Komunikaty PR

Jak włamać się do sieci? Pomóc może… żarówka Philips Hue

2020-02-07  |  01:00
Biuro prasowe

Jak to możliwe, że za pomocą żarówek Philips Hue włamano się do sieci?

Eksperci do spraw bezpieczeństwa z Check Point przejęli kontrolę nad żarówkami. Następnie zainstalowali na nich złośliwe oprogramowanie, co sprawiło, że bez problemu mogli przeprowadzić ataki, naruszając mostek sterujący urządzeniem, by z kolei zastosować nowatorską metodę ataku na sieć. Jak wygląda sam atak?

  1. Haker, który ma dostęp do żarówki dzięki lukom w zabezpieczeniach kontroluje kolor, a także jasność żarówki. Właściciel tego gadżetu patrząc na dziwne jego zachowanie myśli, że uległa ona awarii. W aplikacji, która pozwala na kontrolę nad żarówką wyświetla się informacja, że jest ona niedostępna, dlatego też jej posiadacz będzie chciał ją zresetować.
  2. Aby to uczynić będzie musiał usunąć ją z aplikacji. Następnie należy ponownie ją “wykryć” i dodać.
  3. Tak zwany mostek wykrywa żarówkę, a jej użytkownik dodaje ją z powrotem do sieci.

 

Żarówka już po ataku hakera posiada złośliwe oprogramowanie, które wykorzystuje lukę w protokole ZigBee. Ten błąd w zabezpieczeniach powoduje przepełnienie bufora na mostku kontrolnym, a także instalację złośliwego oprogramowania. Co dalej? Gadżet jest podłączony do sieci Wi-Fi, przez co cyberprzestępca może w tym momencie infiltrować sieć. Dzięki temu może zainstalować na przykład ransomware, czy oprogramowanie szpiegujące, które przy okazji pozwoli mu wykraść nasze dane. Aby zobaczyć jak wygląda atak można włączyć film, który umieszczony jest na łamach serwisu YouTube.

 

Internet rzeczy (IoT) - z jednej strony ciekawa koncepcja, z drugiej… szerokie możliwości dla cyberprzestępców

Przedstawiciele Check Point, którzy znaleźli lukę w zabezpieczeniach żarówek Philips Hue poinformowali producenta o tym problemie już w listopadzie ubiegłego roku. Na szczęście została wypuszczona łatka, która blokuje możliwość przejęcia dostępu do tego gadżetu. Dlaczego dowiadujemy się więc o problemie dopiero teraz? Zespół ekspertów Check Point poinformował, że opóźnił publikację informacji na temat tego odkrycia po to, aby dać więcej czasu na aktualizację oprogramowania przez użytkowników. Jeśli ktoś z was posiada żarówkę Philips Hue u siebie i nie interesował się dostępnymi aktualizacjami warto jednak czym prędzej sprawdzić, czy jest dostępna jakaś łatka. W tym celu należy przejść do ustawień, następnie wybrać aktualizację oprogramowania, aby na końcu wybrać opcję automatyczna aktualizacja w aplikacji Hue.

 

Internet rzeczy, IoT to fantastyczna koncepcja, która ma na celu stworzenie sieci inteligentnych produktów ułatwiających nam codzienne życie. Inteligentne domy, budynki, czy nawet miasta to coś, co zapewne za kilka lat będzie dla nas czymś oczywistym. Niestety IoT to nie tylko same zalety. Na przykładzie tak prostej rzeczy jak żarówka możemy zobaczyć, że wystarczy odrobina wiedzy i niedopatrzenia w postaci luki w zabezpieczeniach, aby cyberprzestępca mógł uzyskać dostęp do naszych wrażliwych danych. Dlatego też nie możemy tego bagatelizować. Należy przeciwdziałać już wcześniej. W tym celu należy zainstalować odpowiednie oprogramowanie antywirusowe, które zabezpieczy nasze dane przed atakami. Kompleksową ochronę można uzyskać za pomocą oprogramowania Bitdefender Internet Security, który oferuje wielowarstwową ochronę przed wszystkimi zagrożeniami, w tym na przykład ransomware, czy atakami z sieci.” - sugeruje Mariusz Politowicz, ekspert ds. bezpieczeństwa w Bitdefender Polska.

