Σάββατο, 22 Φεβρουαρίου, 2025

Οι χάκερ βρήκαν ένα σφάλμα που ανοίγει εξ αποστάσεως έξυπνες πόρτες γκαράζ

Ημερομηνία:

χάκερ Ανακάλυψαν ένα σφάλμα που τους έδωσε πρόσβαση σε πληροφορίες χρήστη και τους επέτρεψε να ανοίγουν και να κλείνουν από απόσταση Γκαραζόπορτες Από τη μάρκα Internet-of-Things nixxαρέσει Μητρική πλακέτα Αναφορές. Ελεγκτές wi-fi Nexx Συνδεθείτε σε κοινές γκαραζόπορτες, μετατρέποντας τις υπάρχουσες συσκευές σε δικτυωμένες συσκευές που οι ιδιοκτήτες μπορούν να χειριστούν από οπουδήποτε στον κόσμο.

Σε περίπτωση που το έχασες:

Τώρα, οι χάκερ μπορεί επίσης να τροφοδοτήσουν τις γκαραζόπορτες σας με δυνατότητα Wi-Fi λόγω ενός ελαττώματος που ανακάλυψε ένας ερευνητής στον τομέα της κυβερνοασφάλειας. Σαμ Θαμπετάνποιός λέει Μητρική πλακέτα ότι ήταν σε θέση να υποκλέψει ευαίσθητα δεδομένα που αποστέλλονται από την κονσόλα Wi-Fi Nexx στους διακομιστές της εταιρείας στις Ηνωμένες Πολιτείες:

Ο Sabtean παρείχε ένα βίντεο απόδειξης της ιδέας του hack. Η γροθιά του φαίνεται να ανοίγει την πόρτα του γκαράζ του όπως αναμενόταν με την εφαρμογή Nexx. Στη συνέχεια, συνδέεται σε ένα εργαλείο για να προβάλλει τα μηνύματα που αποστέλλονται από τη συσκευή Nexx. Ο Sabetan κλείνει την πόρτα με την εφαρμογή και καταγράφει τα δεδομένα που στέλνει η συσκευή στον διακομιστή Nexx κατά τη διάρκεια αυτής της διαδικασίας.

Με αυτό, ο Sabetan λαμβάνει όχι μόνο πληροφορίες για τη συσκευή του, αλλά και μηνύματα από 558 άλλες συσκευές που δεν είναι δικές του. Πλέον μπορεί να δει το αναγνωριστικό της συσκευής, τη διεύθυνση email και το όνομα που σχετίζονται με το καθένα, σύμφωνα με το βίντεο.

Στη συνέχεια, ο Sabetan στέλνει μια εντολή πίσω στο γκαράζ μέσω του λογισμικού – αντί της εφαρμογής – και ανοίγει ξανά την πόρτα του. Ο Sabetan το δοκίμασε μόνο στη δική του γκαραζόπορτα, αλλά μπορούσε να ανοίξει τις γκαραζόπορτες άλλων χρηστών από απόσταση με αυτήν την τεχνολογία.

Η συγκεκριμένη ευπάθεια δεν περιγράφεται λεπτομερώς προκειμένου να προστατευθούν οι χρήστες που ενδέχεται να εξακολουθούν να είναι ευάλωτοι στην ευπάθεια ασφαλείας της εφαρμογής. Ακόμη χειρότερα, το ελάττωμα ισχύει και για άλλες συσκευές που πουλά η εταιρεία, συμπεριλαμβανομένων των συναγερμών με δυνατότητα Wi-Fi και των έξυπνων βυσμάτων. Και πάλι, όλες αυτές οι συσκευές είναι ενσωματωμένες στην εφαρμογή Nexx, επομένως είναι δυνατό για τους χάκερ να υποκλέψουν και, ενδεχομένως, ακόμη και να ελέγξουν τα δεδομένα τους, όπως φαίνεται στο βίντεο. Υπέροχες ρόδες πάνω του Scion FR-SΠαρεμπιπτόντως.

READ  Η εφαρμογή Google Assistant Android είναι πλέον Gemini από προεπιλογή

Ευπάθεια στο NexxHome Smart Garage – CVE-2023-1748

Εκτός από το ότι μπορούν να ανοίγουν και να κλείνουν γκαραζόπορτες και πιθανώς να εισέρχονται στο σπίτι κάποιου, οι χάκερ μπορούν επίσης να απενεργοποιήσουν τους συναγερμούς Nexx και ακόμη και να απενεργοποιήσουν οτιδήποτε συνδέεται σε δικτυωμένες πρίζες μέσω κονσολών Nexx.

