Многие умные Bluetooth-замки не так сложно открыть
Автор: Владимир Безмалый
15.08.2016
Незашифрованные пароли, нестойкое шифрование и чувствительность к атакам «человек посередине» — вот некоторые проблемы умных замков, управляемых через интерфейс Bluetooth. В этом убедились специалисты компании Merculite Security Бен Рэмси и Энтони Роуз, исследовавшие умные замки от таких производителей, как Ceomate, Elecycle, iBlulock, Mesh Motion, Okidokey, Plantraco, Quicklock и Vians.
Рэмси и Роуз обнаружили, что из 16 отобранных для исследования образцов 12 могут быть взломаны, причем некоторые — с минимальными усилиями.
В четырех случаях передача пароля через установленное между смартфоном и замком Bluetooth-соединение осуществлялось открытым текстом. Эти данные легко перехватывались с помощью Bluetooth-сниффера с открытым исходным кодом.
Производители других замков использовали в них собственные средства шифрования, что оказалось плохой идеей — собственные алгоритмы шифрования могут быть плохо протестированы и содержать дыры в системе безопасности. В данном случае исследователи быстро ее преодолели.
Но самое удивительное произошло, когда исследователи связались с фирмами-производителями. Только одна из компаний сообщила, что знает о существовании проблемы, но не планирует ее устранять.
Нова нормативна база покликана не просто оновити термінологію, а й змінити фокус з виключно реактивних дій на проактивне управління ризиками. Саме тому до звичних понять кіберінцидентів та кібератак у документі додано роботу з кіберзагрозами...
Нещодавно в Києві відбувся Kyiv International Cyber Resilience Forum (KICRF 2026) – важлива міжнародна подія у сфері кібербезпеки, що об’єднала представників урядів, бізнесу, технологічної індустрії та наукової спільноти. Єгор Аушев, керуючий партнер KICRF, розказав про вплив цього масштабного заходу на кіберландшафт України, а також пояснив, чому Україна сьогодні є кіберполігоном для всього світу і як це вплине на розвиток країни.
Кількість кіберінцидентів в Україні зросла майже втричі порівняно з 2022 роком. Це пов’язано як з покращенням рівня інформування про кібератаки, так і з безпосередньою активізацією ворожих хакерських угруповань.
KICRF 2026 зібрав понад 2000 учасників з 37 країн світу у межах дводенної програми з 50 виступів та панельних дискусій. Форум відбувся за підтримки урядів США та Канади й став платформою для стратегічного діалогу та обміну технологіями, знаннями і досвідом між українською...
Загальний показник реалізації запланованих заходів за підсумками року склав 86%, що свідчить про ефективність координації між державним, військовим та приватним секторами в умовах воєнного стану...