الأدوات

تم اختراق أقفال NEXX الإلكترونية للشقق والجراجات. لم يعد لها معنى بعد الآن


خبير الأمن السيبراني سام ثابتاننشرت معلومات تفصيلية حول إمكانية استغلال الثغرات الموجودة في أقفال الشقق والجراجات ذات التحكم عن بعد من قبل شركة Nexx الأمريكية.

تقوم Nexx بتطوير أقفال وأمن ذكيةإنذار. تمكن المتسللون من اقتحام هذه الأجهزة وجعلها غير مجدية لحماية الكائنات ، علاوة على ذلك ، بل إنها خطيرة: باستخدام نقاط الضعف المكتشفة ، يمكنك فتح أبواب المرآب المقفلة عن بُعد وإيقاف تشغيل الإنذارات. على وجه الخصوص ، نحن نتحدث عن اختراق Smart Alarm و Smart Garage و Smart Plug ، والتي يمكنك من خلالها فتح وإغلاق وإغلاق أبواب المباني السكنية والمرائب عن بُعد وتشغيل وإيقاف تشغيل نظام الإنذار المنزلي والتحكم في المنافذ الكهربائية في منزل.

أعلن الخبير علنًا عن خمس نقاط ضعف فيمتوسط ​​إلى نطاق حرج. لقد اتخذ هذه الخطوة لأن المطور لم يستجب لتحذيراته بشأن تهديد خطير لسلامة المستخدم. تكمن المشكلة الرئيسية في أنه نظرًا لوجود ثغرة في Nexx API ، يمكن اختراق أجهزة الأمان بسهولة ، مما يؤدي إلى اعتراض الاتصال بين الواجهة والعميل.

يتأثر هذا بأهم نقاط الضعف -وجود تفاصيل وصول عامة (مضمنة في كود القشرة). بفضل هذا ، يمكن للقراصنة اعتراض عناوين البريد الإلكتروني لمستخدمي أجهزة Nexx ، وأسمائهم ، بالإضافة إلى معرفات الأجهزة الطرفية.

المصدر: فيرا