Наука и техника

Популярные в США электронные замки Chirp оказались подвержены удалённому взлому

В США обнаружили серьёзную уязвимость в Android-приложении достаточно популярных электронных замков Chirp, которыми пользуется как минимум 50 тысяч семей. Оказалось, что в прикладном программном обеспечении Chirp Systems для управления электронными замками наличествует брешь, из-за которой эти замки можно взломать удалённо.

Электронные замки Chirp оказались подвержены удаленному взлому

© Unsplash

На уязвимость обратило внимание даже Агентство по кибербезопасности и инфраструктурной безопасности правительства США (CISA), которое недавно потребовало от Chirp обновить приложение для Android, «чтобы повысить его стабильность и безопасность».

Уязвимости был присвоен балл серьёзности CVSS 9,1 из 10 — крайне высокая. Оказалось, что с помощью API в Android-версии приложения для управления замками можно «притвориться» разработчиком и, используя довольно простой рабочий процесс для загрузки и декомпиляции APK-приложений, получить единый файл, в котором разработчики Chirp хранят пароли и строки закрытых ключей.

Уточняется, что Chirp — ПО, используемое для управления «умными» совместимыми замками, которые можно купить у таких продавцов, как August, — одного из крупнейших производителей электроники для «умного» дома, принадлежащего материнскому предприятию, шведской компании Assa Abloy.

Источник: news.rambler.ru

Похожие записи

iPhone 14 подешевел в России

Технология солнечного паруса прошла решающие испытания

Nothing Phone (2a) официально анонсирован

Microsoft создаст дешевый аналог ChatGPT

Планета поставила девятый тепловой рекорд подряд

Неожиданно: таблица Менделеева оказалась самым дорогим приложением для Vision Pro

Россиянам перечислили главные признаки взлома смартфона

Опубликован топ-6 Android-смартфонов на данный момент

Новая бета-версия Android 15: спутники, обнаружение записи экрана и не только

Предсказано обнаружение экзотических черных дыр

HP выпустила тонкий игровой ноутбук Omen Transcend 14 с GeForce RTX 4070 и экраном 120 Гц

В марте Apple выпустит MacBook Air, iPad Pro, iPad Air и iOS 17.4

Ваш комментарий

24 − = 20

* Используя эту форму, вы соглашаетесь с хранением и обработкой ваших данных этим веб-сайтом.

Новости от партнеров

Этот сайт использует файлы cookies и сервисы сбора технических данных посетителей. Ок Прочитать подробнее