Системы безопасности для "умного дома" оказались крайне уязвимыми

Share to Telegram Share to VK
clock 11 февраля 2015, 15:00
Системы безопасности для

Системы безопасности для "умного дома" оказались крайне уязвимымиДомашние системы мониторинга крайне уязвимы с точки зрения безопасности. Среди их основных недостатков – проблемы с аутентификацией, ненадежность пароля и слабое шифрование. К таким выводам пришли эксперты компании HP по результатам ряда исследований.

Специалисты службы безопасности HP Fortify on Demand протестировала десять популярных домашних устройств безопасности (детекторы движения и видеокамеры), их облачные компоненты и мобильные приложения. Выяснилось, что ни один из образцов не имеет двухфакторной аутентификации, вместо этого вход выполняется посредством простого пароля, который может состоять всего из шести букв или цифр. Также ни в одной из систем не было настроено ограничение количества попыток входа, которое могло было защитить ее от брутфорс-атак. 

По заключению экспертов, в 7 устройствах были выявлены проблемы в софте, отвечающем за обновления. Помимо этого в системах использовались незашифрованные протоколы для идентификации загрузочного сервера, не было шифрования при передаче файлов обновления. 


Был ли вам полезен данный материал?


Новый номер журнала RUБЕЖ о безопасности ТЭК: защита объектов в агрессивных средах, импортозамещение, закупки, биометрические СКУД и новые нормативные требования.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.