Уязвимости в умните крушки на TP-Link могат да позволят на хакери да откраднат паролата ви за Wi-Fi

Поправки на уязвимостите ще бъдат пуснати "своевременно"

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Интелигентните крушки Tapo на TP-Link са изключително популярни, а придружаващото ги приложение за контролирането им има над 10 милиона изтегляния в Google Play, но изследователи са открили 4 уязвимости в конкретен модел крушка и приложението Tapo, които могат да позволят на хакерите да откраднат паролата за Wi-Fi на потребителите, наред с други неща.

Както съобщава Bleeping Computer, изследователи от Университетa на Катания и Лондонският университет пишат в статия, че IoT продуктите на стават все по-разпространени. В този смисъл те са искали да проведат сесия за оценка на уязвимостта и тестване за проникване в TP-Link Tapo L530E, която в момента е най-продаваната „интелигентна“ крушка в Amazon Италия.

Резултатите не са добри. Изследователите откриха 4 уязвимости, първата от които беше изчислена като с най-висока оценка на уязвимостта по CVSS v3.1: 8,8, което я прави с висока степен на сериозност. Тя се дължи на липсата на удостоверяване на смарт крушката с приложението Tapo, което позволява на хакерите да се представят за крушката по време на етапа на обмен на сесиен ключ.

Уязвимостта, която присъства във всички умни устройства Tapo, използващи протокола TSKEP, позволява на хакерите да извличат паролите на потребителите на Tapo и да манипулират самите устройства.

Вторият недостатък също е класифициран като такъв с висока сериозност (с оценка 7,6). Той позволява на хакер да получи „тайната“, използвана за удостоверяване по време на фазата Bulb Discovery, чрез brute-force атака или чрез декомпилиране на приложението Tapo.

Третата уязвимост в сигурността (с оценка 4,6) е липсата на случайност при симетричното криптиране, която позволява на нападателя да направи криптографската схема предсказуема.

Последната уязвимост (с оценка 5,7) позволява на нападателите да извършват многократни атаки, като възпроизвеждат съобщения, които са били прихванати преди това, за да постигнат функционални промени в устройството.

Уязвимости в умните крушки на TP-Link могат да позволят на хакери да откраднат паролата ви за Wi-Fi

Съществуват няколко сценария, при които някой може да се възползва от уязвимостите, като най-сериозният от тях е да се престори на крушката и да извлече данните за потребителския акаунт в Tapo на потребителя. Това може да позволи на хакера да получи достъп до приложението Tapo и наред с други неща, да открадне паролата за Wi-Fi на потребителя.

Изследователите предупреждават и за атаки тип „човек по средата“ с конфигурирано и неконфигурирано устройство Tapo L530E, които позволяват на нападателите да прихващат комуникации и да извличат пароли за Tapo, SSID и Wi-Fi пароли.

Добрата новина е, че уязвимостите са докладвани на TP-Link чрез нейната програма за изследване на уязвимостите (VRP). Компанията потвърди всички тях и заяви, че е започнала работа по поправки както на ниво приложение, така и на ниво фърмуер на крушката. Не се съобщава кога те ще се появят, освен че ще бъдат пуснати „своевременно“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини