Populárne smart home zariadenia mali kritické chyby, sú stále v predaji aj na Slovensku
Analytici bezpečnostnej spoločnosti ESET odhalili veľké množstvo vážnych bezpečnostných zraniteľností v troch rôznych ovládacích centrách pre smart domácnosti. Ide o Fibaro Home Center Lite, eLAN-RF-003 a HomeMatic Central Control Unit (CCU2), ktoré slúžia na vzdialené ovládanie teploty, osvetlenia, bezpečnostných kamier a spínania elektrospotrebičov v byte alebo vo firme. Všetky tri produkty boli alebo stále sú k dispozícii aj na Slovensku.
Dostaň Fontech do svojich Google odporúčaní
Pridať ako preferovaný zdroj Fontech, odkaz sa otvorí v novom okne
Niektoré z chýb mohli útočníci zneužiť na man-in-the-middle útoky, odpočúvanie obetí, vytvorenie backdooru alebo k získaniu administrátorských oprávnení do zariadenia. V najhoršom možnom prípade mohli zraniteľnosti viesť k získaniu kontroly nad ovládacím centrom a k zariadeniam, ktoré k nemu boli pripojené.
„Zistili sme, že zraniteľnosti takzvaných IoT zariadení predstavujú prevládajúci problém. Náš výskum dokazuje, že chybné nastavenia, absentujúce šifrovanie alebo autentifikácia nie sú problémom len lacných alebo nekvalitných zariadení ale objavujú sa aj vo veľmi kvalitnom hardvéri,“ vysvetľuje Ondrej Kubovič, špecialista na digitálnu bezpečnosť z ESET.
Analytici ohlásili všetky zraniteľnosti výrobcom zariadení. Väčšinu odhalených chýb výrobcovia opravili, niektoré však v prípade starších generácií testovaných zariadení zostávajú funkčné. Aj z tohto dôvodu ESET odporúča majiteľom zariadení stiahnuť si najnovšie aktualizácie na tieto ovládacie centrá. Opravy bezpečnostných chýb sa totiž na zariadeniach prejavia až po aktualizácii ich firmvéru.
Fibaro Home Center Lite obsahovalo mix závažných zraniteľností. Jedna kombinácia chýb umožňovala dokonca útočníkom vytvoriť SSH backdoor a získať tak plnú kontrolu nad zariadením. Smart home krabička eLAN-RF-003 nevyžadovala dostatočnú autentifikáciu – na manipuláciu s pripojenými domácimi alebo firemnými zariadeniami nevyžadovala prihlásenie používateľa.
Ovládacie centrum Homematic CCU2 obsahovalo chyby umožňujúce RCE útok, teda vzdialené spustenie kódu, vrátane malvéru, na diaľku. Táto chyba umožňovala útočníkom získať plný prístup k ovládaciemu centru i ku všetkým zariadeniam, ktoré k nemu boli pripojené.
Kompletnú analýzu zraniteľností troch smart home riadiacich centier nájdeš na stránke WeLiveSecurity.com.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Američania stavili na nezvyčajný zdroj energie. Takýto jadrový reaktor svet ešte nevidel

Rockstar môže mať oveľa väčší problém, než sa zdalo. Hra GTA 6 je údajne už v rukách viacerých ľudí

Vedci našli náhradu za lítium. Táto batéria sa nabije za 3 minúty a vydrží 60 000 cyklov

Herný notebook sa mu zahrieval na 90°C. Hráč využil jednoduchý trik a schladil ho o 15°C

Windows má vážny problém. Hackeri môžu získať úplnú kontrolu nad počítačom
NAJČÍTANEJŠIE ZO STARTITUP

Chýbať bude až 500-tisíc Slovákov: „Zachráň sa kto môžeš,“ varuje Mihál. V tomto roku môže nastať kolaps
PREMIUMInvestoval si a firma skrachovala: Tieto 3 kroky sú kľúčové, o svoje peniaze prísť nemusíš (NÁVOD)

Korporát vymenil za sprevádzanie turistov v Poľsku: Slovák dnes živí rodinu prácou v uliciach Gdańsku (ROZHOVOR)

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku

Bojuješ s vysokým tlakom? Zabudni na hladovanie, dietologička ukázala dokonalé jedlo na tanieri
- 24 hod
- 48 hod
- 7 dní
-
- Akčný veľkofilm 2026 práve pribudol online aj s dabingom. Mal začať novú éru, nakoniec úplne pohorel
- Netflix ukázal nový vojnový veľkofilm. 65 futbalistov čakal po zápase desivý osud
- Studená sprcha pre divákov Netflixu. Gigant chystá krok, z ktorého sa roky posmieval
- Má vyše 1 000 koní a stojí len 45 000 €. BYD zlacňuje svoje monštrum s dojazdom 860 km
- Zaklínač práve dostal brutálnu konkurenciu. Nové fantasy prináša vec, aká tu ešte nebola
-
- Tri roky čakania sa skončili. Na Netflix práve dorazil seriálový klenot
- Netflix ukázal nový vojnový veľkofilm. 65 futbalistov čakal po zápase desivý osud
- Akčný veľkofilm 2026 práve pribudol online aj s dabingom. Mal začať novú éru, nakoniec úplne pohorel
- Má vyše 1 000 koní a stojí len 45 000 €. BYD zlacňuje svoje monštrum s dojazdom 860 km
- Zaklínač práve dostal brutálnu konkurenciu. Nové fantasy prináša vec, aká tu ešte nebola
-
- Nová česká komédia valcuje internet. Už mesiac ju ľudia nevedia prestať sledovať
- Slovenskí vodiči si musia dať pozor na nové radary. Rozdávajú pokuty aj bez zastavenia
- Tri roky čakania sa skončili. Na Netflix práve dorazil seriálový klenot
- 2,6 kilometra pod zemou vzniká baňa novej generácie. Diesel v nej nahradilo 66 elektrických strojov
- Slovensko našlo spojenca pre nový jadrový reaktor. S rovnakou technológiou je roky pred nami
Volkswagen prepustí až 100-tisíc ľudí. Z Nemecka napriek tomu zazneli prekvapivé slová
Európa čakala veľký solárny prepad. Zatmenie ukázalo, prečo veľké číslo pre Slovensko neplatilo
Výrobcom počítačov a mobilov končí obľúbený trik. EÚ prísne skoncuje s falošnou ekológiou
Má stáť zelená energia 120 eur za MWh? ÚRSO označil zelenú energiu za drahý omyl, pravda je iná
Európa chcela odstrihnúť Putina, deje sa však opak. Dovoz ruského LNG prudko vzrástol
USA chystajú vesmírny štít za 160 miliárd eur. Prvý ostrý zásah príde v roku 2029
Mochovce dosiahli kľúčový míľnik. Štvrtý blok už rozbehol jadrovú reakciu
NAJČÍTANEJŠIE ZO STARTITUP

Chýbať bude až 500-tisíc Slovákov: „Zachráň sa kto môžeš,“ varuje Mihál. V tomto roku môže nastať kolaps
PREMIUMInvestoval si a firma skrachovala: Tieto 3 kroky sú kľúčové, o svoje peniaze prísť nemusíš (NÁVOD)

Korporát vymenil za sprevádzanie turistov v Poľsku: Slovák dnes živí rodinu prácou v uliciach Gdańsku (ROZHOVOR)

Slováci natvrdo pomenovali najdepresívnejšie miesta: Týmto slovenským mestám dali nelichotivú nálepku



