Kalendář
  • 24.10.2017CS3STHLM
  • 6.11.2017SaSeIoT
  • 7.11.2017CyCon U.S.
  • 16.11.2017ZeroNights 2017
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Zranitelný alarm iSmartAlarm usnadní práci zlodějům

20. 7. 2017

Share Button

Zařízení iSmartAlarm se chlubí možností integrace různých senzorů do jednoho systému. Bohužel, jak zjistil Ilia Shnaidman, trpí pěti závažnými zranitelnostmi, díky kterým ho útočník může na dálku kompletně ovládnout a vyřadit z provozu. Navíc v něm našel natvrdo zakódované přihlašovací údaje do databáze zákazníků. Útočník tak může snadno zjistit adresu uživatele zranitelného alarmu a bez rizika poplachu ho jít vykrást. Firma iSmartAlarm nebyla schopna chyby opravit, přestože jí byly oznámeny už v lednu 2017.

Share Button

Komentáře