Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Обладнання»Побутова техніка»«Умные» лампы выдают пароль от Wi-Fi
    Побутова техніка

    «Умные» лампы выдают пароль от Wi-Fi

    ВолодимирBy Володимир02.02.2019Updated:02.02.20197 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Уязвимости обнаружили ещё в одном безобидном гаджете: бюджетные “умные” лампочки некоторых производителей хранят информацию о настройках Wi-Fi маршрутизатора в незашифрованном виде. 

    Безопасность “умных” лампочек заинтересовала исследователя с ником LimitedResults, который заглянул внутрь осветительного прибора и рассказал о результатах в своем блоге. В ходе эксперимента он разобрал продукцию трёх производителей: Tuya, Yeelight (Xiaomi) и LIFX. Оказалось, что ко всем трем микроконтроллерам можно подключиться либо через интерфейс JTAG, либо по протоколу UART. 

    Разборка лампы LIFX

    Разборка лампы LIFX

    Подключившись к “умным” лампочкам, автор исследования обнаружил несколько уязвимостей. Прежде всего, это общий для всех трех бюджетных устройств метод хранения данных в текстовом виде, который позволяет получить идентификатор беспроводной сети и ключ шифрования. В результате злоумышленник, подобравший выброшенную лампочку, может разобрать её и определить пароль к домашней сети пользователя.

    Подключение к устройству LIFX

    Подключение к устройству LIFX

    Кроме того, исследователь обнаружил, что для каждого устройства характерны свои индивидуальные уязвимости. Лампочки Tuya содержат в открытом виде уникальный идентификатор Device ID и приватный ключ, с помощью которых можно осуществлять управление устройством. Проблема “умных” ламп LIFX оказалась еще более значительной: они хранят корневой сертификат и закрытый ключ RSA в открытом виде. 

    Доступ к взломанной лампе Tuya со смартфона

    Доступ к взломанной лампе Tuya со смартфона

    В ходе эксперимента с лампой Tuya исследователь взломал, а затем заново собрал устройство, получив возможность управлять им с помощью смартфона. Конечно, такой метод взлома лампочек не так прост, как беспроводной способ перепрошивки, продемонстрированный три года назад группой ученых из Университета Далхаузи  и Института Вейцмана. Тогда исследователям удалось на практике осуществить дистанционный контроль ламп Philips из автомобиля и с помощью дрона и даже теоретически обосновать “эпидемию заражения” одного осветительного прибора от другого. 

    Читайте також

    Мішки для пилососа: Чому варто обрати мішки для пилососа Philips?

    02.12.2025

    Фен Дайсон: ТОП-5 укладок, которые ты сделаешь с Dyson HD07 за 10 минут и будешь выглядеть на миллион

    30.11.2025

    Як вибрати комбайн Бош і електричний чайник Bosch для сучасної кухні

    04.11.2025

    Останні

    OnePlus 15R повністю розсекречений

    14.12.2025

    Шпигунські фото розкривають новий дизайн BMW X7 наступного покоління

    14.12.2025

    Вчені відкрили новий дивовижний тип космічного вибуху

    14.12.2025

    Asus представила портативний Wi-Fi 7 роутер RT-BE58 Go

    14.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version