Авторизация

Ім'я користувача:

Пароль:

Новини

Топ-новини

Фінансові новини

Фінанси

Банки та банківські технології

Страхування

Новини економіки

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий комплекс

Право

Міжнародні новини

Україна

Політика

Бізнес

Бізнес

Новини IT

Транспорт

Аналітика

Фінанси

Економіка

ПЕК (газ та електроенергія)

Нафта, бензин, автогаз

Агропромисловий ринок

Політика

Міжнародна аналітика

Бізнес

Прес-релізи

Новини компаній

Корирування

Курс НБУ

Курс валют

Курс долара

Курс євро

Курс британського фунта

Курс швейцарського франка

Курс канадського долара

Міжбанк

Веб-майстру

Інформери

Інформер курсів НБУ

Інформер курс обміну валют

Інформер міжбанківські курси

Графіки

Графік курсів валют НБУ

Графік курс обміну валют

Графік міжбанківській курс

Експорт новин

Інформація про BIN.ua

Про сайт BIN.ua

Реклама на сайті

Контакти

Підписка на новини

Использующиеся в отелях устройства «Интернета вещей» позволяют получить контроль над приборами во всех комнатах

18:54 15.03.2016 |

Новини IT

 С помощью планшета, игравшего роль выключателя света, ИБ-эксперт смог контролировать приборы во всем отеле.

В последнее время ИБ-эксперты активно выражают обеспокоенность по поводу небезопасности «Интернета вещей». Исследователь из «Фонда свободного программного обеспечения» Мэтью Гаррет (Matthew Garrett) представил очередной пример бездумного использования технологий, предоставляющего потенциальную угрозу безопасности.

По словам эксперта, в номере отеля, где он остановился на время конференции, вместо привычных выключателей света использовались Android-планшеты. Один из них был встроен в стену, а другие два располагались возле кровати и были оснащены сетевыми кабелями. Гарретт взял два сетевых переходника, установил прозрачный мост (brctl addbr br0; brctl addif br0 enp0s20f0u1; brctl addif br0 enp0s20f0u2; ifconfig br0 up) и подключил свой ноутбук.

Как оказалось, входящий и исходящий трафик передавался по открытому коммуникационному протоколу Modbus поверх TCP. По словам эксперта, Modbus является очень простым протоколом без аутентификации. Как показала утилита Tcpdump, трафик направлялся на IP-адрес 172.16.207.14. С помощью pymodbus Гаррет смог получить контроль над множеством приборов в гостиничном номере - включать и выключать телевизор, зажигать и гасить свет и даже задергивать шторы.

Исследователь обратил внимание, что последние три символа IP-адреса совпадали с номером его комнаты. Заменяя их номерами остальных комнат, Гаррэт смог получить контроль над устройствами «Интернета вещей» во всем отеле.

За матеріалами: SecurityLab.ru
 

ТЕГИ

Курс НБУ на понеділок
 
за
курс
uah
%
USD
1
39,7879
 0,1842
0,47
EUR
1
42,3821
 0,1032
0,24

Курс обміну валют на вчора, 11:13
  куп. uah % прод. uah %
USD 39,4537  0,11 0,28 39,9930  0,10 0,24
EUR 42,1926  0,09 0,20 42,9974  0,11 0,25

Міжбанківський ринок на вчора, 11:33
  куп. uah % прод. uah %
USD 39,7600  0,25 0,63 39,8100  0,26 0,66
EUR -  - - -  - -

ТОП-НОВИНИ

ПІДПИСКА НА НОВИНИ

 

Бізнес