vasárnap, november 30, 2025
13 C
Budapest
Rock
Kalapács és az Akusztika - Fagyott világ
Klasszikus
Marin Marais - Marche Tartare, IV.55

Újabb okoskütyü vált veszélyessé: bárki által nyitható a felhasználók garázsa

Már hozzászokhattunk, hogy a modern okos eszközök és mesterséges intelligenciák sok esetben sokkal nagyobb veszélyt jelentenek, mint amennyi gyakorlati hasznot hordoznak. Jelen esetben például egy okos garázsajtó hibájának hála bárki kinyithatja a felhasználók ajtaját. A gyártó Nexx cégnek már több hónapja próbálják jelezni a sebezhetőséget, de ők igyekeznek még tudomást sem venni a bejelentésekről.

Kérjük, támogassa adója 1%-ával a HVIM-et!
A szervezet valós, kézzelfogható eredményeiről itt olvashat.
Felajánlását az Azonosságtudat Alapítványnak küldje el!
Adószám: 18218082-1-07

A cég vezérlőegysége lehetővé teszi a felhasználók számára, hogy mobilappon keresztül nyissák és csukják a garázskapuikat. Viszont a klasszikus távirányítós rendszerektől eltérően a vezérlőegységük és a telefonjuk nem közvetlenül kommunikálnak a parancsadáskor, hanem mindkettő az internetre csatlakozik, majd egy internetes szerver közvetít köztük.

Sam Sabetan öt különálló sebezhetőséget talált a Nexx termékében, az összes közül a messze legfontosabb probléma, hogy minden egyes garázskapu vezérlőegysége ugyanazzal az előre beállított mesterjelszóval csatlakozik fel a rendszer internetes vezérlőhálózatába. A jelszóval bárki beléphet a hálózatba, láthatja az összes hozzá csatlakozó eszközt és a tulajdonosaik e-mail-címeit, majd parancsokat hamisítva véletlenszerűen vagy célzottan nyitogathatja mások kapuit.

Architektúrális szintű hibáról van szó, a hackerek mások nevében tudnak utasításokat kiadni a hálózatra csatlakozó kütyüknek.

Sabetan január elején próbálta jelenteni a felfedezett hibákat a gyártó számára, ám az két alkalommal is válasz nélkül lezárta az ügyfélszolgálaton nyitott hibajegyeit, továbbá e-mailben sem volt hajlandó reagálni a gondokkal kapcsolatos megkeresésekre. Emiatt a kutató az USA Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökségéhez (CISA) fordult, amely kiértékelte a sebezhetőségeket és CVE hibajegyeket rendelt hozzájuk, plusz megpróbálta felvenni a kapcsolatot a céggel, ám az még a Belbiztonsági Minisztériumhoz tartozó kormányszervet sem volt hajlandó szóra méltatni.

Az iparági szabvány 90 napos türelmi idő lejárta miatt a napokban nyilvánossá váltak a Sabetan által felfedezett hibák részletes dokumentációi, így ha a gyártó továbbra is játssza a süketet és némát, akkor csak az érdeklődő hackereken múlik, hogy mikor kezdenek érthetetlenül kinyitogatni a garázskapuk.

A sebezhetőségek a Nexx okos konnektorait és riasztóit is érintik, azoknak is küldhetőek parancsok a hálózaton keresztül.

Szokásainkkal és kinézetünkkel fogunk fizetni, ha a technokratákon múlik

Mesterséges intelligencia vette rá az öngyilkosságra az instabil férfit?

(Origo – Szent Korona Rádió)

Legfrissebb

Gyerekzsúron lövöldöztek Kaliforniában, legalább négyen meghaltak

Négyen meghaltak, tízen megsérültek egy lövöldözés következtében a kaliforniai...

Agresszív Antifa terroristák támadták meg az AfD rendezvényét (VIDEÓ)

Szombaton tartották az AfD ifjúsági szervezetének alakuló kongresszusát Giessenben,...

Megelégelte lánya telefonfüggőségét, erre a 13 éves tini elvágta az anyja torkát

Döbbenetes mit tesz a virtuális világ a gyermekekkel/ fiatalokkal....

Trump érvényteleníttette az összes olyan rendeletet, amely Biden “autóaláírásával” volt ellátva

A visszavonás mindegyik rendeletre érvényes. Kiemelésre került az Oroszországgal...

Venezuela: Teljes légtérzárat rendelt el Donald Trump, jöhet a szárazföldi művelet

A drogkartellek felszámolásának ürügyén indítana szárazföldi műveleteket Venezuelában Donald...

Kategóriák

Gyerekzsúron lövöldöztek Kaliforniában, legalább négyen meghaltak

Négyen meghaltak, tízen megsérültek egy lövöldözés következtében a kaliforniai...

Agresszív Antifa terroristák támadták meg az AfD rendezvényét (VIDEÓ)

Szombaton tartották az AfD ifjúsági szervezetének alakuló kongresszusát Giessenben,...

Megelégelte lánya telefonfüggőségét, erre a 13 éves tini elvágta az anyja torkát

Döbbenetes mit tesz a virtuális világ a gyermekekkel/ fiatalokkal....

Trump érvényteleníttette az összes olyan rendeletet, amely Biden “autóaláírásával” volt ellátva

A visszavonás mindegyik rendeletre érvényes. Kiemelésre került az Oroszországgal...

Venezuela: Teljes légtérzárat rendelt el Donald Trump, jöhet a szárazföldi művelet

A drogkartellek felszámolásának ürügyén indítana szárazföldi műveleteket Venezuelában Donald...

Egy közeli, mégis távoli világ – Azaz mit adott nekünk India?

India magyar szemmel különleges, misztikus, közeli, mégis távoli világ,...

Kihátrálnának a németek az erőltetett EU-s sötétzöld irányvonalból

Az igencsak jelentős német autóipar totális csődjét jelentené az...

Pintér Sándor szerint rend van Magyarországon

Sokunkban csengenek még Pintér Sándor azon szavai, hogy a...

Kapcsolódó cikkek

Rock
Kalapács és az Akusztika - Fagyott világ
Klasszikus
Marin Marais - Marche Tartare, IV.55