Kalendář
  • 3.8.2019Black Hat USA
  • 8.8.2019DEF CON
  • 21.8.2019Chaos Communication Camp 2019
  • 9.9.2019SANS Network Security 2019
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Miliony zranitelných IoT zařízení

29. 4. 2019

Paul Marrapese objevil kritické zranitelnosti v softwaru iLnkP2P, který ke komunikaci používají miliony IoT zařízení. ILnkP2P slouží k jednoduchému ovládání IoT zařízení na dálku. P2P spojení bez problémů navazuje i přes firewally. Systém má ale naprosto nedostatečnou autentizaci. Se znalostí snadno odvoditelného UID zařízení ho útočník může ovládnout a proniknout do domácí sítě. Postižena jsou zařízení řady značek jako  HiChip, VStarcam, Wanscam, NEO nebo Sricam. Firma iLink ani čínský národní CERT na oznámení zranitelnosti nereagovaly.

Share Button

Komentáře