IT обозрение
Воскресенье, 25 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи сыграли в «Змейку» на праздничной гирлянде

26.12.2018
A A
0
Share on FacebookShare on Twitter

Категория «Интернета вещей» включает самые разнообразные гаджеты, в том числе «умные» гирлянды, которые можно контролировать удаленно с помощью мобильного приложения и локальной сети Wi-Fi. Специалисты MWR InfoSecurity обнаружили несколько уязвимостей в одной из таких IoT-гирлянд — Twinkly от итальянской компании LED Works.

Светодиодными лампочками в Twinkly можно управлять по отдельности. Используя уязвимости в системе аутентификации и передачи команд, эксперты смогли создавать кастомные световые эффекты, включать и отключать гирлянду и даже воспроизвести популярную в 1990-х годах игру Snake («Змейка») с помощью компьютера Raspberry PI и SNES контроллера.

ЭТО ИНТЕРЕСНО

Рецензия на сериал «Ограбление» / Steal

Рецензия на сериал «Ограбление» / Steal

24.01.2026
Рецензия на фильм «Вспышка» / Outbreak

Рецензия на фильм «Вспышка» / Outbreak

24.01.2026

Специалисты изучили, как гирлянда взаимодействует с мобильным приложением по локальной сети. Сначала необходимо подключиться к гирлянде напрямую как к точке доступа, а затем настроить подключение к домашней сети, которая и используется для коммуникации. Связь осуществляется через RESTful HTTP API (порт 80 устройства), при этом данные отправляются в открытом виде, хотя на этапе исходной настройки пароль передавался зашифрованным (впрочем, его легко расшифровать). Таким образом исследователи смогли перехватить трафик и проанализировать работу API.

Для связи с гирляндой мобильное приложение отправляет UDP broadcast (порт 5555) с сообщением «x00discover», в ответ получая IP-адрес и имя устройства. При наличии IP-адреса приложение инициирует процесс авторизации, получая токен и информацию об устройстве. Однако, как выяснили эксперты, процесс аутентификации небезопасен.

Еще одна проблема касается механизма обновления прошивки: в процессе обновления не проверяется подпись получаемых файлов, в результате возможно установить любую прошивку без всякой авторизации, что создает условия для выполнения кода.

Гирляндой Twinkly можно управлять с помощью помощника Google Assistant, данная функциональность работает через протокол Message Queuing Telemetry Transport (MQTT). Как заметили специалисты, для связи с MQTT-брокером устройство использует неизменяемые логин и пароль, узнать которые не составляет труда.

Кроме того, специалисты смогли провести атаку DNS rebinding на «умные» гирлянды, для чего создали вредоносный сайт, при посещении которого обнаруживаются все локальные устройства. Если в их числе присутствует Twinkly, гирлянда отобразит сообщение «Hack the Planet!» («Взломай планету!»), как можно увидеть в видео ниже.

Хотя праздничные гирлянды сложно назвать привлекательной для киберпреступников целью, Twinkly является ярким примером, насколько небезопасными могут быть устройства из сферы «Интернета вещей». Устройство содержит ряд уязвимостей, нередко встречающихся в других IoT-гаджетах, взлом которых может привести к гораздо более серьезным последствиям.

Источник: securitylab.ru

Читайте так-же

Рецензия на сериал «Ограбление» / Steal
Новости

Рецензия на сериал «Ограбление» / Steal

24.01.2026
0

21 января на платформе Prime Video вышел 6-серийный криминальный триллер «Ограбление» с будущей Ларой Крофт Софи Тернер в главной роли....

Read more
Рецензия на фильм «Вспышка» / Outbreak

Рецензия на фильм «Вспышка» / Outbreak

24.01.2026
Итальянский отель с названием из Arc Raiders засыпали 5-звездочными отзывами

Итальянский отель с названием из Arc Raiders засыпали 5-звездочными отзывами

24.01.2026
Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

Производитель унитазов заработал на буме искусственного интеллекта — как это удалось

24.01.2026
Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

Будильники на iPhone самостоятельно переходят в режим «без звука»: как исправить?

24.01.2026

ТОП НОВОСТИ

Huawei запустила крупные предновогодние скидки в Китае

Huawei запустила крупные предновогодние скидки в Китае

25.01.2026
Автобатлер Turnbound определяет очередь хода подбрасыванием монеты с кошачьим задом

Автобатлер Turnbound определяет очередь хода подбрасыванием монеты с кошачьим задом

25.01.2026
Хоррор-экшен Crisol: Theater of Idols выходит в феврале – кровь станет инструментом и оружием

Хоррор-экшен Crisol: Theater of Idols выходит в феврале – кровь станет инструментом и оружием

25.01.2026
Скоро: Vivo V70 и V70 Elite с крутыми телевиками и мощной начинкой

Скоро: Vivo V70 и V70 Elite с крутыми телевиками и мощной начинкой

25.01.2026
Стивен Содерберг выпустит фильм The Christophers с сэром Иэном Маккелленом весной

Стивен Содерберг выпустит фильм The Christophers с сэром Иэном Маккелленом весной

25.01.2026

ПОПУЛЯРНОЕ

  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Рецензия на фильм «Каховский объект»

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Обои Samsung Galaxy S24 уже доступны всем желающим [скачать]

    0 shares
    Share 0 Tweet 0
  • Китай вырвался в лидеры в «гонке роботов»

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz