Обнаружена уязвимость в центре управления умным домом

Обнаружена уязвимость в центре управления умным домом

Обнаружена уязвимость в центре управления умным домом

Исследователи «Лаборатории Касперского» протестировали один из хабов для умного дома — это устройство для централизованного управления всеми сенсорами и IoT-техникой в системе. Анализ показал, что через обнаруженные уязвимости злоумышленники могут получить доступ к различной информации, например, скачать архив с персональными данными пользователей, войти в их аккаунт и в результате получить контроль над всеми устройствами, подключёнными к умному дому.

Ключевым элементом в умном доме является смарт-хаб. Он отвечает за сбор информации с сенсоров и управление ими. Благодаря таким хабам настройки всех устройств можно централизованно регулировать через веб-интерфейс или мобильное приложение. Однако это делает смарт-хабы привлекательной мишенью для злоумышленников и потенциальной точкой входа для проведения атак.

Так, эксперты «Лаборатории Касперского» обнаружили, что изученный хаб отсылает серверу данные пользователя, включая его ID и пароль, а иногда и другую персональную информацию, например, номер телефона. Злоумышленники могут получить доступ к передаваемому архиву, отправив серверу легитимный запрос с серийным номером устройства. Его, в свою очередь, можно подобрать методом обычного перебора и затем проверить легитимность через запрос к сервису. Если устройство с этим серийным номером зарегистрировано в облачной системе, преступники получат от неё подтверждение. В результате они смогут войти в аккаунт пользователя и управлять настройками сенсоров и контроллеров, присоединённых к хабу.

«Лаборатория Касперского» сообщила производителю устройства о найденных уязвимостях, сейчас идёт работа над их исправлением.

«Последние несколько лет умные устройства находятся под пристальным вниманием экспертов по кибербезопасности. К сожалению, такие девайсы всё ещё часто оказываются небезопасными. Мы выбрали смарт-хаб для изучения практически наугад, и то, что он оказался уязвимым для атак — лишь подтверждает этот факт. Вполне возможно, что сегодня буквально в каждом IoT-устройстве, даже самом простом, есть как минимум одна проблема с безопасностью. Например, недавно мы исследовали умную лампочку. Казалось бы, что может пойти не так с устройством, единственная возможность которого — менять параметры освещения с помощью смартфона? Но мы обнаружили, что эта лампочка хранит все данные для входа в Wi-Fi-сети, к которым она подключалась. Причём хранит их в незашифрованном виде. Другими словами, сегодня ситуация в области безопасности IoT-устройств такова, что даже лампочка может стать «слабым звеном» и использоваться для кибератаки», — добавил Владимир Дащенко, руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей Kaspersky Lab ICS CERT.

«Крайне важно, чтобы производители задумывались о безопасности устройств и их пользователей на этапе разработки своих продуктов. Даже малейший недочёт в системе киберзащиты может привести к печальным последствиям», — подчеркнул Владимир.

WhatsApp наконец добавит функцию отложенных сообщений

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России), похоже, наконец-то готовится добавить одну из самых долгожданных функций — отправку сообщений по расписанию. Да, в 2026 году её всё ещё нет в стабильной версии мессенджера, но разработчики скоро исправят ситуацию.

О подготовке функции сообщил WABetaInfo. В последней бета-версии WhatsApp для iOS, распространяемой через TestFlight, нашли упоминания «Scheduled Messages».

Более того, в интерфейсе информации о группе уже появился отдельный пункт «Отложенные сообщения», рядом с разделами «Медиа, ссылки и документы» и «Избранное».

Пока функция официально недоступна даже для бета-тестеров, но сам факт появления элементов интерфейса говорит о том, что работа идёт полным ходом.

 

Интересно, каким именно будет механизм. В других мессенджерах подобная опция давно стала стандартом. В Telegram, например, можно не только назначить конкретное время отправки, но и включить повтор, чтобы сообщение автоматически отправлялось через определённые интервалы. Это удобно для напоминаний и регулярных рабочих задач. Поддержит ли WhatsApp что-то подобное, пока неизвестно.

До сих пор пользователям приходилось искать обходные пути: настраивать автоматизацию через приложение «Команды» на iOS или использовать сторонние решения. Для одного из самых популярных мессенджеров в мире отсутствие базовой функции планирования сообщений выглядело странно.

Ожидается, что после завершения разработки Meta сначала откроет доступ ограниченному числу бета-тестеров, чтобы собрать обратную связь, а уже затем выпустит функцию для широкой аудитории.

Когда именно Scheduled Messages появятся в стабильной версии WhatsApp, пока не сообщается. Но, судя по активности в бета-сборках, ждать осталось недолго.

RSS: Новости на портале Anti-Malware.ru