Αυτό το συγκεκριμένο σφάλμα δεν έχει αντιμετωπιστεί εδώ και αρκετούς μήνες, σύμφωνα με τον Sabetan, ο οποίος είπε ότι έχει προσπαθήσει να επικοινωνήσει με το Nexx ξανά και ξανά από τότε που ανακαλύφθηκε η ευπάθεια. Η εταιρεία δεν έχει απαντήσει ακόμη στις αναφορές των λευκών καπέλων.

Ο Sabetan προσθέτει ότι το προσωπικό υποστήριξης της εταιρείας τελικά απάντησε σε μια ερώτηση που διατύπωσε ως αίτημα για «βοήθεια με το προϊόν Nexx του». Τεχνικά, αυτό ισχύει επειδή ο ερευνητής χρειαζόταν βοήθεια με το προϊόν του Nexx – καθώς και με οποιοδήποτε άλλο προϊόν εμφανίζει το ίδιο ελάττωμα ασφαλείας. Η ομάδα υποστήριξης του Nexx ανταποκρίθηκε αμέσως στο αίτημά του για “βοήθεια”, αλλά ο Sabetan είπε: “Είναι υπέροχο να γνωρίζεις ότι η υποστήριξή σου είναι ζωντανή και καλά και ότι με αγνοούν εδώ και δύο μήνες.”

Τα μηνύματα που αποστέλλονται στο γραφείο υποστήριξης μπορούν να σαρωθούν και στη συνέχεια να σταλούν σε διαφορετικά τμήματα. Αλλά η Nexx αγνόησε επίσης τις προσπάθειες επικοινωνίας από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής του Υπουργείου Εσωτερικής Ασφάλειας. Αυτή η υποενότητα πίσω στο σπίτι Σύμβουλος έκδοσης σχετικά με τις συσκευές Nexx αυτήν την εβδομάδα, αλλά το Nexx δεν έχει αναγνωρίσει επίσημα το ζήτημα.

READ  Η Google δοκιμάζει μια λειτουργία που θα σας επιτρέψει να πραγματοποιείτε κλήσεις εξυπηρέτησης πελατών έως ότου φτάσει ένας ανθρώπινος εκπρόσωπος

Το Nexx δεν έχει απαντήσει σε αναφορές σφαλμάτων από το Sabetan και δεν έχει εκδώσει ενημέρωση εν τω μεταξύ. Αυτή είναι ακριβώς η πραγματικότητα του συνεχώς συνδεδεμένου κόσμου στον οποίο ζούμε, όπου τα λεγόμενα έξυπνα σπίτια μπορούν να γίνουν ανασφαλή με μια συσκευή που υπόσχεται να κάνει τη ζωή πιο άνετη, φαινομενικά ασφαλέστερη.

Το Nexx μιλάει για την αξία των χειριστηρίων της γκαραζόπορτας λέγοντας ότι θα σας βοηθήσουν να απαλλαγείτε από την ανησυχία να αναρωτιέστε αν αφήσατε την πόρτα του γκαράζ ξεκλείδωτη. Επικοινωνήσαμε για σχόλια και θα ενημερώσουμε εάν το Nexx απαντήσει.

Σχετικά Άρθρα

Η Chattanooga Athletics συνεργάζεται με τους αποφοίτους της UTC για να ξεκινήσει το 2024 Greek Challenge

Το τουρνουά έχει προγραμματιστεί να ξεκινήσει στις 24 Σεπτεμβρίου, φέρνοντας αντιμέτωπους την ελληνική κοινότητα αποφοίτων, πριν από την...

Η βραβευμένη με Όσκαρ ηθοποιός Brie Larson θα κάνει το ντεμπούτο της στην ελληνική τραγωδία Elektra στη σκηνή του West End.

Η βραβευμένη με Όσκαρ ηθοποιός Brie Larson πρόκειται να κάνει το ντεμπούτο της στη σκηνή του West End...

Οι ειδικοί προειδοποιούν για ανησυχητική τάση νέων περιπτώσεων καρκίνου στους νέους

Σύμφωνα με νέα έκθεση, ο αριθμός των θανάτων από καρκίνο συνεχίζει να μειώνεται, αλλά τα νέα κρούσματα στους...

Η Nintendo και η Pokémon Company μήνυσαν επίσημα τον προγραμματιστή του Palworld για «πολλαπλές» παραβιάσεις διπλωμάτων ευρεσιτεχνίας

Είναι επίσημο: Η Nintendo και η The Pokémon Company κινούνται νομικά εναντίον του Pocketpair, του προγραμματιστή του Palworld.Εταιρείες...