banner
Центр новостей
Наша продукция всегда обеспечивает исключительное качество и производительность.

ТП

Jul 10, 2023

Исследователи из Италии и Великобритании обнаружили четыре уязвимости в «умной» лампочке TP-Link Tapo L530E и приложении TP-Link Tapo, которые могут позволить злоумышленникам украсть пароль Wi-Fi цели.

TP-Link Tapo L530E — это самая продаваемая интеллектуальная лампа на нескольких рынках, включая Amazon. TP-link Tapo — это приложение для управления интеллектуальными устройствами, которое установили в Google Play более 10 миллионов раз.

Исследователи из Университета Катании и Лондонского университета проанализировали этот продукт на предмет его популярности. Однако цель их статьи — подчеркнуть риски безопасности, связанные с миллиардами интеллектуальных устройств IoT, используемых потребителями, многие из которых используют рискованную передачу данных и неэффективные средства аутентификации.

Первая уязвимость касается неправильной аутентификации на Tapo L503E, что позволяет злоумышленникам выдать себя за устройство на этапе обмена сеансовыми ключами.

Эта уязвимость высокой степени серьезности (оценка CVSS v3.1: 8,8) позволяет соседнему злоумышленнику получить пароли пользователей Tapo и манипулировать устройствами Tapo.

Второй недостаток также представляет собой проблему высокой степени серьезности (оценка CVSS v3.1: 7,6), возникающую из-за жестко запрограммированного общего секрета с короткой контрольной суммой, который злоумышленники могут получить путем грубого подбора или декомпиляции приложения Tapo.

Третья проблема — это недостаток средней серьезности, связанный с отсутствием случайности при симметричном шифровании, что делает криптографическую схему предсказуемой.

Наконец, четвертая проблема связана с отсутствием проверок свежести полученных сообщений, сохранением сессионных ключей действительными в течение 24 часов и возможностью злоумышленникам воспроизводить сообщения в течение этого периода.

Самый тревожный сценарий атаки — это выдача себя за другое лицо и получение данных учетной записи пользователя Tapo с использованием уязвимостей 1 и 2.

Затем, получив доступ к приложению Tapo, злоумышленник может извлечь SSID и пароль Wi-Fi жертвы и получить доступ ко всем другим устройствам, подключенным к этой сети.

Чтобы атака сработала, устройство должно находиться в режиме настройки. Однако злоумышленник может деаутентифицировать лампочку, заставив пользователя настроить ее заново, чтобы восстановить работоспособность.

Еще один тип атаки, исследованный исследователями, — это атака MITM (Man-In-The-Middle) с использованием настроенного устройства Tapo L530E, использующая уязвимость 1 для перехвата и манипулирования связью между приложением и лампочкой и захвата ключей шифрования RSA, используемых для последующих атак. обмен данными.

Атаки MITM также возможны с ненастроенными устройствами Tapo, поскольку они снова используют уязвимость, подключаясь к Wi-Fi во время установки, соединяя две сети и маршрутизируя сообщения обнаружения, в конечном итоге получая пароли Tapo, SSID и пароли Wi-Fi в легко расшифровываемой форме, закодированной Base64.

Наконец, уязвимость 4 позволяет злоумышленникам запускать атаки повторного воспроизведения, копируя сообщения, которые были прослушаны ранее, для достижения функциональных изменений в устройстве.

Исследователи из университета ответственно рассказали о своих выводах TP-Link, и поставщик признал их всех и сообщил, что в ближайшее время внесет исправления как в приложение, так и в прошивку лампочки.

Однако в документе не уточняется, были ли эти исправления уже доступны и какие версии остаются уязвимыми для атак.

BleepingComputer связался с TP-Link, чтобы узнать больше об обновлениях безопасности и затрагиваемых версиях, и представитель прислал нам следующую таблицу из соответствующего бюллетеня по безопасности:

В качестве общего совета по безопасности Интернета вещей рекомендуется изолировать эти типы устройств от критически важных сетей, использовать последние доступные обновления прошивки и версии сопутствующих приложений, а также защищать учетные записи с помощью MFA и надежных паролей.

Обновление от 23 августа: отредактировано сообщение, в которое добавлена ​​информация об усилиях TP-Link по исправлению ситуации.

Canon предупреждает об угрозе безопасности Wi-Fi при отказе от струйных принтеров

Microsoft представляет Defender для службы анализа встроенного ПО Интернета вещей

Плагин Jupiter X Core WordPress может позволить хакерам захватывать сайты

Новое вредоносное ПО Whiffy Recon использует Wi-Fi для триангуляции вашего местоположения