Podařilo se hacknout chytré žárovky. Rozblikaly se na dálku a začaly šířit nákazu dál

Podařilo se hacknout chytré žárovky. Rozblikaly se na dálku a začaly šířit nákazu dál

Bezpečnostním expertům se podařilo získat kontrolu nad chytrými žárovkami. Umožnila to chyba v žárovkách Philips Hue, konkrétně v komunikačním protokolu ZigBee. Žárovka se totiž neovládá přímo přes Wi-Fi síť, ale právě speciální protokol ZigBee, ve kterém se našla slabina. Výzkum proběhl už v létě, podrobné informace k němu byly zveřejněny až nyní, upozornil na ně The New York Times.

Žárovka přijímá příkazy pouze z brány ZigBee, která je následně připojena i k bezdrátové Wi-Fi síti uživatele. Přes ni už díky mobilním aplikacím probíhá samotné ovládání žárovek. Do sítě však mohou být zapojeny i další prvky IoT.

Odhalena slabina umožnila obejít integrovanou ochranu proti vzdálenému neautorizovanému přístupu. Kromě toho se experti dokázali extrahovat podpisové klíče, které výrobce využívá k zašifrování a ověření instalovaného firmwaru. Pak stačilo vytvořit škodlivý firmware, kterým se automaticky infikovali cílová IoT zařízení v dosahu.

Firmware navíc může obsahovat i část kódu, který například trvale zakáže sáhnutí jakýchkoliv legitimních aktualizací, což by znemožnilo snadnou nápravu. Napadená zařízení dokáží infikovat další, která jsou v dosahu. V důsledku řetězové reakce by tak bylo možné ovládnout žárovky v rozlehlém objektu.

Výzkumníci v rámci demonstrace zveřejnili dvojici názorných videí. V prvním z nich útočí z pomalu jedoucího auta, přičemž žárovky dokázali ovládnout na vzdálenost až 70 metrů:

V druhé ukázce je hackovací nástroj připevněn na létající dron. S ním výzkumníci zaletěli ke kancelářské budově, kde sídlí několik technologických společností. V okamžiku získali kontrolu nad žárovkami, přičemž s nimi začali signalizovat "SOS" v Morseově abecedě:

Útočné zařízení sestavili jen z běžně dostupných elektronických komponentů, které stály několik stovek dolarů.

Společnost Philips byla o zranitelnosti informována a už stihla uvolnit aktualizace. Pokud patříte mezi majitele chytrých žárovek Philips Hue, nový firmware si nainstalujete přes oficiální mobilní aplikaci. Philips v tom není ale sám, zranitelnost byla odhalena také v chytrých zásuvkách a žárovkách od Belkinu, upozornil web Živé.sk.

Témata článku: IoT, Bezpečnost, Chytrá domácnost, Hacking, Zajímavosti, Flying, Slabina, Komunikační protokol, Belkin, Firmware, Drony v akci, Drony, Žárovka, Philips Hue, Chytrý dron

Určitě si přečtěte

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

Tesla chce změnit nákladní dopravu. Její elektrický náklaďák má ohromující parametry

** Tesla představila elektrický kamion ** Má obdivuhodný výkon i dojezd ** Prodávat by se měl už za dva roky

17.  11.  2017 | Vojtěch Malý | 215

Elektronika, která nepotřebuje kabel ani baterii. Živí se rádiovým šumem

Elektronika, která nepotřebuje kabel ani baterii. Živí se rádiovým šumem

** Každá elektrická krabička má konektor pro napájení nebo baterii ** Jenže pozor, jednou by to tak nemuselo být ** Drobná elektronika se může živit rádiovými vlnami

14.  11.  2017 | Jakub Čížek | 15

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

Nejlepší notebooky do 10 tisíc, které si teď můžete koupit

** I pod hranicí desíti tisíc korun existují dobře použitelné notebooky ** Mohou plnit roli pracovního stroje i zařízení pro zábavu ** Nejlevnější použitelný notebook koupíte za pět a půl tisíce

16.  11.  2017 | Stanislav Janů | 53


Aktuální číslo časopisu Computer

Otestovali jsme 5 HDR 4K televizorů

Jak natáčet video zrcadlovkou

Vytvořte si chytrou domácnost

Radíme s koupí počítačového zdroje