Хакеры могут взломать умные двери гаража из-за этой досадной бреши в системе безопасности

Хакеры могут взломать умные двери гаража из-за этой досадной бреши в системе безопасности

5 апреля 2023 г.

Обнаружено, что устройства открывания гаражных ворот Nexx имеют несколько критических уязвимостей, благодаря которым хакеры могут открыть ваш дом из любой точки мира, выполнив несколько простых действий, что приведет к нежелательному проникновению в вашу собственность и раскрытию любых ваших ценностей. держитесь внутри.

Серия из пяти уязвимостей была отмечена Сэмом Сабетаном, который в сотрудничестве с Агентством кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США раскрыл результаты, впервые обнаруженные в конце 2022 года. .

По оценкам, уязвимости затрагивают более 40 000 устройств в жилых и коммерческих помещениях, что составляет около 20 000 активных владельцев учетных записей Nexx.

Уязвимости умного дома Nexx

Помимо интеллектуального устройства открывания гаражных ворот, компания Sabetan также обнаружила проблемы с безопасностью в интеллектуальных розетках компании и, в некоторой степени, в интеллектуальной сигнализации система домашней безопасности. Доступ к открывателям гаражных ворот можно получить по адресу электронной почты, имени и инициалам фамилии или идентификатору устройства.

Хронология, опубликованная на сайте Sabetan blog подробно описан трехмесячный период, в течение которого был отправлен закрытый запрос. в Nexx, после чего последовало дальнейшее общение, открытие дела в CISA и дальнейшие попытки Vice, которому приписывают первое сообщение о новостях.< /p>

Сабетан объясняет: «Nexx не ответила ни на какие письма от меня, DHS (CISA и US-CERT) или VICE Media Group. Я независимо подтвердил, что Nexx намеренно игнорировала все наши попытки помочь с исправлением и позволила этим критическим недостаткам продолжать влиять на своих клиентов».

Исследователь безопасности призвала всех клиентов отключить «все устройства Nexx» и чтобы создать заявки в службу поддержки в надежде, что массовое движение может подтолкнуть компанию к действиям.

Умный Wi-Fi контроллер гаражных ворот Nexx NXG-200 в настоящее время продается по цене 79,99 долларов США, но в настоящее время помечен как распродано. Его Smart Plug NXPG-100W (16,99 долларов США) и Smart Alarm (149,99 долларов США) доступны для покупки. Компания также обещает поддержку с 9 до 9, семь дней в неделю, со средним временем ожидания около одного часа. Nexx не сразу ответила на запрос TechRadar Pro о комментарии.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE