• Компания OnePlus представила 2 устройства: флагманский планшет OnePlus Pad 4 и смартфон OnePlus Nord CE6

    В посте расскажем о ключевых характеристиках данных устройств и их стоимости. Первым покупателям будет доступна сниженная цена и подарки.
    Читать дальше
  • Роботы научились копировать человеческие навыки, просто наблюдая за людьми (3 фото)

    Человек может учиться определённым действиям как у других людей, так и, в отдельных случаях, у животных. Роботов можно программировать на определённые последовательности действий, а повторение навыков человека и других машин — задача более сложная, поскольку роботы могут отличаться по строению. Решение этой задачи предложили инженеры Феде...
    Читать дальше
  • Глава Seagate уронил акции производителей памяти заявлением о бессмысленности новых фабрик

    Производители памяти не скрывают своих намерений вводить в строй дополнительные мощности, а вот представители смежного сегмента накопителей подобную точку зрения на ситуацию в отрасли не разделяют. Глава Seagate обвалил котировки акций своими заявлениями о том, что строить новые фабрики слишком долго и нет особого смысла.
    Читать дальше
  • Российский аналог Starlink начали испытывать в поездах

    В опытных составах на железной дороге стартовали испытания спутниковой связи проекта «Бюро 1440» — российского аналога Starlink. Это единственный способ обеспечить связью поезда дальнего следования, рассказал в интервью РБК глава владеющей оператором компании «ИКС Холдинг» Алексей Шелобков.
    Читать дальше
  • В Windows нашёлся бэкдор для «вскрытия» дисков, зашифрованных BitLocker — доступ к данным можно получить без ввода пароля (2 фото)

    Исследователь в области кибербезопасности, выступающий под псевдонимом Chaotic Eclipse (или Nightmare Eclipse), демонстративно опубликовал рабочие схемы эксплуатации уязвимостей нулевого дня в Windows — одна позволяет взламывать систему шифрования BitLocker, а вторая — повышать привилегии пользователя до системных.
    Читать дальше

Умные замки не так надежны, как заявляют их авторы

11 августа 2016 | Просмотров: 22 210 | Гаджет новости
Умные замки не так надежны, как заявляют их авторы

В последние годы изделия «Интернета вещей», управляемые дистанционно с помощью пульта ДУ или смартфона/планшета, с завидной скоростью пополняют рынок техники, однако, как выяснили специалисты Merculite Security, их разработчики не уделяют должного внимания созданию надёжной системы безопасности и защищенности самого продукта. И это при том, что цена подобных устройств, вроде умных замков для дверей домов, смарт-холодильников, чайников, кофеварок, умных горшков и так далее, весьма высока. К слову, только четыре из шестнадцати популярных смарт-замков смогли пройти хакерские испытания экспертов.

Так, умные замки от Quicklock, iBluLock, Plantraco и некоторых других компаний передавали пароли доступа в незашифрованном виде. Такая халатность позволяет злоумышленникам перехватывать важные данные с помощью Bluetooth-сниффера. Особое беспокойство у тестировщиков Энтони Роуз и Бена Рэмси вызвала модель Quicklock, которая позволяет хакеру получить пароль администратора и заблокировать дверь, оставив пользователя внутри или снаружи. Единственный способ аннулировать такие действия со стороны - снять батарею, которая доступна только в том случае, если дверь открыта.

Замки Ceomate Bluetooth Smartlock, Elecycle Smart Padlock, Vians Bluetooth Smart Doorlock и Lagute Sciener Smart Doorlock оказались уязвимы к методу повторного воспроизведения, когда дверь можно открыть или закрыть, используя записанные сигналы соответствующих команд. Этот способ взлома известен более десяти лет, но разработчики гаджетов не учли его.

Смарт-устройство от Okidokey также удалось взломать. После дешифровки "запатентованной фирменной методики шифрования", Энтони Роуз и Бена Рэмси внесли изменения, из-за которых замок начал сбоить и перестал открываться. Специалисты Merculite Security написали соответствующее письмо Okidokey, однако вместо ответа компания закрыла свой сайт, однако замок до сих пор продается на сайте Amazon. Впрочем, некоторые производители отреагировали на позорный разоблачительный труд Merculite Security. Например, разработчики August Smart Lock выпустили "заплатку", повышающую защищённость смарт-замка.

Источник: engadget.com

Комментарии: 3

  1. Гость_Tod
    11 августа 2016 13:10 Гость_Tod
    Во, как печально-то
    + 0
    Ответить
  2. ТимурOS
    11 августа 2016 14:13 ТимурOS
    Правильно, нечего доверять этом приблудам. А разработчиков, которые так слабо защиту прорабатывают, вообще судить надо.
    + 2
    Ответить
  3. Гость_vini
    11 августа 2016 16:22 Гость_vini
    Если дверные замки страдают такой хренью, то вело чемоданные еще проще вскрыть (
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.