Tekniska bloggspel, Android-app-apk, tips och tricks

Philips Hue-sårbarhet kan tillåta åtkomst och kontroll av ljus och skala genom nätverk

Philips Hue-sårbarheten gör att angriparen kan kontrollera lamporna och kan stänga av den eller leva efter behov och ändra dess färg och ljusstyrka. Denna attack kan utföras med hjälp av en dator med en radiosändare. Även om riskerna är tydliga stängde företaget snabbt en del av sårbarheten som förhindrade angriparna från att kompromissa med Hue Bridge, ett annat ljuskontrollcenter, och därifrån kontrollerade resten av nätverket inklusive datorerna som var anslutna till den.

Sårbarheter som påverkar fler producenter

Nyans applikation

Sårbarheter närvarande i Zingbee, det kommunikationsprotokoll som används av Philips för att styra olika komponenter hem Det är viktigt att veta att Zingbee också är det valda protokollet för Amazon Echo Plus, Samsung SmartThings, Belkin WeMo, Hive Active Heat, Yale-lås, Honeywell-termostater, Bosch Security Systems, Ikea Tradfri, Samsung Comcast Xfinity Box och många fler.

Check Point-forskare har hittat ett sätt att skala glödlampaattacker över nätverket och fungerar enligt följande:

  1. Angripare använder äkta sårbarheter för att kontrollera glödlampor.
  2. Användaren observerar onormalt beteende och kan inte kontrollera den avsedda glödlampan.
  3. Den mest uppenbara lösningen är att ta bort glödlampan och matcha den igen.
  4. Genom att para ihop det igen fick malware tillgång till Hue Bridge.
  5. Därifrån kan den spridas till andra enheter som är anslutna till nätverket och orsaka betydande skador.

Check Point har meddelat sina resultat till Signify, ägaren till Philips Hue, och en säkerhetsuppdatering är tillgänglig.

Alla Philips Hue-användare uppmanas att uppdatera sina enheter via Hue-applikationen.

Låt oss komma ihåg det Den ursprungliga sårbarheten som låter dig styra varje ljus kan inte fixas, för att göra detta måste du ändra lampan hårdvara, men säkerhetsuppdateringar säkerställer att attacken inte kan nå andra enheter i nätverket.

Nedan kan vi se en videodemonstration av attacken.

Dela med Philips Hue Sårbarhet kan tillåta åtkomst och kontroll av ljus och skala genom nätverket