Наука и техника

Популярные в США электронные замки Chirp оказались подвержены удалённому взлому

В США обнаружили серьёзную уязвимость в Android-приложении достаточно популярных электронных замков Chirp, которыми пользуется как минимум 50 тысяч семей. Оказалось, что в прикладном программном обеспечении Chirp Systems для управления электронными замками наличествует брешь, из-за которой эти замки можно взломать удалённо.

Электронные замки Chirp оказались подвержены удаленному взлому

© Unsplash

На уязвимость обратило внимание даже Агентство по кибербезопасности и инфраструктурной безопасности правительства США (CISA), которое недавно потребовало от Chirp обновить приложение для Android, «чтобы повысить его стабильность и безопасность».

Уязвимости был присвоен балл серьёзности CVSS 9,1 из 10 — крайне высокая. Оказалось, что с помощью API в Android-версии приложения для управления замками можно «притвориться» разработчиком и, используя довольно простой рабочий процесс для загрузки и декомпиляции APK-приложений, получить единый файл, в котором разработчики Chirp хранят пароли и строки закрытых ключей.

Уточняется, что Chirp — ПО, используемое для управления «умными» совместимыми замками, которые можно купить у таких продавцов, как August, — одного из крупнейших производителей электроники для «умного» дома, принадлежащего материнскому предприятию, шведской компании Assa Abloy.

Источник: news.rambler.ru

Похожие записи

Разгонный блок «Луны-25» сгорит в атмосфере 26 февраля

Apple представила iPhone 16

Смартфоны Infinix и Tecno на разных процессорах сравнили по скорости работы

Неандертальцы и Homo sapiens контактировали 200 тысяч лет назад

Мошенники научились спамить владельцев iPhone и красть их Apple ID

Студенты из России выиграли чемпионат мира по программированию

Apple наконец-то добавит в iPad приложение, которое пользователи ждут с выхода первого поколения планшета

NASA выбрало Blue Origin для первой миссии по высадке на Луну

СМИ: «Аэрофлот» и ОАК договорились о конфигурации салонов Ту-214

В России создадут новый гражданский самолет на базе Як-152

Avast заплатит $16,5 млн за передачу пользовательской истории браузера

Корейский реактор стал в 7 раз горячее ядра Солнца

Ваш комментарий

74 − = 71

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее