Может ли электролампочка поддастся угрозе со стороны хакеров
Вообще лампочкой считается излюбленный объект, который очень часто фигурирует в многих розыгрышах, шутках и анекдотах именно касающихся айтишников. Но в этот раз нужно отставить все шутки в сторону, так как недавно была обнаружена сильная уязвимость касательно «интеллектуальных светильников» от компании Phillips, которая сама не понимая этого, предоставляет правонарушителям производить дистанционное отключение своих устройств.
А еще такие огромные огрехи предоставляют многим хакерам очень легкий доступ к большому количеству паролей большого количества пользователей. Эту информацию в интернете опубликовал независимый эксперт Дханджани, в своем небольшом манифесте, который называется «Как хакнуть лампочку: исследование оценки защиты личной беспроводной системы освещения Phillips».
По словам этого исследователя, в системе имеются несколько серьёзных недоработок, то есть сетевая архитектура системы освещения плохо защищена, и если бы не он об этом узнал, то это бы сделали хакеры, которые бы взломали всю систему, и все это они могли бы совершить для того, чтоб намеренно отключить освещение.
Но стоит отметить, что эти самые токины, созданы для того, чтобы контролировать общее состояние ламп, работающие через следующий веб-сервис Hue. А также используется приложение под устройства, которые работают с помощью управления ними операционной системой Apple iOS, ни в коем случае не случайные комбинации, они представляют собой некий хэш именно самого МАК-адреса данного устройства, через которое и происходит доступ к сети.
Эта погрешность и есть слабым местом данной системы, так как хакер, обладающий некоторым уровнем знаний в этой сфере, может с легкостью после установления мак-адреса компьютера, воспользовавшись кодом, несущим огромный вред, может вычислить хэш с отдачей команды для того чтоб отключить все источники света в данной системе.
Если производить принудительное включение, то тогда данная команда может передаваться софтам с вредоносными кодами вновь и вновь, что в конечном итоге может привести к отключения освещения перманентного типа. А ведущие профессионалы компании Philips, в свое оправдание заявляют, что это все нормальное истечение обстоятельств, так как только при попытке хакерами взломать систему, можно ее по-настоящему обезопасить на будущее.