Bezpečnost | Chytrá domácnost | IoT

Chytrá žárovka může být vstupní branou malwaru do domácí sítě. Experti upozornili na zranitelnost

Výzkumný tým společnosti Check Point Research odhalil zranitelnosti, které mohly pomoci hackerům v infikování domácích či pracovních sítí ransomwarem či jiným malwarem. Využili k tomu chytré žárovky. 

Výzkumný tým se zaměřil na řídící jednotku osvětlení Philips Hue, v níž byly nalezeny zranitelnosti, které prostřednictvím protokolu ZigBee umožnily proniknout do napojené počítačové sítě.

Jaký je scénář možného útoku? Hacker se napojí na žárovku (musí být v dosahu, což zranitelnost naštěstí omezuje jen na cílené osobní útoky) a nejprve mění barvu nebo jas žárovky, aby přiměl uživatele myslet si, že má žárovka závadu.

Žárovka se v ovládacím panelu uživatele zobrazí jako „nedostupná“, takže se ji pokusí „resetovat“. Uživatel ji musí odstranit z aplikace a následně ji přes řídící jednotku znovu vyhledá. Řídící jednotka najde infikovanou žárovku a uživatel ji přidá zpět do své sítě. Hackerem ovládaná žárovka s aktualizovaným firmwarem pak s využitím zranitelnosti v protokolu ZigBee způsobí přetečení vyrovnávací paměti v řídící jednotce kvůli velkému množství zasílaných dat.

Nastalá situace útočníkům umožní nainstalovat malware do řídící jednotky, která je připojena k podnikové nebo domácí síti. Malware se znovu spojí s útočníky a využije nějaký známý exploit (například EternalBlue), takže útočníci mohou infikovat cílovou IP síť přes řídící jednotku a šířit ransomware nebo spyware.

Postup hackování chytrých žárovek:

Jak konkrétní podoba útoku vypadá, můžete vidět na videu výše. V době zveřejnění informací již Phillips vydal aktualizaci, která zranitelnost eliminuje. Pokud tedy používáte poslední verzi firmwaru, nejste již nijak ohrožení.

„Mnoho lidí si neuvědomuje, že IoT zařízení mohou představovat bezpečnostní riziko. Nejnovější výzkum ukazuje, jak mohou hackeři zneužít i ty nejobyčejnější, zdánlivě ‚hloupá‘ zařízení, jako jsou žárovky, a použít je k útoku na síť a šíření malwaru,“ říká Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point. 

Diskuze (54) Další článek: Sporťák inspirovaný stíhačkami byl obří propadák. Tvůrci i tak přinesl velké jmění

Témata článku: Bezpečnost, Chytrá domácnost, IoT, Síť, Malware, Zranitelnost, Domácí, Check Point, Phillips, Check point Research, DOM, Řídicí jednotka, Jednotka, Zigbee, Domácí síť, Hacker, Žárovka, Vstupní brána, Philips Hue, Uživatelé


Určitě si přečtěte

Nejlepší aplikace na předpověď počasí: Kde nejlépe zjistit, co zrovna chcete vědět

Nejlepší aplikace na předpověď počasí: Kde nejlépe zjistit, co zrovna chcete vědět

Obecných aplikací na předpověď počasí je nespočet, jenže často skončí jen u základní informace o počasí a nenabídnou odpovědi na řadu praktických otázek. A tak jsme si položili právě několik takových otázek a hledali aplikace či meteoslužby, které nám nejlépe odpoví.

Karel Kilián | 4

Windows 10 May 2020 Update je venku. Odstraňuje hesla a přináší Linux

Windows 10 May 2020 Update je venku. Odstraňuje hesla a přináší Linux

** Jarní aktualizace Desítek přináší dost novinek, jsou ale spíš menší ** Zlepšují se stabilita, rychlost i komfort ovládání ** Revoluce ve Windows 10 teprve přijde

Vladislav Kluska | 93

Jak odposlouchávat sousedy: Bizarní Lamphone a další netušené techniky

Jak odposlouchávat sousedy: Bizarní Lamphone a další netušené techniky

** Lamphone je další bizarní technika odposlechu ** Zneužívá obyčejnou stropní lampu ** Podívejte se na další bizarní experimenty

Jakub Čížek | 17

Z rozmazané šmouhy krásná fotka. Takhle kouzlí nová umělá inteligence MyHeritage

Z rozmazané šmouhy krásná fotka. Takhle kouzlí nová umělá inteligence MyHeritage

** MyHeritage slibuje nejlepší neuronovou síť pro vylepšování fotek ** Funguje tím líp, čím horší fotku upravuje ** Otestovali jsme desítky různých snímků

Marek Lutonský, Lukáš Václavík | 39

Nejlepší programy z roku 2000: Podívejte se, bez čeho jste tehdy vůbec nemohli fungovat!

Nejlepší programy z roku 2000: Podívejte se, bez čeho jste tehdy vůbec nemohli fungovat!

** Dnes už skoro všechno uděláte ve webovém prohlížeči a na mobilu ** Před dvaceti lety to ale bylo jiné ** Zavzpomínejte na legendy, které jste pravděpodobně také používali

Jakub Čížek | 126


Aktuální číslo časopisu Computer

Megatest: nejlepší notebooky do 20 000 Kč

Test 8 levných IP kamer

Jak vybrat bezdrátová sluchátka

Testujeme Android 11