หากอุปกรณ์สมาร์ทโฮมของคุณมีเทคโนโลยี Z-Wave (อาจเป็นเช่นนั้น) คุณจะต้องอ่านข้อความนี้ นักวิจัยได้ค้นพบปัญหาของ Z-Wave ที่อาจทำให้อุปกรณ์สมาร์ทโฮมมากกว่า 100 ล้านเครื่องเสี่ยงต่อการถูกแฮ็ก
บริษัททดสอบ พันธมิตรการทดสอบปากกา กล่าวว่าสามารถรับ Z-Wave เวอร์ชันเก่าและอ่อนแอกว่าได้ ทำให้สามารถแฮ็กอุปกรณ์ได้ง่ายขึ้นและได้รับการควบคุมอย่างถาวร กระบวนการจับคู่ Z-Wave ก่อนหน้านี้หรือที่เรียกว่า Z-Wave S0 มีช่องโหว่
วิดีโอแนะนำ
“Z-Wave ใช้คีย์เครือข่ายที่ใช้ร่วมกันเพื่อรักษาความปลอดภัยการรับส่งข้อมูล” นักวิจัยกล่าวบนเว็บไซต์ของพวกเขา. “คีย์นี้มีการแลกเปลี่ยนระหว่างคอนโทรลเลอร์และอุปกรณ์ไคลเอนต์ ('โหนด') เมื่ออุปกรณ์ถูกจับคู่ คีย์ถูกใช้เพื่อปกป้องการสื่อสารและป้องกันผู้โจมตีใช้ประโยชน์จากอุปกรณ์ที่เข้าร่วม”
Z-Wave เปิดตัวกระบวนการจับคู่ S2 เพื่อแก้ไขช่องโหว่ดั้งเดิม อย่างไรก็ตาม นักวิจัยพบว่าแม้ว่าจะแฮ็ก S2 ของ Z-Wave ได้ยาก แต่ก็ไม่ใช่เรื่องยาก ดาวน์เกรดโปรโตคอล S2 กลับเป็นเวอร์ชันดั้งเดิม ทำให้อุปกรณ์อัจฉริยะ Z-Wave มีความเสี่ยง การโจมตี
ตามข้อมูลของฟอร์บส์การปรับลดรุ่นนี้จะอนุญาตให้แฮกเกอร์ใช้คีย์ที่อ่อนแอเพื่อเข้าถึงอุปกรณ์อัจฉริยะอย่างถาวรโดยที่เจ้าของบ้านไม่รู้ ควรสังเกตว่าเทคโนโลยี Z-Wave S2 สามารถพบได้ใน
อุปกรณ์สมาร์ทโฮมมากกว่า 100 ล้านเครื่องรวมถึงหลอดไฟ ล็อค และระบบสัญญาณเตือนภัยZ-คลื่น ออกแถลงการณ์ เพื่อตอบสนองต่อการค้นพบนี้ โดยกล่าวว่ามั่นใจว่าอุปกรณ์อัจฉริยะของตนมีความปลอดภัยและไม่เสี่ยงต่อภัยคุกคาม
“คีย์สามารถดักจับได้เฉพาะระหว่างการจับคู่อุปกรณ์กับเครือข่าย” ตามโพสต์ “ขั้นตอนนี้จะดำเนินการระหว่างขั้นตอนการติดตั้งครั้งแรกเท่านั้น ดังนั้นเจ้าของบ้านหรือผู้เชี่ยวชาญด้านการติดตั้งจะอยู่ที่นั่นด้วย เมื่อใดที่จะพยายามสกัดกั้น และพวกเขาจะได้รับคำเตือนจากผู้ควบคุมว่าระดับความปลอดภัยมี เปลี่ยน."
Silicon Labs ผู้ผลิตเทคโนโลยี Z-Wave ชี้แจงเพิ่มเติมในอีเมลถึง Digital Trends
“ในการทำเช่นนี้ ผู้ไม่หวังดีจะต้องอยู่ใกล้ๆ ในช่วงเวลาสั้นๆ ที่ใช้ในการจับคู่อุปกรณ์ (เรากำลังพูดถึงอยู่ มิลลิวินาที) หรือมีอุปกรณ์ขั้นสูงที่มีอายุการใช้งานแบตเตอรี่เพียงพอที่จะรอนานพอให้เหตุการณ์นี้เกิดขึ้นที่บ้าน” โฆษกตั้งข้อสังเกต “และขอย้ำอีกครั้งว่าเจ้าของบ้านจะรู้เพราะความตื่นตัว มีเงื่อนไขที่เฉพาะเจาะจงและมีการประสานงานที่จำเป็นในการเริ่มต้นภัยคุกคามประเภทนี้ และด้วยเหตุนี้จึงยังไม่มีรายงานอินสแตนซ์ในโลกแห่งความเป็นจริงจนถึงปัจจุบัน” บริษัท กล่าว “อุปกรณ์ Z-Wave ใด ๆ ที่ติดตั้งและจับคู่ไว้แล้วจะไม่เสี่ยงต่อการถูกคุกคาม”
คำแนะนำของบรรณาธิการ
- รัฐบาลสหรัฐฯ เตรียมเปิดตัวโปรแกรมรักษาความปลอดภัยทางไซเบอร์ใหม่สำหรับอุปกรณ์สมาร์ทโฮมในปี 2024
- อุปกรณ์สมาร์ทโฮมของ Google ของคุณพูดน้อยลงมาก
- หุ่นยนต์สมาร์ทโฮมสุดน่ารักที่เปิดตัวในงาน CES 2023 อาจเป็นส่วนเสริมที่ดีสำหรับครอบครัวของคุณ
- บ้านอัจฉริยะของคุณปลอดภัยสำหรับเด็กหรือไม่?
- เหตุใดการย้ายบ้านอัจฉริยะของคุณอาจเป็นฝันร้าย
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร