mini chatcomment
Говорите
b
В Amazon Key выявлен баг, разрешающий проникнуть в дом

В Amazon Key выявлен баг, разрешающий проникнуть в дом

Баг в Amazon Key может обмануть систему умного дома

Умный дом уже стал реальностью. В октябре 2017 был представлен сервис, который объединил систему камер и умных замков, чтобы гаджеты сами пускали в жилье разный персонал, пока хозяева отсутствуют. Существует специальное приложение, благодаря которому юзер умного дома сам регулирует процесс выдачи «ключей». Amazon Key сразу заработал, чтобы доставлять посылки. Суть работы проста: чтобы курьер мог попасть в дом, он приезжает в указанное время, сканирует свой штрих-код, тот проходит проверку в облаке, если она успешна – замок открывается. В то же время камеры снимают, чтобы жители дома могли убедиться, что все прошло хорошо. Удобно, если бы не баг, который обнаружили специалисты Rhino Security Labs.

Пользователи сразу скептически отнеслись к Amazon Key, не соглашаясь с тем, что Amazon будет решать, кого можно пускать в дом, а кого нет. Это недоверие было оправданным и доказанным реально. Специалисты лаборатории нашли проблему, через которую систему можно обмануть. Можно останавливать запись камер и повторно заходить в дом, не важно, до или после того, как посылка доставлена.

Эксперты поделились результатами работы, они написали несложную программу, работающую в зоне Wi-Fi. Третье лицо, не важно, кто это, может отключать Cloud Cam от роутера, отправляя команду деавторизации. Запись камеры остановится, последний кадр - это закрытая дверь. Камеры ничего не видят, а замки не защитят. Замок двери так же откроется, потому что связи интернетом не имеет, общается только с Cloud Cam через протокол Zigbee.

Специалисты лаборатории утверждают, виновата не работа Cloud Cam, проблема со всеми устройствами, что поддерживают Wi-Fi. Злоумышленник может «кикнуть» практически любое устройство, спокойно зайти в чужой дом, выйти, снова активировав камеры и замки. На видео не будет ничего подозрительного. В случае с Cloud Cam скрипт экспертов повторял процедуру непрерывно, не давая устройству заработать нормально. Так же специалисты лаборатории дали возможность ознакомиться с видео, как это работает.

Хотите всегда быть в курсе полезных
новостей нашего сайта?
Подпишись на наши уведомления
Подписаться
Добавить к сравнению
Добавить в «Желания»