IT обозрение
Суббота, 21 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи придумали, как использовать «умные» лампочки для извлечения данных

30.11.2018
A A
0
Share on FacebookShare on Twitter

Специалисты компании Checkmarx изучили работу «умных» лампочек Magic Blue и пришли к выводу, что с их помощью можно похищать данные.

Лампочки Magic Blue китайской компании Zengge работают как с Android, так и с iOS, а для коммуникаций используют Bluetooth 4.0. Согласно официальному сайту Zengge, компания является поставщиком Philips и Osram.

ЭТО ИНТЕРЕСНО

Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ

Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ

21.02.2026
Tesla снизила цену Cybertruck до $59 990 и удешевила Cyberbeast на $12 800

Tesla снизила цену Cybertruck до $59 990 и удешевила Cyberbeast на $12 800

21.02.2026

Лампочки рекламируются как поддерживающие Bluetooth Low Energy (Bluetooth LE или Bluetooth Smart), и исследователи сфокусировались на моделях, использующих Low Energy Attribute Protocol (ATT).

Для установления связи между устройствами лампочки полагаются на метод Just Works, что и позволило исследователям поснифать коммуникации между ними мобильным приложением. Для этого специалисты спарили смартфон с приложением iLight с лампочками, задействовали три донгла uberteeth и ноутбук с Linux на борту, и начали отдавать устройствам команды, одновременно перехватывая трафик и выявляя в нем передаваемые команды.

56444443.jpg (38 KB)

Собрав достаточно данных, эксперты получили возможность управлять цветом лампочек и их яркостью, и попробовали использовать это преимущество для извлечения данных с зараженного устройства.

«Свет может передаваться на большие расстояния, что и было нашей целью. Представьте себе следующий сценарий атаки: устройство BLE (смартфон) компрометирует малварь. Эта малварь похищает учетные данные пользователя. Украденная информация передается атакующему через расположенную поблизости лампочку BLE», — рассказывают исследователи.

Чтобы подучить такую передачу на большом расстоянии, атакующему понадобится вооружиться смартфоном, подключенным к телескопу, а жертва, вероятнее всего, вообще не заметит ничего подозрительного.

В ходе экспериментов, исследователи создали два приложения: одно работает на устройстве жертвы и передает данные лампочкам (более слабое свечение означает 1, более яркое 0), а другое работает на смартфоне атакующего и принимает данные. Специалисты пишут, что на ближних дистанциях обработать такую передачу можно при помощи камеры обычного смартфона, без какого-либо спецоборудования.

ExfiltrationPlan.png (40 KB)

При этом приложение для извлечения данных имеет два режима работы: нормальный и скрытый. Нормальный режим заметен невооруженным человеческим глазом (лампочки отчетливо мигают), но позволяет передавать данные на большие расстояния. Скрытый же режим практически незаметен визуально, он использует определенные оттенки синего и позволяет провести тайную атаку, хотя расстояние передачи данных при этом сокращается.

В заключение исследователи отмечают, что подобную атаку можно осуществить на любые «умные» лампочки, которые атакующий может взять под свой контроль. Видеодемонстрацию атаки с извлечением данных можно увидеть ниже.

Источник: xakep.ru

Читайте так-же

Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ
Новости

Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ

21.02.2026
0

Google постепенно отказывается от отдельного погодного интерфейса на Android, который пользователи годами воспринимали как фактическое приложение «Погода». Теперь вместо полноэкранного...

Read more
Tesla снизила цену Cybertruck до $59 990 и удешевила Cyberbeast на $12 800

Tesla снизила цену Cybertruck до $59 990 и удешевила Cyberbeast на $12 800

21.02.2026
Рецензия на фильм «Гренландия 2: Миграция» / Greenland 2: Migration

Рецензия на фильм «Гренландия 2: Миграция» / Greenland 2: Migration

21.02.2026
Две Far Cry, «несколько» Assassin’s Creed, сокращения и обвинения в кумовстве: что происходит в Ubisoft

Две Far Cry, «несколько» Assassin’s Creed, сокращения и обвинения в кумовстве: что происходит в Ubisoft

21.02.2026
В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

В Украине запускают сервис «єЧек»: бумажные чеки перейдут «в цифру» и ваше банковское приложение

21.02.2026

ТОП НОВОСТИ

Недорогой смартфон с долгоиграющей батареей: обзор Infinix NOTE Edge

Недорогой смартфон с долгоиграющей батареей: обзор Infinix NOTE Edge

21.02.2026
Головоломка Opus Magnum получит новое дополнение спустя восемь лет после релиза – ради этого разработчики воскресили давно закрытую студию

Головоломка Opus Magnum получит новое дополнение спустя восемь лет после релиза – ради этого разработчики воскресили давно закрытую студию

21.02.2026
Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ

Google закрывает приложение «Погода» на Android: прогноз теперь открывается через Поиск с ИИ

21.02.2026
Гроссмейстер победил в шахматном турнире на смартфонах Huawei Mate X7

Гроссмейстер победил в шахматном турнире на смартфонах Huawei Mate X7

21.02.2026
В новом трейлере космического приключения Aphelion от Don’t Nod показали паркур и сюжет – журналисты после прохождения нескольких уровней сравнили игру с Alien: Isolation

В новом трейлере космического приключения Aphelion от Don’t Nod показали паркур и сюжет – журналисты после прохождения нескольких уровней сравнили игру с Alien: Isolation

21.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Vivo X Fold 3 и 3 Pro блистают на множестве студийных фото до анонса

    0 shares
    Share 0 Tweet 0
  • Silent Hill Townfall выйдет эксклюзивно на PS5 и ПК – позже доберется до других платформ

    0 shares
    Share 0 Tweet 0
  • Вышел геймплейный трейлер Aphelion – хоррора про астронавтов на краю Солнечной системы

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz