/ /

В камерах безопасности Kasa обнаружили уязвимости

В камерах безопасности Kasa обнаружили уязвимости

Share to Telegram Share to VK
clock 15 июля 2020, 20:48
В камерах безопасности Kasa обнаружили уязвимости

В камерах безопасности Kasa обнаружили уязвимости, сообщает Securitylab.ru.

Об этом сообщил исследователь безопасности Джейсон Кент  из компании Cequence Security. Эксперт рассказал об обнаруженных проблемах в камерах TP-Link еще в марте текущего года. Однако разработчик до сих пор не исправил одну из проблем, позволяющую перехватить контроль над учетной записью.

Одной из самых опасных среди обнаруженных уязвимостей была небезопасная реализация SSL-сертификата в мобильном приложении Kasa. Оно применяет SSL-протокол для аутентификации, шифрования и дешифрования данных, отправляемых через интернет. Однако используемый SSL-сертификат не был закреплен. Закрепление сертификатов — мера безопасности, защищающая от атак олицетворения SSL-сертификатов путем использования ошибочно выданных или поддельных сертификатов. Проблема позволяла злоумышленнику осуществить MitM-атаку. Уязвимость была исправлена 11 июня, однако неясно, был ли патч установлен на устройства автоматически или потребителям придется загрузить патч самостоятельно.  

Исследователь также обратил внимание на уязвимость перехвата учетной записи, которая также не была исправлена.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.