Inteligentne żarówki TP-Link mogą służyć do kradzieży hasła Wi-Fi

Odkrycie czterech podatności w inteligentnej żarówce TP-Link Tapo L530E oraz aplikacji Tapo od TP-Link, które potencjalnie umożliwiają atakującym kradzież hasła do sieci Wi-Fi. Żarówka TP-Link Tapo L530E jest obecnie jednym z najpopularniejszych modeli na rynku.


#smarthome #hacking #wifi #smartbulb #tplink #żarówki

itweek.pl

Komentarze (2)

OjciecPracz

Nóż kuchenny może posłużyć jako narzędzie zbrodni

LondoMollari

Najlepszym sposobem zabezpieczania tego jest pełna izolacja wszystkich gówienek IoT od internetu jako takiego. Oczywiście w takim setupie trzeba kupować tylko sprzęty gdzie jest/można wgrać jakiś OS (np. Tasmota) pozwalający na takie działanie. Jeśli wszystkie połączenia wychodzące z "inteligentnej" żarówki są zatrzymane, a jedynym hostem, który może otwierać połączenia przychodzące do niej jest serwer gdzie stoi kontroler, po pierwsze sporo trudniej będzie ją przejąć i zdalnie kontrolować, po drugie, nawet jeśli ktoś ją przejmie, szkody jakie wyrządzi będą radykalnie mniejsze.


Wszystkie sprzęty, które wymagają rejestracji w czyimś systemie i sterowania przez internet (mimo, że jesteście w tym samym LANie) z góry skreślam.

Zaloguj się aby komentować