Računalništvo, telefonija
07.02.2020 12:57

Deli z drugimi:

Share

Nemudoma posodobite ranljive pametne žarnice Philips Hue!

Varnostna ranljivost v sistemu pametnih žarnic Philips Hue napadalcu omogoča prevzem nadzora na njimi.
Varnostna ranljivost v sistemu pametnih žarnic Philips Hue napadalcu omogoča prevzem nadzora na njimi.

Pametne žarnice so med uporabniki nadvse priljubljene, saj jih lahko povežemo z domačim računalniškim omrežjem in z njimi upravljamo preko namenske aplikacije nameščene na pametnem mobilnem telefonu iPhone ali Android. Težava pa je predvsem v tem, da so te žarnice zelo ranljive na spletne napade. To še posebej drži za pametne žarnice Philips Hue, saj so računalniški strokovnjaki že večkrat prelisičili njihov varnostni sistem.

Tudi nova varnostna ranljivost pametnih žarnic Philips Hue ni »nedolžna«, saj bi napadalcem lahko omogočila tudi dostop do ostalih naprav v omrežju (osebnih računalnikov, pametnih mobilnih telefonov, pametnih televizijskih sprejemnikov in drugih naprav) in ne le do žarnic in njihovih nadzornih sistemov. Napad je posledica ranljivosti v komunikacijskem protokolu ZigBee, ki ga uporablja tudi veliko število drugih pametnih naprav različnih proizvajalcev, kot so na primer Samsung, Belkin, Amazon, Ikea, Honeywell in drugi.

Na srečo se lahko uporabniki pametnih žarnic Philips Hue zavarujejo pred novim napadom. Zanje so namreč pri podjetju Philips že pripravili varnostni popravek (različica 1935144040). Uporabniki ki imajo vključeno samodejno posodobitev se bo varnostni popravek samodejno namestil, drugi pa bodo morali to seveda storiti ročno. Pri tem velja še omeniti, da omenjeni varnostni popravek napadalcem onemogoči dostop do omrežja, vendar je sam dostop do žarnic še vedno mogoč. Tu namreč gre za resno strojno pomanjkljivost v samih pametnih žarnicah Philips Hue, ki je pričakovano ni mogoče odpraviti zgolj s posodobitvijo programske opreme.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Kaspersky

, ,
Kaspersky je globalno priznano podjetje, specializirano za raziskovanje, razvoj in ponudbo visoko zmogljivih varnostnih rešitev za informacijsko varnost in zaščito pred spletnimi ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več

e-asist d.o.o.

Ljubljanska cesta 3a, 1236 Trzin, Tel: 040 879 080
Težave s tiskalniki? In to ravno takrat, ko imate največ dela? Z vključitvijo naprav v sistem nadzora, vam podjetje e-asist d.o.o. lahko zagotovi najmanjše število okvar ... Več

TRACE BS d.o.o.

Opekarniška cesta 5, 2270 Ormož, Tel: 05 905 23 81
V skupini Trace Solutions, katere del sta Trace BS Poslovne rešitve d. o. o. in Trace IS Informacijske rešitve, se ukvarjajo z razvojem, prodajo in uvajanjem istoimenske programske ... Več