🧠 Блог посвящен теме VPN и безопасности, конфиденциальности данных в Интернете. Рассказываем про актуальные тренды и новости связанные с защитой.

Philips Hue: опасная дыра в лампах для умного дома

102

Могут ли ваши лампы быть опасными для вас дома? Нормальных наверное нет. Но умные лампы делают. По крайней мере, если они от Philips Hue. Потому что в них была обнаружена брешь в безопасности, которая может быть критичной для их пользователей.

В экспертов ИТ — безопасности на Check POIN т обнаружил разрыв безопасности. Через промежуток и с помощью антенны внешние злоумышленники могут получить доступ к сети или компьютеру и пронести вредоносное ПО.

Amazon Alexa также может быть небезопасным!

К сожалению, эта уязвимость не является чистой проблемой Philips Hue. Поскольку он основан на протоколе Zigbee, который используется во многих интеллектуальных устройствах, это также может повлиять на другие устройства. Check Point даже заявляет, что это может повлиять на Alexa Amazon. Эксперты только успешно продемонстрировали атаку на лампы Philips Hue.

Вот как работает враждебный захват ламп …

Сначала хакеры получают доступ к лампе Philips Hue с помощью ноутбука и антенны. Затем они делают вид, что жильцам неисправна лампа. Например, они включают и выключают лампу или дают ей мигать. Хозяин, конечно же, хочет отремонтировать лампу. Philips Hue удаляет лампу из приложения, а затем добавляет ее снова.

… и, наконец, компьютер!

И атака уже на следующем уровне. Поскольку добавленная лампа содержит вредоносное ПО, которое теперь открывается и заполняет данными так называемую Hue Brigde. Мост Hue обеспечивает подключение к Wi-Fi, поэтому вредоносное ПО может проникнуть во всю сеть. Что, конечно, также означает, что компьютер пострадал.

Доступно обновление прошивки Philips Hue

Компания Signify, принадлежащая Philips Hue, была проинформирована Check Point о проблеме еще в ноябре прошлого года. Компания работала над решением и выпустила обновление. По заявлению производителя, это обновление прошивки с номером 1935144040 должно быть установлено всеми пользователями как можно скорее.

Вот как можно исправить свои умные лампы

Чтобы провести обновление, вам нужно зайти в Настройки в приложении. Здесь же находится «обновление программного обеспечения», с помощью которого вы можете искать обновления. Чтобы вы были защищены от брешей в системе безопасности в будущем или как можно быстрее, лучше активировать автоматические обновления напрямую.

Этот веб-сайт использует файлы cookie для улучшения вашего опыта. Мы предполагаем, что вы согласны с этим, но вы можете отказаться, если хотите. ПринимаюПодробнее