Дыры в смарт-системе IKEA грозят потерей контроля над светом в умном доме

Дыры в смарт-системе IKEA грозят потерей контроля над светом в умном доме

Дыры в смарт-системе IKEA грозят потерей контроля над светом в умном доме

Эксперты Synopsys опубликовали бюллетени, посвященные уязвимостям, найденным ими в системе освещения IKEA TRÅDFRI. Эксплойт в обоих случаях осуществляется с помощью искаженного фрейма Zigbee (стандарт протоколов связи на основе IEEE 802.15.4) и позволяет нарушить дистанционное управление смарт-лампочками.

В случае CVE-2022-39064 (7,1 балла CVSS) отправка вредоносного фрейма Zigbee по сети вызывает мигание подсветки в умном доме. Многократная передача того же фрейма может привести к откату светильников до заводских настроек; в итоге яркость освещения повышается до предела, и отрегулировать ее с помощью пульта или мобильного приложения IKEA Home smart уже невозможно.

Дело в том, что Zigbee-фрейм представляет собой отсылаемое по воздуху (OTA) широковещательное сообщение, и зловредный сигнал вызовет нежелательные изменения во всех уязвимых IoT-устройствах, работающих в том же радиочастотном диапазоне. Возможность вернуть контроль существует, но для этого придется заново и вручную подключить все лампочки к беспроводной сети.

Данная проблема, по данным Synopsys, затрагивает все версии беспроводных лампочек IKEA Trådfri LED1732G11. Разработчик попытался решить ее, выпустив обновление прошивки (в июне), но патч оказался неполным.

Уязвимость CVE-2022-39065 (6,5 балла CVSS) выводит из строя блок TRÅDFRI Gateway, обеспечивающий управление освещением через IKEA Home smart или с помощью голосового ассистента (Google Assistant, Amazon Alexa, Apple Siri). Последствия эксплойта тоже можно откатить — перезагрузкой Gateway вручную, однако, как и в случае с CVE-2022-39064, нет гарантии, что злоумышленник не повторит атаку.

Уязвимости подвержены TRÅDFRI Gateway E1526 выпусков 1.17.44 и ниже. Патч, на сей раз полноценный, включен в состав сборки 1.19.26 (вышла в феврале).

Проблемы, обнаруженные в смарт-продуктах IKEA, не столь катастрофичны, как угроза утечки конфиденциальной информации, захвата контроля для построения ботнета или диверсии на промышленном предприятии. Однако Zigbee-связь используется не только в умных домах, и вопросы ее безопасности требуют тщательной проработки, особенно с учетом того, что протокол открывает возможность скомпрометировать множество устройств одним махом.

В WhatsApp снова обошли View Once, но Meta отказалась выпускать патч

У функции одноразовых сообщений в WhatsApp (принадлежит признанной экстремистской организацией корпорации Meta, запрещенной в России) снова проблемы. Исследователь Таль Беэри, сооснователь и CTO криптокошелька Zengo, обнаружил уже четвёртый способ обойти этот режим, который должен скрывать фото, видео и голосовые сообщения после одного просмотра.

Но на этот раз Meta решила баг не исправлять. Сама идея View Once довольно простая: пользователь отправляет медиафайл, получатель открывает его один раз, после чего контент исчезает.

Плюс WhatsApp отдельно позиционирует эту функцию как защиту от сохранения, пересылки и скриншотов. На практике, как выясняется уже не в первый раз, всё это работает не так надёжно, как хотелось бы.

По словам Беэри, все предыдущие способы обхода WhatsApp в итоге всё же закрывал, а за один из них исследователь даже получил вознаграждение. Новый метод тоже позволяет сохранить контент, который должен был «исчезнуть», но теперь Meta заняла другую позицию: корпорация заявила, что проблема находится вне её модели угроз, потому что для атаки используется модифицированный клиент WhatsApp.

Именно это сейчас и стало главным предметом спора. Беэри утверждает, что Meta оценивает похожие истории непоследовательно: раньше, по его словам, обходы тоже были связаны с изменёнными клиентами, но их всё равно исправляли. Теперь же компания говорит, что не считает такой сценарий частью своей программы баг-баунти и не собирается выпускать патч.

 

В комментарии для SecurityWeek Meta объяснила, что View Once — это дополнительный уровень приватности, рассчитанный прежде всего на переписку между доверяющими друг другу людьми в официальном приложении WhatsApp.

Иными словами, в Meta не рассматривают эту функцию как инструмент надёжного удаления данных. Там также напоминают, что пользователь в любом случае может обойти ограничения и более банальным способом — например, сфотографировать экран другим телефоном.

Исследователя такой ответ явно не устроил. В качестве более серьёзного решения он предлагает внедрить что-то вроде DRM-механизма, который бы жёстче контролировал доступ к такому контенту и отделял цифровой обход защиты от «аналоговой» съёмки с другого устройства. Meta, впрочем, считает, что для приватного мессенджера такой подход не слишком подходит: DRM сам по себе тоже можно атаковать, а от записи с другого экрана он всё равно не спасёт.

RSS: Новости на портале Anti-Malware.ru