Специалисты
Check Point провели
исследование, в процессе которого смогли проникнуть в целевую IP-сеть через "умную" лампочку
Philips Hue.
По приведенной ссылке содержится очень подробный отчет, описывающий технические подробности исследования, мы же, как обычно, постараемся сберечь время подписчиков и дадим краткий обзор.
Два года назад израильские ресерчеры смогли
взломать сеть "умных" лампочек
Philips Hue, построенную по технологии
ZigBee, специально предназначенной для подобных маломощных низкоскоростных сетей. Тогда исследователям удалось удаленно "украсть" лампочку c использованием дрона с расстояния в 350 метров, заслать на нее обновление с вредоносом и, самое неприятное, запустить с скомпрометированной лампочки
IoT-червя, который был способен перемещаться на соседние "умные" лампочки, даже если они находились в другой сети
ZigBee.
Philips устранили уязвимость, позволявшую червю распространяться, но остальные ошибки остались актуальными.
В этот раз израильтяне решили пойти дальше и захватить сетевой мост
Philips Hue Bridge, с помощью которого управляется сеть "умных" лампочек и который подключается к Интернет. Они смогли найти новую уязвимость в мосте, связанную с переполнением буфера, а также нашли ключ, с помощью которого лампочки и мост шифруют свои сообщения.
Специалисты
Check Point выяснили, что для эксплуатации выявленных ошибок им необходимо ввести в сеть новую лампочку, но это можно сделать только если пользователь целенаправленно укажет мосту
Philips Hue искать новую лампочку через управляющее приложение.
В результате они разработали следующий сценарий атаки:
- одна из "умных" лампочек "крадется" ранее разработанным способом;
- цвет украденной лампочки меняется на максимально раздражающий, что побуждает пользователя думать что она засбоила, но, в целом, еще может работать;
- хакер меняет прошивку украденной лампочки и она отображается в приложении как недоступная;
- пользователь удаляет ее из сети и пытается найти еще раз, в этот момент начинается сама атака;
- поскольку украденная лампочка уже включена хакером в другую сеть ZigBee, мост не может ее найти, а вместо нее злоумышленник под видом новой лампочки подключается к мосту и заливает на него бэкдор;
- внедренный в
Philips Hue Bridge вредонос подключается к управляющему центру через Интернет. Бинго, целевая сеть скомпрометирована.
Красивая и необычная атака. Опасайтесь умных домов, как на духу говорим.