В камерах безопасности Kasa обнаружили уязвимости

Share to Telegram Share to VK
clock 15 июля 2020, 20:48
В камерах безопасности Kasa обнаружили уязвимости

В камерах безопасности Kasa обнаружили уязвимости, сообщает Securitylab.ru.

Об этом сообщил исследователь безопасности Джейсон Кент  из компании Cequence Security. Эксперт рассказал об обнаруженных проблемах в камерах TP-Link еще в марте текущего года. Однако разработчик до сих пор не исправил одну из проблем, позволяющую перехватить контроль над учетной записью.

Одной из самых опасных среди обнаруженных уязвимостей была небезопасная реализация SSL-сертификата в мобильном приложении Kasa. Оно применяет SSL-протокол для аутентификации, шифрования и дешифрования данных, отправляемых через интернет. Однако используемый SSL-сертификат не был закреплен. Закрепление сертификатов — мера безопасности, защищающая от атак олицетворения SSL-сертификатов путем использования ошибочно выданных или поддельных сертификатов. Проблема позволяла злоумышленнику осуществить MitM-атаку. Уязвимость была исправлена 11 июня, однако неясно, был ли патч установлен на устройства автоматически или потребителям придется загрузить патч самостоятельно.  

Исследователь также обратил внимание на уязвимость перехвата учетной записи, которая также не была исправлена.


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.