• Roblox разблокировали на территории РФ

    В декабре прошлого года российские геймеры заметили, что больше не могут спокойно зайти в Roblox — популярную среди детей платформу для создания игр. Её, как оказалось, официально заблокировали на территории России из-за обилия мошенников. Разработчики игры сразу же пошли на диалог с властями и попытались добиться снятия блокировки. Спуст...
    Читать дальше
  • Космические дата-центры SpaceX будут охлаждаться жидким аммиаком — и это усложнит их утилизацию

    Глава и основатель SpaceX Илон Маск поделился подробностями об устройстве своих космических ЦОД, которыми он буквально намерен заполнить околоземное пространство в ближайшие годы. Каждый такой космический аппарат размером с авиалайнер будет использовать систему жидкостного охлаждения, однако её наполнение не позволит утилизировать такие с...
    Читать дальше
  • Геймерский смартфон-слайдер Ayaneo показался в видеообзоре до старта продаж (видео)

    Журналистам PC World удалось на недавней выставке Computex протестировать игровой смартфон со сдвижным экраном Ayaneo Pocket Play. На опубликованном видео продемонстрирован толстый, но удобный для ношения в кармане гаджет с полным набором физических кнопок и джойстиком-крестовиной. Выпуск устройства запланирован на конец этого года.
    Читать дальше
  • Индия усомнилась в безопасности Starlink и затормозила его запуск в стране

    Спутниковая сеть связи Starlink обладает таким покрытием и скоростью передачи информации, что мало кто из имеющих к ней доступ участников военных конфликтов может удержаться от соблазна использования этого сервиса за пределами мирных условий. Индия в этом смысле выразила обеспокоенность применением технологий Starlink для ударов США по Ир...
    Читать дальше
  • Xiaomi 17T и 17T Pro поступили в продажу на Wildberries и в Яндекс Маркете

    Линейка смартфонов Xiaomi 17T официально вышла на российские маркетплейсы. Новинки получили флагманские процессоры MediaTek, обновленные камеры Leica и кремний-углеродные аккумуляторы повышенной емкости.
    Читать дальше

Умные замки не так надежны, как заявляют их авторы

11 августа 2016 | Просмотров: 22 305 | Гаджет новости
Умные замки не так надежны, как заявляют их авторы

В последние годы изделия «Интернета вещей», управляемые дистанционно с помощью пульта ДУ или смартфона/планшета, с завидной скоростью пополняют рынок техники, однако, как выяснили специалисты Merculite Security, их разработчики не уделяют должного внимания созданию надёжной системы безопасности и защищенности самого продукта. И это при том, что цена подобных устройств, вроде умных замков для дверей домов, смарт-холодильников, чайников, кофеварок, умных горшков и так далее, весьма высока. К слову, только четыре из шестнадцати популярных смарт-замков смогли пройти хакерские испытания экспертов.

Так, умные замки от Quicklock, iBluLock, Plantraco и некоторых других компаний передавали пароли доступа в незашифрованном виде. Такая халатность позволяет злоумышленникам перехватывать важные данные с помощью Bluetooth-сниффера. Особое беспокойство у тестировщиков Энтони Роуз и Бена Рэмси вызвала модель Quicklock, которая позволяет хакеру получить пароль администратора и заблокировать дверь, оставив пользователя внутри или снаружи. Единственный способ аннулировать такие действия со стороны - снять батарею, которая доступна только в том случае, если дверь открыта.

Замки Ceomate Bluetooth Smartlock, Elecycle Smart Padlock, Vians Bluetooth Smart Doorlock и Lagute Sciener Smart Doorlock оказались уязвимы к методу повторного воспроизведения, когда дверь можно открыть или закрыть, используя записанные сигналы соответствующих команд. Этот способ взлома известен более десяти лет, но разработчики гаджетов не учли его.

Смарт-устройство от Okidokey также удалось взломать. После дешифровки "запатентованной фирменной методики шифрования", Энтони Роуз и Бена Рэмси внесли изменения, из-за которых замок начал сбоить и перестал открываться. Специалисты Merculite Security написали соответствующее письмо Okidokey, однако вместо ответа компания закрыла свой сайт, однако замок до сих пор продается на сайте Amazon. Впрочем, некоторые производители отреагировали на позорный разоблачительный труд Merculite Security. Например, разработчики August Smart Lock выпустили "заплатку", повышающую защищённость смарт-замка.

Источник: engadget.com

Комментарии: 3

  1. Гость_Tod
    11 августа 2016 13:10 Гость_Tod
    Во, как печально-то
    + 0
    Ответить
  2. ТимурOS
    11 августа 2016 14:13 ТимурOS
    Правильно, нечего доверять этом приблудам. А разработчиков, которые так слабо защиту прорабатывают, вообще судить надо.
    + 2
    Ответить
  3. Гость_vini
    11 августа 2016 16:22 Гость_vini
    Если дверные замки страдают такой хренью, то вело чемоданные еще проще вскрыть (
    + 1
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.