Hakerlər ağıllı işıq lampalarından istifadə edib parolları necə sındırır?

İtaliyanın Kataniya Universiteti və London Universitetinin tədqiqatçıları "TP-Link Tapo L530E" ağıllı işıq lampalarında və "TP-Link Tapo" proqramında 4 boşluq aşkar ediblər. Bu qüsurlar hakerlərə Wi-Fi parollarını və etimadnamələrini oğurlamağa kömək edə bilər.
TED.az xəbər verir ki, bu barədə “No Worries” portalı məlumat yayıb.
Qeyd olunur ki, "TP-Link Tapo L530E" müxtəlif saytlarda, o cümlədən "Amazon"da satış üzrə liderlərdən biridir. Ağıllı cihazları idarə etmək üçün nəzərdə tutulan proqramın 10 milyona yaxın yükləməsi var. Tədqiqatçılar Əşyaların İnterneti (IoT) mexanizmlərində ümumi təhlükəsizlik məsələlərinə diqqət yetirmək üçün bu məhsulu araşdırmaq qərarına gəliblər.
Aşkar edilmiş ilk zəiflik (CVSS v3.1:8.8) autentifikasiya ilə bağlıdır. Haker seans açarı mübadiləsi cihazını təqlid edərək "Man-In-The-Middle" hücumu həyata keçirə bilər. Proqram qurbanın Wi-Fi adını və parolunu çıxarır ki, bu da bütün şəbəkə cihazlarını idarə etməyə imkan verəcək.
İkinci boşluq (CVSS v3.1: 7.6) vasitəsilə hakerlər əvvəlcədən təyin edilmiş qısa yoxlama məbləğindən istifadə edə bilərlər. Sonra, bir üsul bu məbləğin şifrəsini açmağa və təhlükəsizlik sistemindən yan keçməyə kömək edəcəkdir.
Üçüncü problem simmetrik şifrələmədə təsadüfi elementlərin olmamasıdır. Təhlükəsizlik kriptoqrafiyasında təsadüfilik əsas rol oynayır: sistem nə qədər az təxmin edilirsə, onu pozmaq bir o qədər çətindir.
Dördüncü zəiflik mesajların aktuallığının yoxlanılmaması ilə bağlıdır. Sessiya açarları 24 saat ərzində etibarlı qalır ki, bu da hakerləri mesajları ələ keçirmək üçün azad edir. Bu, sistemlə manipulyasiya etməyə və ya məxfi məlumatlara giriş əldə etməyə imkan verəcək.
Tədqiqatçılar aşkar edilmiş zəifliklər barədə dərhal "TP-Link"ə məlumat veriblər; şirkətin mütəxəssisləri bu problemlərin mövcudluğunu etiraf edib və yaxın gələcəkdə aradan qaldıracaqlarına söz veriblər.
Dünya bölməsindən digər xəbərlər
Yolun sonu: Samsung məşhur telefonu üçün yeniləmə dəstəyini kəsdi!


Galaxy Z Flip FE üçün yaxşı və pis xəbər


iPhone 17 Pro-nun RAM tutumu ortaya çıxdı!


“Bakcell” “Ən uğurlu rebrendinq layihəsi” mükafatı ilə təltif olundu


“Volkswagen” konserninin gəliri rekord dərəcədə azalıb


ANAMA: Ötən ay piyada əleyhinə 302, tank əleyhinə 79 mina və 3047 partlamamış hərbi sursat aşkarlanaraq zərərsizləşdirilib


Qusarda altı yaşayış məntəqəsini birləşdirən yolun əsaslı təmirinə ilkin olaraq 1,5 milyon manat ayrılıb - SƏRƏNCAM


Britaniyada dövlət qulluqçuları bir il ərzində 3 mindən çox telefon və notbuk itirib


Yeni tədqiqat süni intellektin, yoxsa tələbələrin daha yaxşı esse yazdığını göstərib


Yeni kompüter oyunu: 3 gündə azı 1 milyon nüsxə satıldı


Süni intellekt insanları əvəz edə biləcək?


"Google" delfinlərin dilini öyrənəcək


Nazirlər Kabineti süni intellekt strategiyası ilə bağlı qərar verib


IBM yeni texnologiyaların inkişafına 150 milyard dollar yatıracaq


“Tərlan-2025” birgə PUA təliminin planlaşdırma konfransı keçirilib


Microsoft iki il ərzində Aİ məlumat mərkəzlərinin tutumunu 40 faiz artırmağı planlaşdırır


Media: Pentaqon orduda PUA-ların sayını artırmağı planlaşdırır


Bu gündən xəstəlik vərəqələri elektron formada veriləcək


Nağd ödəniş edənlərin cərimələnməsini nəzərdə tutan dəyişiklik son oxunuşda təsdiqlənib


Bu gündən ibtidai siniflərin 5 günlük yaz tətili başlayıb


Əlahiddə Ümumqoşun Ordunun komanda-qərargah təlimi keçirilib


ASCO I rübdə sərnişinlərə 700-ə yaxın elektron bilet satıb


İKTA: İnternetin sürətini ölçən serverlərdə boşluqlar aşkarlanıb


Həftənin ən çox oxunanları
“Bakcell” “Ən uğurlu rebrendinq layihəsi” mükafatı ilə təltif olundu


iPhone 17 Pro-nun RAM tutumu ortaya çıxdı!


Yolun sonu: Samsung məşhur telefonu üçün yeniləmə dəstəyini kəsdi!


Galaxy Z Flip FE üçün yaxşı və pis xəbər

