นักวิจัยด้านความปลอดภัยค้นพบช่องโหว่ใน ฟิลิปส์ฮิวส์ หลอดไฟอัจฉริยะที่อาจทำให้แฮกเกอร์แทรกซึมเครือข่ายในบ้านได้
จุดตรวจบริษัทรักษาความปลอดภัยทางไซเบอร์ เปิดเผยการเอารัดเอาเปรียบ ผ่านทางบล็อกโพสต์ซึ่งมีรายละเอียดวิธีการโจมตีที่แฮกเกอร์อาจใช้เพื่อใช้ประโยชน์จากข้อบกพร่อง
วิดีโอแนะนำ
ขั้นตอนแรกในการแฮ็กซึ่งเกิดขึ้นได้จากการใช้ประโยชน์จากระบบไร้สาย ZigBee แบบใช้พลังงานต่ำจากระยะไกล โปรโตคอลที่ใช้กับอุปกรณ์สมาร์ทโฮมหลายๆ เครื่อง มีไว้สำหรับแฮ็กเกอร์ในการควบคุมสมาร์ทโฮมของ Philips Hue เครื่องเดียว หลอดไฟ ด้วยการปรับสีและความสว่างของหลอดไฟ เหยื่อจะถูกหลอกให้คิดว่ามันเกิดข้อผิดพลาด
ที่เกี่ยวข้อง
- 8 สิ่งที่คุณไม่รู้ว่าหลอดไฟอัจฉริยะสามารถทำได้
- ยกระดับบ้านพักตากอากาศด้วยเทคโนโลยีอัจฉริยะ
- แสงอัจฉริยะส่งผลต่อสุขภาพของคุณอย่างไร
หลอดไฟอัจฉริยะจะปรากฏเป็น “ไม่สามารถเข้าถึงได้” ในแอปควบคุมของ Philips Hue ดังนั้นเหยื่อจึงมีแนวโน้มที่จะพยายามรีเซ็ตหลอดไฟโดยการลบหลอดไฟแล้วเชื่อมต่อกับแอปอีกครั้ง เมื่อหลอดไฟที่ติดไวรัสกลับมาออนไลน์อีกครั้ง แฮกเกอร์จะทำให้สะพานควบคุมของตนเต็มไปด้วยมัลแวร์ผ่านทาง ZigBee หาประโยชน์จากนั้นแทรกซึมเข้าไปในเครือข่ายภายในบ้านที่มีการเชื่อมต่อบริดจ์เพื่อแพร่กระจายแรนซัมแวร์และสปายแวร์และอื่น ๆ สิ่งของ.
การแฮ็กต้องการให้เหยื่อดำเนินการกับหลอดไฟอัจฉริยะ Philips Hue ที่ชำรุด ซึ่งมีโอกาสที่ดีที่จะเกิดขึ้นเนื่องจากมองเห็นหลอดไฟกะพริบได้ นักวิจัยได้ติดต่อกับ Signify ซึ่งเป็นบริษัทแม่ของ Philips Hue ในเดือนพฤศจิกายน 2019 ถึง ให้ข้อมูลเกี่ยวกับช่องโหว่ซึ่งได้รับการแพตช์แล้วในเวอร์ชันเฟิร์มแวร์ 1935144040.
ขอแนะนำให้เจ้าของหลอดไฟอัจฉริยะ Philips Hue ตรวจสอบส่วนการอัปเดตซอฟต์แวร์ของแอปควบคุม Philips Hue เพื่อให้แน่ใจว่าได้ติดตั้งซอฟต์แวร์เวอร์ชันล่าสุดแล้ว ไม่ควรเป็นปัญหาหากเปิดใช้งานการอัปเดตอัตโนมัติ ไม่เช่นนั้นเจ้าของจะต้องดาวน์โหลดเฟิร์มแวร์เวอร์ชันใหม่ด้วยตนเอง
Check Point ในการตัดสินใจร่วมกับ Signify ทำให้การเปิดเผยรายละเอียดทางเทคนิคทั้งหมดเกี่ยวกับช่องโหว่ล่าช้าออกไปอีก ความล่าช้านี้มีจุดมุ่งหมายเพื่อให้ผู้คนมีเวลาเพียงพอในการอัปเดตหลอดไฟอัจฉริยะ Philips Hue เพื่อปกป้อง ตัวเองจากแฮกเกอร์ที่พยายามโจมตีโดยเฉพาะอย่างยิ่งหลังจากที่เช็คเปิดเผยรายละเอียดทั้งหมดในที่สุด จุด.
คำแนะนำของบรรณาธิการ
- หลอดไฟอัจฉริยะคุ้มค่าหรือไม่?
- Philips เปิดตัวหลอดไฟ Hue Go ใหม่ สวิตช์ Tap และการอัปเกรดแอป
- ซีบีเอสผิด. แฮกเกอร์ไม่น่าจะขโมยบ้านอัจฉริยะได้
- Philips Hue ขยายระบบแสงสว่างอัจฉริยะไปสู่กลางแจ้งที่ยอดเยี่ยม
- Abode ขยายกลุ่มผลิตภัณฑ์อุปกรณ์สมาร์ทโฮมด้วยกริ่งประตูและหลอดไฟที่งาน CES 2022
อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร