Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
П’ятниця, 16 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    11 години тому
    Ці розширення для Chrome виглядають легально, але шпигують за користувачами
    Ці розширення для Chrome виглядають легально, але шпигують за користувачами
    1 день тому
    GettyImages 925765688 scaled 1
    Російські хакери атакують державні установи й оборонні компанії в Україні та ЄС
    1 день тому
    Сплативши викуп хакерам, 80% організацій зазнають повторних атак
    Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
    2 дні тому
    Як знайти та виправити вразливі паролі на вашому iPhone
    Як знайти та виправити вразливі паролі на вашому iPhone
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    3 тижні тому
    ШІ Gemini з'являється в Google Календарі - ось що він вміє і як його випробувати
    ШІ Gemini з’являється в Google Календарі – ось що він вміє і як його випробувати
    1 місяць тому
    windows bing
    “Гальмує” Windows? Є спосіб її пришвидшити
    1 місяць тому
    Останні новини
    Як виявити програми для стеження на вашому ноутбуці
    1 день тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    1 тиждень тому
    7 хитрощів, щоб телефон прослужив якомога довше
    1 тиждень тому
    10 речей, які ви не знали, що ваш iPhone може зробити для вас
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Нетикет: як поводитися в інтернеті, щоб не було соромно
    Нетикет: як поводитися в інтернеті, щоб не було соромно
    1 місяць тому
    cybersecurity team
    Обґрунтування аутсорсу інформаційної (кібер) безпеки для організацій
    1 місяць тому
    Власник і засновник Microsoft Білл Гейтс позує на вулиці з першим ноутбуком Microsoft у 1986 році
    50 років Microsoft: неймовірне піднесення, 15 втрачених років і приголомшливе повернення
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    2 дні тому
    Цифрова розробка — стратегія для сучасного бізнесу
    3 дні тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    1 тиждень тому
    7 фактів про смартфон, які ви, мабуть, не знали
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    1 тиждень тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    3 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    3 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: IoT-пристрої містять небезпечну уразливість, яку не виправить жоден патч
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / IoT-пристрої містять небезпечну уразливість, яку не виправить жоден патч

IoT-пристрої містять небезпечну уразливість, яку не виправить жоден патч

Семенюк Валентин
6 років тому
Поширити
4 хв. читання
smart lock 3

Незалежний дослідник Пол Маррапезе (Paul Marrapese) виявив уразливості в IoT-обладнанні десятків китайських виробників, які можна використовувати для MitM-атак і втручання у роботу пристроїв. За підрахунками експерта, до загрози схильні понад 2 мільйони IP-камер, розумних дверних дзвінків, радіонянь та інших IoT-пристроїв, пише Threatpost.

Проблема полягає в P2P-утиліті iLnkP2P, яка дозволяє дистанційно керувати технікою через мобільний додаток, минаючи обмеження брандмауерів. Для підключення користувачі сканують штрих-код на своєму пристрої або вводять зазначений на ньому шестизначний код. Для подальшої роботи авторизація вже не потрібна.

Саме це і стало слабким місцем даної технології. За словами Маррапезе, зловмисникам не важко буде знайти вразливі пристрої і перехопити інформацію, яку ті відправляють на керуючі сервери. Оскільки розробники не потурбувалися про шифрування цих даних, хакери можуть дізнатися пароль користувача та встановити контроль над гаджетом. Це дозволить їм не тільки підглядати за власником зламаної камери, але і створювати великі IoT-ботнети зразок Mirai та його спадкоємців.

Дослідник також нагадує, що подібні пристрої можуть довго працювати із заводськими обліковими даними і безліччю незакритих уразливостей в коді. Це позбавить зловмисників від необхідності перехоплювати пароль.

Експерт підкреслив, що проблема стосується тільки пристроїв з iLnkP2P – аналогічні програми інших розробників до загрози не схильні. Основна частина небезпечних пристроїв зосереджена в Китаї (39%), на другому місці опинилися країни Європи (19%), за ними слідують США (7%).

Експерт скептично ставиться до перспективи усунення виявлених проломів.

“Такі уразливості по самій їхній природі нелегко закрити, – пояснює Маррапезе. – На програмному рівні це не вийде зробити, оскільки ідентифікатори пристроїв, які користувач вводить при початку роботи з додатком, неможливо просто так поміняти. Навіть якби розробники випустили патч, у реальності прошивку оновили б далеко не всі. Фізично ж відкликати все уразливе обладнання неможливо через логістичні труднощі”.

Маррапезе передав розробникам всю інформацію ще в січні, однак так і не отримав відповіді. Китайський Центр кібербезпеки (CNCERT) також не відреагував на повідомлення. Як зазначив іменитий блогер і дослідник Брайан Кребс, сайт творців iLnkP2P зараз не працює – зломщики вбудували в його код скрипт для переадресації на китайський ігровий майданчик.

Власникам уразливих пристроїв варто припинити їх використання. Інший спосіб захиститися від можливих атак – заблокуовати обмін даними по UDP-порту 32100.

До речі, команда хакерів Electra оголосила про злам iOS 12 та випуск утиліти Chimera для джейлбрейка пристроїв під управлінням iOS 12.0 – 12.1.2 включно.

Нагадаємо, компанія AMS, яка займається виробництвом апаратних комплексів розпізнавання облич для iPhone, збирається почати поставки великій кількості виробників Android-смартфонів.

Також користувачі досі уникають інсталяції жовтневого оновлення Windows 10 1809 ( Windows 10 October 2018 Update) через численні баги. Такі дані наводить компанія AdDuplex, яка вивчила дані близько 5 тисяч додатків з Microsoft Store, що використовують рекламний SDK AdDuplex.

Окрім цього, Google впроваджує нову функцію для Вашого облікового запису, яка дозволить автоматично видаляти дані про історію місцезнаходження, дані про веб-сайти та дані про використання додатків після певного періоду часу.

ТЕМИ:IoTвеб-камеризламуразливості
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття credit card user GitHub заразили скімером, який краде дані банківських карт користувачів
Наступна стаття online ads 1 Вірус-вимагач та банківські трояни поширюють через популярну рекламну платформу

В тренді

Як знайти та виправити вразливі паролі на вашому iPhone
Як знайти та виправити вразливі паролі на вашому iPhone
3 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
11 години тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
2 дні тому
Як цифровізація суспільства створила дефіцит людського спілкування
Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
2 дні тому
iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту
iOS 19 може допомогти акумулятору вашого iPhone працювати цілий день завдяки штучному інтелекту
2 дні тому

Рекомендуємо

Інтернет речей: що це таке та де застосовують?
Статті

Інтернет речей: що це таке та де застосовують?

5 місяців тому
Інтернет речей: 10 пунктів, які потрібно знати про "розумну побутову техніку"
Статті

Інтернет речей: 10 пунктів, які потрібно знати про “розумну побутову техніку”

9 місяців тому
Домашні пристрої шпигують за вами: Як їх виявити та захистити свою приватність
Кібербезпека

Домашні пристрої шпигують за вами: Як їх виявити та захистити свою приватність?

11 місяців тому
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Статті

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?

1 рік тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?