Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Обладнання»Комп'ютерна техніка»Эксперты сумели получить пароль от Wi-Fi, взломав видеодомофон
    Комп'ютерна техніка

    Эксперты сумели получить пароль от Wi-Fi, взломав видеодомофон

    ВолодимирBy Володимир14.01.20165 коментарів3 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Специалисты компании Pen Test Partners решили изучить устройство Ring – умный домофон, который подключается к домашней сети Wi-Fi  и позволяет посмотреть, кто звонит в дверь, не вставая с дивана или вообще находясь вне дома — через интернет. IoT-девайс даже может удаленно открыть дверь, правда для этого понадобится еще и умный замок.
    maxresdefault (1)
    Исследователи обнаружили, что Ring можно взломать при помощи… отвертки.
    ringBackИсследователи постоянно находят баги в IoT-устройствах, начиная от умных чайников и заканчивая автомобилями. Однако Ring выводит небезопасность подобных девайсов на новый уровень.

    Специалисты Pen Test Partners даже не успели применить к Ring свои технические познания, потому что уязвимость обнаружилась прямо на корпусе устройства. Любой желающий может стать хакером: достаточно взять обычную отвертку и снять Ring со стены, на которой он закреплен. Затем нужно нажать на оранжевую кнопку, расположенную на задней части корпуса домофона. Она «защищена» обычной пластиковой панелью, которая крепится к корпусу двумя винтами. Кнопка активирует режим AP (Access Point), который используется для быстрого подключения беспроводных устройств.

    «Нажатие на кнопку активирует беспроводной режим (для которого используется беспроводной модуль Gainspan), в этом режиме домофон ведет себя как Wi-Fi точка доступа», — объясняют эксперты в блоге.

    Затем понадобится смартфон, планшет или ноутбук. Нужно подключиться к сети, используя URL вида http://192.168.240.1/gainspan/system/config/network. В браузере откроется файл конфигурации беспроводного модуля, в котором, в виде обычного текста, хранятся SSID домашней Wi-Fi сети и PSK (Pre-Shared Key, он же пароль).
    ringPSK
    Далее злоумышленник волен делать всё, что вздумается, ведь пропуск в Wi-Fi сеть жертвы у него в кармане, а значит, можно скомпрометировать любые устройства, подключенные к этой сети. То есть вся атака заключается в том, что нужно подъехать к дому или квартире жертвы, раскрутить домофон, посмотреть, что написано в файле конфигурации, прикрутить домофон на место и уехать. Дальнейшие атаки можно проводить, к примеру, сидя в припаркованной неподалеку машине.

    Компания-производитель умных домофонов пытается оправдаться. Разработчики сообщили прессе, что патч для данного бага был выпущен еще 11 августа 2015 года, прошивку 1.5 обновили до 1.6. Все устройства Ring активируются, когда срабатывает датчик движения, и каждый раз во время активации они проверяют обновления ПО. Кроме того, обновить прошивку можно вручную.

    Специалисты Pen Test Partners парируют, что они приобрели домофон на Amazon в декабре 2015 года, и почему-то на их прошивке баг прекрасно работает. «Даже если мы работали со старой прошивкой, проблема все равно в силе», — заявил эксперт Pen Test Partners Кен Манро.

    Хотя производитель сообщил журналистам The Rigister, что патч был выпущен давно, но почему-то не попал на устройство, которое тестировали эксперты, блог Pen Test Partners гласит, что исправление для домофона появилось в начале текущей недели. Очевидно, можно считать, что теперь баг исправлен повторно и наверняка, то есть теперь обновление прошивки точно получат все домофоны Ring.
    Взято с Xakep.ru

    Читайте також

    ASUS представила Vivobook Pro 14/16 (2026) на базі чіпів Panther Lake

    29.01.2026

    Годинник Судного дня знову встановив тривожний рекорд

    28.01.2026

    Модульність, відкритий код та ОС Linux: представлений ПК Mecha Comet

    27.01.2026

    Останні

    Невідоме джерело в космосі випромінює сигнали галактичного масштабу

    30.01.2026

    Супутникові мережі Землі перебувають за крок від глобального збою

    30.01.2026

    NASA відкрила публічний доступ для пошуку екзопланет

    30.01.2026

    Потужні шторми розкрили таємницю мореплавства XIX століття на узбережжі Нью-Джерсі

    30.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version