Podařilo se hacknout chytré žárovky. Rozblikaly se na dálku a začaly šířit nákazu dál

Podařilo se hacknout chytré žárovky. Rozblikaly se na dálku a začaly šířit nákazu dál

Bezpečnostním expertům se podařilo získat kontrolu nad chytrými žárovkami. Umožnila to chyba v žárovkách Philips Hue, konkrétně v komunikačním protokolu ZigBee. Žárovka se totiž neovládá přímo přes Wi-Fi síť, ale právě speciální protokol ZigBee, ve kterém se našla slabina. Výzkum proběhl už v létě, podrobné informace k němu byly zveřejněny až nyní, upozornil na ně The New York Times.

Žárovka přijímá příkazy pouze z brány ZigBee, která je následně připojena i k bezdrátové Wi-Fi síti uživatele. Přes ni už díky mobilním aplikacím probíhá samotné ovládání žárovek. Do sítě však mohou být zapojeny i další prvky IoT.

Odhalena slabina umožnila obejít integrovanou ochranu proti vzdálenému neautorizovanému přístupu. Kromě toho se experti dokázali extrahovat podpisové klíče, které výrobce využívá k zašifrování a ověření instalovaného firmwaru. Pak stačilo vytvořit škodlivý firmware, kterým se automaticky infikovali cílová IoT zařízení v dosahu.

Firmware navíc může obsahovat i část kódu, který například trvale zakáže sáhnutí jakýchkoliv legitimních aktualizací, což by znemožnilo snadnou nápravu. Napadená zařízení dokáží infikovat další, která jsou v dosahu. V důsledku řetězové reakce by tak bylo možné ovládnout žárovky v rozlehlém objektu.

Výzkumníci v rámci demonstrace zveřejnili dvojici názorných videí. V prvním z nich útočí z pomalu jedoucího auta, přičemž žárovky dokázali ovládnout na vzdálenost až 70 metrů:

V druhé ukázce je hackovací nástroj připevněn na létající dron. S ním výzkumníci zaletěli ke kancelářské budově, kde sídlí několik technologických společností. V okamžiku získali kontrolu nad žárovkami, přičemž s nimi začali signalizovat "SOS" v Morseově abecedě:

Útočné zařízení sestavili jen z běžně dostupných elektronických komponentů, které stály několik stovek dolarů.

Společnost Philips byla o zranitelnosti informována a už stihla uvolnit aktualizace. Pokud patříte mezi majitele chytrých žárovek Philips Hue, nový firmware si nainstalujete přes oficiální mobilní aplikaci. Philips v tom není ale sám, zranitelnost byla odhalena také v chytrých zásuvkách a žárovkách od Belkinu, upozornil web Živé.sk.

Diskuze (21) Další článek: Chceš zabodovat na celosvětovém Accenture Digital Hackathonu?

Témata článku: Bezpečnost, IoT, Zajímavosti, Hacking, Chytrá domácnost, Žár, Belkin, Philips Hue, Morse, Drony v akci, Slabina, Komunikační protokol, Létající dron, Firmware, Flying, Speciální protokol, Žárovka, Drony, Chytrý dron


Určitě si přečtěte

Jak a proč používat alternativní DNS: Zrychlí internet a odblokuje weby

Jak a proč používat alternativní DNS: Zrychlí internet a odblokuje weby

** Alternativní DNS servery mohou zpříjemnit surfování na internetu ** Existuje několik ověřených alternativ, nejen známé DNS od Googlu ** Alternativní DNS však mají i své nevýhody, pozor na ně

Petr Březina | 33

Tohle tak jednou zažít: Nová vzducholoď Airlander 10 s prosklenou podlahou

Tohle tak jednou zažít: Nová vzducholoď Airlander 10 s prosklenou podlahou

** Airlander 10 nabídne plavby vzduchem v interiéru s prosklenou podlahou ** Luxusní vzducholoď byla původně vyvíjena pro vojenské účely ** Počítá se s třídenními „kochacími“ výlety za poznáním

Karel Kilián | 7

Přichází revoluce v oblasti deodorantů!

Přichází revoluce v oblasti deodorantů!

** Britští vědci odhalili uzlový bod procesů, kterými vzniká nejpronikavější složka lidského tělesného pachu ** Nové generaci deodorantů by mohl dodat na síle cílený zásah do života malé skupinky kožních bakterií ** Podle některých vědců by to ale znamenalo zpřetrhat pouta mezi člověkem a mikrobem

Jaroslav Petr | 33

Cardano: kryptoměna nové generace, která se netěží, ale razí

Cardano: kryptoměna nové generace, která se netěží, ale razí

** Cardano je unikátní kryptoměna, která díky svým vlastnostem a schopnostem přitahuje pozornost ** Od Bitcoinu se zásadně liší ** Jejím smyslem není jen „koupit a prodat“, má pozoruhodné technologické možnosti

Martin Miksa | 29


Aktuální číslo časopisu Computer

Megatest: 13 grafických karet

Srovnání 7 dokovacích stanic s USB-C

Jak na perfektní noční fotografie

Kvalitní zdroje informací pro sebevzdělávání