Breaking
Τρ. Νοέ 26th, 2024

Οι χάκερ βρήκαν ένα σφάλμα που ανοίγει εξ αποστάσεως έξυπνες πόρτες γκαράζ

χάκερ Ανακάλυψαν ένα σφάλμα που τους έδωσε πρόσβαση σε πληροφορίες χρήστη και τους επέτρεψε να ανοίγουν και να κλείνουν από απόσταση Γκαραζόπορτες Από τη μάρκα Internet-of-Things nixxαρέσει Μητρική πλακέτα Αναφορές. Ελεγκτές wi-fi Nexx Συνδεθείτε σε κοινές γκαραζόπορτες, μετατρέποντας τις υπάρχουσες συσκευές σε δικτυωμένες συσκευές που οι ιδιοκτήτες μπορούν να χειριστούν από οπουδήποτε στον κόσμο.

Σε περίπτωση που το έχασες:

Τώρα, οι χάκερ μπορεί επίσης να τροφοδοτήσουν τις γκαραζόπορτες σας με δυνατότητα Wi-Fi λόγω ενός ελαττώματος που ανακάλυψε ένας ερευνητής στον τομέα της κυβερνοασφάλειας. Σαμ Θαμπετάνποιός λέει Μητρική πλακέτα ότι ήταν σε θέση να υποκλέψει ευαίσθητα δεδομένα που αποστέλλονται από την κονσόλα Wi-Fi Nexx στους διακομιστές της εταιρείας στις Ηνωμένες Πολιτείες:

Ο Sabtean παρείχε ένα βίντεο απόδειξης της ιδέας του hack. Η γροθιά του φαίνεται να ανοίγει την πόρτα του γκαράζ του όπως αναμενόταν με την εφαρμογή Nexx. Στη συνέχεια, συνδέεται σε ένα εργαλείο για να προβάλλει τα μηνύματα που αποστέλλονται από τη συσκευή Nexx. Ο Sabetan κλείνει την πόρτα με την εφαρμογή και καταγράφει τα δεδομένα που στέλνει η συσκευή στον διακομιστή Nexx κατά τη διάρκεια αυτής της διαδικασίας.

Με αυτό, ο Sabetan λαμβάνει όχι μόνο πληροφορίες για τη συσκευή του, αλλά και μηνύματα από 558 άλλες συσκευές που δεν είναι δικές του. Πλέον μπορεί να δει το αναγνωριστικό της συσκευής, τη διεύθυνση email και το όνομα που σχετίζονται με το καθένα, σύμφωνα με το βίντεο.

Στη συνέχεια, ο Sabetan στέλνει μια εντολή πίσω στο γκαράζ μέσω του λογισμικού – αντί της εφαρμογής – και ανοίγει ξανά την πόρτα του. Ο Sabetan το δοκίμασε μόνο στη δική του γκαραζόπορτα, αλλά μπορούσε να ανοίξει τις γκαραζόπορτες άλλων χρηστών από απόσταση με αυτήν την τεχνολογία.

Η συγκεκριμένη ευπάθεια δεν περιγράφεται λεπτομερώς προκειμένου να προστατευθούν οι χρήστες που ενδέχεται να εξακολουθούν να είναι ευάλωτοι στην ευπάθεια ασφαλείας της εφαρμογής. Ακόμη χειρότερα, το ελάττωμα ισχύει και για άλλες συσκευές που πουλά η εταιρεία, συμπεριλαμβανομένων των συναγερμών με δυνατότητα Wi-Fi και των έξυπνων βυσμάτων. Και πάλι, όλες αυτές οι συσκευές είναι ενσωματωμένες στην εφαρμογή Nexx, επομένως είναι δυνατό για τους χάκερ να υποκλέψουν και, ενδεχομένως, ακόμη και να ελέγξουν τα δεδομένα τους, όπως φαίνεται στο βίντεο. Υπέροχες ρόδες πάνω του Scion FR-SΠαρεμπιπτόντως.

READ  Οι καλύτερες προσφορές για το Σαββατοκύριακο: Νέο Apple iPad Air, πολλά παιχνίδια για υπολογιστή και πολλά άλλα

Ευπάθεια στο NexxHome Smart Garage – CVE-2023-1748

Εκτός από το ότι μπορούν να ανοίγουν και να κλείνουν γκαραζόπορτες και πιθανώς να εισέρχονται στο σπίτι κάποιου, οι χάκερ μπορούν επίσης να απενεργοποιήσουν τους συναγερμούς Nexx και ακόμη και να απενεργοποιήσουν οτιδήποτε συνδέεται σε δικτυωμένες πρίζες μέσω κονσολών Nexx.

Αυτό το συγκεκριμένο σφάλμα δεν έχει αντιμετωπιστεί εδώ και αρκετούς μήνες, σύμφωνα με τον Sabetan, ο οποίος είπε ότι έχει προσπαθήσει να επικοινωνήσει με το Nexx ξανά και ξανά από τότε που ανακαλύφθηκε η ευπάθεια. Η εταιρεία δεν έχει απαντήσει ακόμη στις αναφορές των λευκών καπέλων.

Ο Sabetan προσθέτει ότι το προσωπικό υποστήριξης της εταιρείας τελικά απάντησε σε μια ερώτηση που διατύπωσε ως αίτημα για «βοήθεια με το προϊόν Nexx του». Τεχνικά, αυτό ισχύει επειδή ο ερευνητής χρειαζόταν βοήθεια με το προϊόν του Nexx – καθώς και με οποιοδήποτε άλλο προϊόν εμφανίζει το ίδιο ελάττωμα ασφαλείας. Η ομάδα υποστήριξης του Nexx ανταποκρίθηκε αμέσως στο αίτημά του για “βοήθεια”, αλλά ο Sabetan είπε: “Είναι υπέροχο να γνωρίζεις ότι η υποστήριξή σου είναι ζωντανή και καλά και ότι με αγνοούν εδώ και δύο μήνες.”

Τα μηνύματα που αποστέλλονται στο γραφείο υποστήριξης μπορούν να σαρωθούν και στη συνέχεια να σταλούν σε διαφορετικά τμήματα. Αλλά η Nexx αγνόησε επίσης τις προσπάθειες επικοινωνίας από την Υπηρεσία Κυβερνοασφάλειας και Ασφάλειας Υποδομής του Υπουργείου Εσωτερικής Ασφάλειας. Αυτή η υποενότητα πίσω στο σπίτι Σύμβουλος έκδοσης σχετικά με τις συσκευές Nexx αυτήν την εβδομάδα, αλλά το Nexx δεν έχει αναγνωρίσει επίσημα το ζήτημα.

READ  Η Apple Music προσφέρει συνεχόμενα streaming και χωρικά κομμάτια ήχου από την Atmos

Το Nexx δεν έχει απαντήσει σε αναφορές σφαλμάτων από το Sabetan και δεν έχει εκδώσει ενημέρωση εν τω μεταξύ. Αυτή είναι ακριβώς η πραγματικότητα του συνεχώς συνδεδεμένου κόσμου στον οποίο ζούμε, όπου τα λεγόμενα έξυπνα σπίτια μπορούν να γίνουν ανασφαλή με μια συσκευή που υπόσχεται να κάνει τη ζωή πιο άνετη, φαινομενικά ασφαλέστερη.

Το Nexx μιλάει για την αξία των χειριστηρίων της γκαραζόπορτας λέγοντας ότι θα σας βοηθήσουν να απαλλαγείτε από την ανησυχία να αναρωτιέστε αν αφήσατε την πόρτα του γκαράζ ξεκλείδωτη. Επικοινωνήσαμε για σχόλια και θα ενημερώσουμε εάν το Nexx απαντήσει.

By Dionysos Alec

"Τηλεοπτικός γκουρού. Υποστηρικτής της ζόμπι. Οπαδός του διαδικτύου. Πιστοποιημένος μπύρας. Υπερήφανος αναγνώστης. Φανταστικός αλκοόλ. Βραβευμένος επιχειρηματίας."

Related Post

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *