Компютърен вирус за смарт-лампи за броени минути заразява хиляди устройства

0
85

Израелски специалисти по информационна безопасност демонстрираха успешни атаки и заразяване на смарт-лампите Philips Hue. Заразените лампи се използват за инфектиране на други подобни смарт-лампи. Това става чрез атакуване на безжичния протокол ZigBee, като по този начин могат да се създават големи мрежи от заразени устройства. Използва се уязвимостта ZigBee Light Link. Експертите са успели да извлекат AES-CCM ключа, който се използва от Philips за криптиране и защита на своя фърмуер. Зловредния код се предава от една смарт-лампа към друга по въздуха, на разстояние, и по този начин вирусът се разпространява върху голям брой устройства само за няколко минути.

philips-hue-1

За да се инфектират всички смарт-лампи в определен регион е достатъчно да бъде заразена само една, която в случая е „нулевият пациент“. Оборудването, използвано за качването на вируса в смарт-лампата струва около $200.

За заразяването на смарт-лампите се използва малуер-обновяване, което не е трудно при наличието на AES-CCM ключа.

След заразяването, контролът върху смарт-лампите е пълен – те могат да бъдат заставени да се включват и изключват на определени интервали или да се формира гигантска ботнет мрежа. В клипа по-горе е показано управлението на няколко заразени смарт-лампи с помощта на квадрокоптер, който се намира на 350 метра от квартала.

Philips вече пусна обновяване, което решава този проблем.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!