Интелигентните крушки Tapo на TP-Link са изключително популярни, а придружаващото ги приложение за контролирането им има над 10 милиона изтегляния в Google Play, но изследователи са открили 4 уязвимости в конкретен модел крушка и приложението Tapo, които могат да позволят на хакерите да откраднат паролата за Wi-Fi на потребителите, наред с други неща.
Както съобщава Bleeping Computer, изследователи от Университетa на Катания и Лондонският университет пишат в статия, че IoT продуктите на стават все по-разпространени. В този смисъл те са искали да проведат сесия за оценка на уязвимостта и тестване за проникване в TP-Link Tapo L530E, която в момента е най-продаваната „интелигентна“ крушка в Amazon Италия.
Резултатите не са добри. Изследователите откриха 4 уязвимости, първата от които беше изчислена като с най-висока оценка на уязвимостта по CVSS v3.1: 8,8, което я прави с висока степен на сериозност. Тя се дължи на липсата на удостоверяване на смарт крушката с приложението Tapo, което позволява на хакерите да се представят за крушката по време на етапа на обмен на сесиен ключ.
Уязвимостта, която присъства във всички умни устройства Tapo, използващи протокола TSKEP, позволява на хакерите да извличат паролите на потребителите на Tapo и да манипулират самите устройства.
Вторият недостатък също е класифициран като такъв с висока сериозност (с оценка 7,6). Той позволява на хакер да получи „тайната“, използвана за удостоверяване по време на фазата Bulb Discovery, чрез brute-force атака или чрез декомпилиране на приложението Tapo.
Третата уязвимост в сигурността (с оценка 4,6) е липсата на случайност при симетричното криптиране, която позволява на нападателя да направи криптографската схема предсказуема.
Последната уязвимост (с оценка 5,7) позволява на нападателите да извършват многократни атаки, като възпроизвеждат съобщения, които са били прихванати преди това, за да постигнат функционални промени в устройството.
Съществуват няколко сценария, при които някой може да се възползва от уязвимостите, като най-сериозният от тях е да се престори на крушката и да извлече данните за потребителския акаунт в Tapo на потребителя. Това може да позволи на хакера да получи достъп до приложението Tapo и наред с други неща, да открадне паролата за Wi-Fi на потребителя.
Изследователите предупреждават и за атаки тип „човек по средата“ с конфигурирано и неконфигурирано устройство Tapo L530E, които позволяват на нападателите да прихващат комуникации и да извличат пароли за Tapo, SSID и Wi-Fi пароли.
Добрата новина е, че уязвимостите са докладвани на TP-Link чрез нейната програма за изследване на уязвимостите (VRP). Компанията потвърди всички тях и заяви, че е започнала работа по поправки както на ниво приложение, така и на ниво фърмуер на крушката. Не се съобщава кога те ще се появят, освен че ще бъдат пуснати „своевременно“.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

