Хакеры могут взломать умные двери гаража из-за этой досадной бреши в системе безопасности
5 апреля 2023 г.Обнаружено, что устройства открывания гаражных ворот Nexx имеют несколько критических уязвимостей, благодаря которым хакеры могут открыть ваш дом из любой точки мира, выполнив несколько простых действий, что приведет к нежелательному проникновению в вашу собственность и раскрытию любых ваших ценностей. держитесь внутри.
Серия из пяти уязвимостей была отмечена Сэмом Сабетаном, который в сотрудничестве с Агентством кибербезопасности и безопасности инфраструктуры (CISA) Министерства внутренней безопасности США раскрыл результаты, впервые обнаруженные в конце 2022 года. .
По оценкам, уязвимости затрагивают более 40 000 устройств в жилых и коммерческих помещениях, что составляет около 20 000 активных владельцев учетных записей Nexx.
Уязвимости умного дома Nexx
Помимо интеллектуального устройства открывания гаражных ворот, компания Sabetan также обнаружила проблемы с безопасностью в интеллектуальных розетках компании и, в некоторой степени, в интеллектуальной сигнализации система домашней безопасности. Доступ к открывателям гаражных ворот можно получить по адресу электронной почты, имени и инициалам фамилии или идентификатору устройства.
Хронология, опубликованная на сайте Sabetan blog подробно описан трехмесячный период, в течение которого был отправлен закрытый запрос. в Nexx, после чего последовало дальнейшее общение, открытие дела в CISA и дальнейшие попытки Vice, которому приписывают первое сообщение о новостях.< /p>
Сабетан объясняет: «Nexx не ответила ни на какие письма от меня, DHS (CISA и US-CERT) или VICE Media Group. Я независимо подтвердил, что Nexx намеренно игнорировала все наши попытки помочь с исправлением и позволила этим критическим недостаткам продолжать влиять на своих клиентов».
Исследователь безопасности призвала всех клиентов отключить «все устройства Nexx» и чтобы создать заявки в службу поддержки в надежде, что массовое движение может подтолкнуть компанию к действиям.
Умный Wi-Fi контроллер гаражных ворот Nexx NXG-200 в настоящее время продается по цене 79,99 долларов США, но в настоящее время помечен как распродано. Его Smart Plug NXPG-100W (16,99 долларов США) и Smart Alarm (149,99 долларов США) доступны для покупки. Компания также обещает поддержку с 9 до 9, семь дней в неделю, со средним временем ожидания около одного часа. Nexx не сразу ответила на запрос TechRadar Pro о комментарии.
- Успокойтесь с лучшим брандмауэром
Оригинал