Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
Середа, 21 Тра, 2025
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
  • Кібербезпека
    КібербезпекаПоказати ще
    6 способів підхопити шкідливе ПЗ у TikTok
    6 способів підхопити шкідливе ПЗ у TikTok
    15 години тому
    Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
    Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
    18 години тому
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
    2 дні тому
    Атака підміни SIM-картки: що це таке і як її уникнути?
    Атака підміни SIM-картки: що це таке і як її уникнути?
    2 дні тому
    В кожній великій компанії присутні кібершпигуни
    В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
    5 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    4 тижні тому
    instagram photo
    Як зникнути з Instagram, але зберегти усі фото? – ІНСТРУКЦІЯ
    1 місяць тому
    Найкращі блокувальники реклами для Android у 2024 році
    Найкращі блокувальники реклами для Android у 2024 році
    1 місяць тому
    Останні новини
    Як блокувати піксельні трекери в електронній пошті: 4 прості методи
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    6 днів тому
    У Windows є секретний метод аварійного перезавантаження. Як і коли ним користуватися?
    2 тижні тому
    7 хитрощів, щоб телефон прослужив якомога довше
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Dani
    “Диференційна приватність” як спосіб припинити гонитву за особистими даними користувачів
    1 місяць тому
    Що можуть Google та Apple віддалено зробити з вашим смартфоном?
    Що можуть Google та Apple віддалено зробити з вашим смартфоном?
    1 місяць тому
    cyber 7
    Кібербезпека як пріоритет у розвитку бізнесу
    1 місяць тому
    Останні новини
    Реальність як розкіш: Як цифровізація суспільства створила дефіцит людського спілкування
    7 днів тому
    Цифрова розробка — стратегія для сучасного бізнесу
    1 тиждень тому
    Чи безпечно використовувати старі чи вживані телефони? Ось що ви повинні знати
    2 тижні тому
    7 фактів про смартфон, які ви, мабуть, не знали
    2 тижні тому
  • Огляди
    ОглядиПоказати ще
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    Епоха Skype завершилася: Що далі? Огляд альтернативних сервісів
    2 тижні тому
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    Найкращі бюджетні ноутбуки з Windows у 2025 році
    4 тижні тому
    Чистий Android: 10 переваг використання
    Що таке “чистий” Android та які переваги його використання?
    4 тижні тому
    galaxy xcover7 pro hero
    Нові витривалі смартфон і планшет Samsung: поєднання міцності та функцій ШІ
    1 місяць тому
    Смартфони Samsung – гідні рішення із різним функціоналом
    Смартфони Samsung – гідні рішення із різним функціоналом
    1 місяць тому
  • Майбутнє
    • Штучний інтелект
    • Робототехніка
    • Віртуальна реальність
    • Космос
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Як “розумна”лампочка може злити Ваші дані, – дослідження
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
Follow US
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Новини / Як “розумна”лампочка може злити Ваші дані, – дослідження

Як “розумна”лампочка може злити Ваші дані, – дослідження

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
6 років тому
Поширити
2 хв. читання
smart lamp

Ґаджети зі збереженими паролями і логінами після того, як від них позбуваються користувачі та викидають на смітник, насправді — мініатюрні комп’ютери з широким спектром можливостей, одна з яких – збереження раніше введеної інформації. Як приклад, можна взяти розумну лампочку, яку проінспектували щодо інформаційної безпеки представники сайту Limited Results, пише habr.

Учасники експерименту придбали на Amazon “розумну” лампочку LIFX за 30 євро і налаштували за допомогою відповідної програми. Зокрема, лампочку підключили до WiFi. Потім відключили і розібрали. Метою фахівців була плата. Потім девайс ідентифікували, як заснований на ESP32D0WDQ6 міні-ПК.

Як виявилося, доступ до бездротової мережі був у відкритому вигляді. Крім того, ґаджет взагалі жодним чином не захищений від стороннього втручання. Ні шифрування, ні безпечного завантаження, нічого. Більш того, кореневий сертифікат і приватний ключ RSA були також доступні. Після цього вивчення лампочки завершили.

Вразливість “розумної” лампочки саме цього виробника — далеко не поодинокий випадок. У минулому році представники вже сайту Limited Results зламали пристрій компанії Tuya.
Як і попередній екземпляр, лампа була встановлена, підключена до бездротової мережі та перевірена в роботі. Після лампочку розібрали і підключили до ПК. Фахівці натрапили на ті ж проблеми:

  • Доступи до бездротової мережі зберігалися в лампочці у відкритому вигляді.
  • DeviceID і ключ зберігалися аналогічно. Таким чином, можна без проблем дізнатися MAC лампочки.
  • Крім того, локальний ключ потрібно для сервісу Tuya Cloud, так що його можна завантажити і використовувати з будь-якою метою.
  • Як тільки deviceID і ключ виявляються в руках зловмисника, той отримує можливість безперешкодно керувати ґаджетом.

Після складання докупи лампочкою без проблем стали керувати, використовуючи завантажені з неї дані.

Але проблема не лише в лампочках. Аналогічним чином дані зберігаються в різного роду “розумних” ґаджетах іншого роду, включаючи камери, колонки, холодильники, чайники, скороварки тощо. Завдяки слабкій захищеності девайсів злочинці без проблем формують ботнети, розмір яких може досягати багатьох тисяч або навіть мільйонів пристроїв. Для цього використовуються різноманітні типи шкідливого забезпечення, які, на відміну від захисту smart-девайсів, стають все більш досконалими і небезпечними.

ТЕМИ:smart-девайсизахист данихкібершахраїрозумні пристрої
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття dell chromebook Через баґ у Gmail шахраї обдурили користувачів на 65 тисяч доларів
Наступна стаття MacBook Додаток Adobe виводить з ладу звук на MacBook

В тренді

Атака підміни SIM-картки: що це таке і як її уникнути?
Атака підміни SIM-картки: що це таке і як її уникнути?
2 дні тому
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
Поширені APT-загрози: російські кібератаки посилюються в Україні та ЄС
2 дні тому
В кожній великій компанії присутні кібершпигуни
В кожній великій компанії присутні кібершпигуни: актуальна загроза 2025 року
5 днів тому
Отримали підозрілого листа від Netflix? Остерігайтесь - це фішинг
Отримали підозрілого листа від Netflix? Остерігайтесь – це фішинг
18 години тому
Сплативши викуп хакерам, 80% організацій зазнають повторних атак
Сплативши викуп хакерам, 80% організацій зазнають повторних атак – ДОСЛІДЖЕННЯ
6 днів тому

Рекомендуємо

Що таке проксі-сервер і як він працює
Статті

Що таке проксі-сервер і як він працює

3 тижні тому
Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм
Кібербезпека

Кількість кібератак на освітній сектор зростає: як ефективно протидіяти їм

4 тижні тому
Що таке соціальна інженерія та як не стати жертвою "соціального хакера"?
Кібербезпека

Що таке соціальна інженерія та як не стати жертвою “соціального хакера”?

1 місяць тому
Проксі проти VPN: в чому різниця і що обрати для кращого захисту в мережі?
Кібербезпека

Проксі проти VPN: в чому різниця і що обрати для кращого захисту в мережі?

5 місяців тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт “Кібертиша”
  • Політика конфіденційності
  • Контакти
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?