Исследователи предупредили, что ваш интеллектуальный термостат Bosch может быть взломан и использован злоумышленниками для различных вредоносных действий.
Эксперты по кибербезопасности Bitdefender опубликовали новый отчет В нем подробно описано обнаружение уязвимости в термостате Bosch BCC100 для версий SW 1.7.0 – HD 4.13.22. В отчете говорится, что устройство имеет два микроконтроллера: один для функций Wi-Fi и один для основной функции термостата. Тот, у которого есть функция Wi-Fi, контролирует TCP-порт 8899 в локальной сети и отражает все сообщения, полученные по этому порту, непосредственно на основной микроконтроллер через шину данных UART.
«Это означает, что при правильном форматировании микроконтроллер не может отличить вредоносные сообщения от реальных сообщений, отправленных с облачного сервера», — пояснили исследователи. «Это позволяет злоумышленнику отправлять команды термостату, в том числе записывать на устройство вредоносное обновление».
Защитите умный дом
Перезаписав прошивку устройства вредоносной прошивкой, созданной хакерами, термостат можно использовать для самых разных целей: от подслушивания сообщений, проходящих через устройство, до кражи учетных данных, переключения на другие устройства и многого другого.
Устройства «умный дом» предлагают много удобств, но, по мнению экспертов, они также являются основным фактором риска. Чтобы защитить свой дом от посторонних глаз, домовладельцы должны в первую очередь «внимательно следить за устройствами IoT и как можно полнее изолировать их от локальной сети», говорится в сообщении.
«Этого можно достичь путем создания выделенной сети исключительно для устройств IoT».
Кроме того, домовладельцы могут использовать решения кибербезопасности «умного дома» для сканирования подключенных устройств, а также выявления и выделения потенциально уязвимых устройств. «Владельцам IOT-устройств также следует проверять наличие новых прошивок и обновлять свои устройства по мере того, как поставщик выпускает новые версии», — заключает Bitdefender.
Наконец, может оказаться полезным решение сетевой кибербезопасности, интегрированное непосредственно в маршрутизатор.