- 2016. május 3., 17:59
Egyre jobban látható, hogy az IoT eszközök gyenge biztonsági szintje a közeljövőben komoly gondokat okozhat.
Hirdetés

Most éppen a Samsung által kínált SmartThings rendszert sikerült a Michigani Egyetem kutatóinak feltörni. Az alapvetően lakásautomatizálásra szolgáló IoT termékcsalád legnagyobb problémája az, hogy kicsit túl sok jogosultságot adnak a letölthető alkalmazásoknak.

A különféle betörési módszereket bemutató videóban a SmartThings rendszerhez tartozó zárat nyitják ki többféle módon. Az első esetben a hivatalosan a zár akkumulátorának töltöttségét jelző alkalmazás titokban a beállított PIN kódot is elküldi SMS-ben a betörőnek. A második alkalmazás, amelyet ezúttal a SmartThings alkalmazásboltból telepítettek az okosotthon központjára, hivatalosan arra szolgálna, hogy a felhasználó maga adhassa meg a zár PIN kódját, ám titokban távolból is vezérelhető, és további PIN kódok hozzáadását is lehetővé teszi.

Címkék
Hozzászólások