Connect with us

Hi, what are you looking for?

Наука и технологии

Популярные в США электронные замки Chirp оказались подвержены удалённому взлому

На уязвимость обратило внимание даже Агентство по кибербезопасности и инфраструктурной безопасности правительства США (CISA), которое недавно потребовало от Chirp обновить приложение для Android, «чтобы повысить его стабильность и безопасность».

Уязвимости был присвоен балл серьёзности CVSS 9,1 из 10 — крайне высокая. Оказалось, что с помощью API в Android-версии приложения для управления замками можно «притвориться» разработчиком и, используя довольно простой рабочий процесс для загрузки и декомпиляции APK-приложений, получить единый файл, в котором разработчики Chirp хранят пароли и строки закрытых ключей.

Уточняется, что Chirp — ПО, используемое для управления «умными» совместимыми замками, которые можно купить у таких продавцов, как August, — одного из крупнейших производителей электроники для «умного» дома, принадлежащего материнскому предприятию, шведской компании Assa Abloy.

You May Also Like

Наука и технологии

Посетитель такого заведения не застрахован от заражения опасными инфекциями, включая сальмонеллёз. Врач объяснил, почему такое может произойти. Жемчугов отметил, что в морской рыбе, которую...

Наука и технологии

Записывать видеофрагменты можно как безостановочно в фоновом режиме, так и с таймингом — по сочетанию горячих клавиш. Можно задать место сохранения на жёстком диске...

Наука и технологии

«Платформа» предлагает пользователю интерфейс и функционал, близкие к популярному американскому видеохостингу. Сервис оборудован системой рекомендаций, инструментами продвижения и аналитики для блогеров, поддерживает видеоролики до 4K с субтитрами, распознающими русский...

Наука и технологии

Используя сложные климатические модели, Чавас изучил гипотетические сценарии, такие как изменение поверхности земли, чтобы понять их влияние на суровые погодные условия. Последние результаты, опубликованные...