Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Розумна лампочка Tapo від TP-Link виявилася вразливою для хакерів
    Кібербезпека

    Розумна лампочка Tapo від TP-Link виявилася вразливою для хакерів

    ВолодимирBy Володимир25.08.2023Updated:25.08.2023Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Пара фахівців з інформаційної безпеки з Університету Катанії, працюючи з колегою з Лондонського університету, виявили чотири вразливості в одній із найпопулярніших розумних лампочок TP-Link. Давіде Бонавентура, Джампаоло Белла та Серхіо Еспозіто написали статтю, в якій описують випробування розумної лампочки та те, що вони знайшли. Вони опублікували його на сервері препринтів arXiv.

    Розумні лампочки, такі як від TP-Link, дозволяють користувачам керувати функціями лампочки за допомогою програми для смартфона. Такі функції включають можливість вибрати колір лампи, запланувати таймер, який вказує, коли її вмикати чи вимикати, і контролювати споживання енергії. Лампочками також можна керувати безпосередньо через Wi-Fi, що означає, що їм не потрібен концентратор або інше обладнання. Саме ця остання функція, яку виявило тріо дослідників, робить лампу вразливою для хакерів.

    Під час тестування найпопулярнішої розумної лампочки Tapo, L530E, дослідники виявили, як вони описують, чотири вразливості. Одна з цих уразливостей була описана як дуже серйозна — у лампочки не було можливостей авторизації між нею та пов’язаною програмою. І це дозволило дослідницькій групі під час сеансу тестування видати себе за лампочку, записати пароль, пов’язаний із лампочкою, і звідти керувати її діями.

    Друга вразливість, яку команда класифікувала як серйозну, дозволяла сусіднім хакерам автентифікуватися під час виявлення пристрою, щоб отримати секретний код, який використовується для автентифікації. Третьою вразливістю була відсутність випадковості під час шифрування, що робило схему передбачуваною, а четверта вразливість дозволяла команді відтворювати повідомлення, надіслані в і з лампочки.

    Розумна лампочка Tapo від TP-Link виявилася вразливою для хакерів
    Tapo (локальний) Виявлення пристрою. Авторство прав: arXiv (2023). DOI: 10.48550/arxiv.2308.09019

    Дослідницьке тріо відзначило, що вразливість, пов’язана з уособленням лампочки, дозволила викрасти інформацію облікового запису Tapo, яка опосередковано могла бути використана для розкриття пароля Wi-Fi, який використовується системою Wi-Fi, з якою була пов’язана лампочка. Як тільки хакери отримають такий пароль, вони зможуть не лише захопити мережу для власного використання, але ймовірно використовувати його для доступу до інших пристроїв у мережі.

    Дослідницька група повідомила про знайдене в TP-Link і була повідомлена, що всі виявлені вразливості були усунені та що виправлення ведуться. Джерело

    Читайте також

    Хакери зламали десятки тисяч роутерів Asus 

    21.11.2025

    Виявлено новий Android-троян Sturnus, який краде банківські дані

    21.11.2025

    Хакери вкрали у Logitech майже 2 ТБ даних

    18.11.2025

    Останні

    Вчені виявили гібрид матерії, що поєднує властивості рідини та твердої речовини

    09.12.2025

    В Мексиці знайдено незвичайний людський череп віком 1 400 років у формі куба

    09.12.2025

    Представлений смартфон Doogee Fire 7 Pro

    09.12.2025

    Дайвери знайшли затонулий корабель у відмінному стані, що не могли повірити у його вік

    09.12.2025
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2025 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Ad Blocker Enabled!
    Ad Blocker Enabled!
    Наш вебсайт працює завдяки показу онлайн-реклами нашим відвідувачам. Будь ласка, підтримайте нас, вимкнувши блокувальник реклами.
    Go to mobile version