 

Na końcu nasuwa się również pytanie, dlaczego Check Point wziął pod lupę żarówkę Philips Hue? Ponieważ jest to jedno z najpopularniejszych urządzeń IoT dostępnych na rynku. Oczywiście, przy okazji autorzy odkrycia zdają sobie sprawę z tego, że zapewne wiele innych produktów związanych z tak zwanym internetem rzeczy może posiadać luki w zabezpieczeniach. Miejmy nadzieję, że te będą na bieżąco wykrywane i łatane w postaci aktualizacji.

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
Technologie Wyzwania związane z cyfryzacją firm - jak je pokonać? Biuro prasowe
2025-02-10 | 15:50

Wyzwania związane z cyfryzacją firm - jak je pokonać?

W dzisiejszym dynamicznie zmieniającym się świecie biznesu, cyfryzacja stała się nie tyle opcją, co koniecznością dla firm chcących utrzymać konkurencyjność. Jednak proces
Technologie Nowy system wykrywania i sygnalizacji pożaru w Data Centre w Warszawie
2024-12-30 | 13:00

Nowy system wykrywania i sygnalizacji pożaru w Data Centre w Warszawie

Warszawa, 20.12.2024 – SPIE Building Solutions, polska spółka zależna SPIE, niezależnego europejskiego lidera usług multitechnicznych w dziedzinie energetyki i przesyłu danych,
Technologie Chatbot AI w kuchni – rewolucyjne narzędzie od Maspex na Uwielbiam.pl
2024-12-27 | 10:00

Chatbot AI w kuchni – rewolucyjne narzędzie od Maspex na Uwielbiam.pl

Maspex SA, jeden z liderów polskiego rynku spożywczego, wprowadził na platformie Uwielbiam.pl nowoczesne rozwiązanie oparte na sztucznej inteligencji. Dzięki temu narzędziu osoby

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Handel

Rośnie wymiana handlowa Polski z Hiszpanią. Są perspektywy na dalszą współpracę w wielu branżach

W 2024 roku wzrósł udział Hiszpanii zarówno w polskim eksporcie, jak i w imporcie. Rosną inwestycje polskich firm w Hiszpanii i hiszpańskich w Polsce, a rządzący i przedsiębiorcy mają nadzieję na dalszy rozwój współpracy. Kluczowym problemem zarówno w Polsce, jak i w całej Europie jest kwestia deregulacji, która stała się głównym tematem wystąpień zarówno polskich, jak i europejskich polityków. Zdaniem wiceministra rozwoju i technologii prace trwają, a konkrety pojawią się już niebawem. Polska ma tu do odegrania szczególną rolę podczas swojej prezydencji w Radzie UE.

Farmacja

Schizofrenia może być w Polsce leczona na światowym poziomie. Coraz więcej pacjentów oczekuje wykorzystania tych możliwości

Choć polscy psychiatrzy mają dostęp do najbardziej innowacyjnych leków i nowoczesnych form ich podania, to wciąż te możliwości w leczeniu schizofrenii wykorzystywane są w zbyt małym stopniu. Wszystko za sprawą przekonań – wielu pacjentom zastrzyki wciąż kojarzą się bowiem z karą i działaniami niepożądanymi. Nowoczesne psychoterapeutyki podawane w taki sposób pozwalają tymczasem lepiej kontrolować przebieg choroby i na długo zabezpieczają pacjentów przed jej zaostrzeniami. Młodsi pacjenci są już tego coraz bardziej świadomi i oczekują dostępu do takiego leczenia.

Polityka

Eskalacja konfliktu w Afryce Środkowej. Europosłowie wzywają do zawieszenia umowy UE–Rwanda na dostawy surowców

Narasta konflikt między wspieranymi przez rwandyjską armię rebeliantami a Demokratyczną Republiką Konga. Wojna toczy się przede wszystkim o ogromne złoża surowców – przede wszystkim kobaltu, koltanu, tantalu czy złota. Sieć EurAc, skupiająca europejskie organizacje pozarządowe, oskarżyła UE jako współwinną kryzysu. W 2024 roku Unia podpisała z Rwandą umowę o wydobyciu minerałów, która miała zabezpieczyć dostawy materiałów niezbędnych do zielonej transformacji. O zawieszenie umowy zaapelowali europosłowie w rezolucji przyjętej 13 lutego.

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.