очень понятно, как они перехватили контроль над лампочкой. А уязвимость в бридже уже пофиксили.

Pythagoras ★★ ()
Закрыто добавление комментариев для недавно зарегистрированных пользователей (со score < 50)