Thứ Sáu, 10 tháng 10, 2014

Hack mật khẩu Wi-Fi từ bóng đèn LED

Hack mật khẩu Wi-Fi từ bóng đèn LED

Một nhóm hacker mũ trắng vừa tìm ra cách lấy mật khẩu Wi-Fi miễn phí thông qua việc hack các bóng đèn LED có cùng kết nối mạng.


Hack mật khẩu Wi-Fi từ bóng đèn LED


Theo Arstechnica, lỗ hổng bảo mật được phát hiện trong các bóng đèn thông minh trong hệ thống LIFX, vốn có thể được bật/tắt và điều chỉnh thông qua các thiết bị iOS và Android.


Biên tập viên Lee Hutchinson của Arstechnica vừa cho biết, các bóng đèn LED Philips Hue đã được lập trình và điều khiển trong hệ thống LIFX là nguyên nhân tiếp tay cho các cuộc tấn công vào mạng Wifi. Bóng đèn thông minh là một phần của xu hướng nhà thông minh. Trong đó các nhà sản xuất đã đưa các thiết bị gia dụng vào kết nối mạng để người dùng có thể điều khiển chúng từ xa thông qua điện thoại thông minh, máy tính và các thiết bị kết nối mạng khác.


Theo một bài viết trên blog được công bố cuối tuần qua, LIFX đã tiến hành cập nhật phần mềm để vá các lỗ hổng sử dụng kiểm soát đèn thông minh. Lỗ hổng bảo mật được phát hiện bởi các chuyên gia bảo mật Context cho phép hacker có thể lấy được mật khẩu mạng Wi-Fi trong khoảng cách 30m.


Bóng đèn sẽ thực hiện trao đổi thông tin thông qua một hệ thống mạng được hỗ trợ bởi 6LoWPAN, kỹ thuật không dây được xây dựng trên các tiêu chuẩn IEEE 802.15.4. Với các mật khẩu wifi được mã hóa bằng AES (Advanced Encryption Standard ), hacker có thể tấn công và lấy được Pre-shared Key và từ , từ đó tiến hành giải mã dữ liệu. Arstechnica cho rằng công tác bảo mật cho các bóng đèn thông minh chạy LIFX có Firmware 1.1 hiện chưa đủ sức chống lại các đợt tấn công của tin tặc.


Về phần mình, LIFX thông báo sẽ phản hồi lại những báo cáo của Context và phát hành một bản vá lỗi phần mềm. Hãng sẽ ra phiên bản Firmware 1.3 để mã hóa tất cả lưu lượng truy cập 6LoWPAN và đảm bảo quá trình kết nối tốt hơn với các bóng đèn trên mạng. Tuy vậy việc cập nhật phần mềm cho các thiết bị này không phải đơn giản như với smartphone/tablet, đó là một quá trình khó khăn và phức tạp.


Hiện các thiết bị Internet of Things (IoT) như tủ lạnh, máy điều hòa, TV và thiết bị định tuyến có kết nối Internet đã được chứng minh là có thể thể phơi bày dữ liệu cá nhân của người dùng, và mối lo ngại bảo mật giờ sẽ được mở rộng hơn với các bóng đèn LED. Các hãng công nghệ lớn như Microsoft, Apple và Google đã dành nguồn lực lớn lớn để đảm bảo những tài nguyên và dịch vụ của họ được an toàn. Do vậy các nhà sản xuất thiết bị Internet of Things cũng cần đầu tư hơn nữa vào phương diện bảo mật để đảm bảo an toàn thông tin trong các thiết bị của mình.



Không có nhận xét nào:

Đăng nhận xét

TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN

TƯ VẤN PHÁP LUẬT TƯ VẤN PHÁP LUẬT THƯỜNG XUYÊN khi kinh tế của đất nước ngày càng phát triển, các doanh nghiệp Việt Nam đã quan tâm hơn đến việc sử dụng dịch vụ tư vấn pháp lý trong doanh nghiệp nhưng thông thường ở trong tình trạng “mất bò mới lo làm chuồng” tức là khi có những vấn đề nảy sinh mới mời các Công ty Luật đến tư vấn để giải quyết những tranh chấp, khiếu kiện do vậy thường để lại cho Doanh nghiệp những hậu quả khôn lường cho Doanh nghiệp. Trước đây trong các Công ty lớn của nhà nước hay các công ty nước ngoài tại Việt Nam có riêng một ban pháp chế hay phòng pháp Luật hay chí ít là một chuyên viên pháp lý để xem xét các vấn đề pháp lý hoặc liên quan đến pháp lý. Tuy nhiên, chi phí để duy trì một cơ cấu như vậy không phải là nhỏ chưa kể là chưa làm thỏa mãn hết các nhu cầu của doanh nghiệp. Vì trên thực tế một luật sư không thể biết được hết tất cả các lĩnh vực để có thể tư vấn cho doanh nghiệp, do vậy vẫn cần phải sử dụng hoặc hợp tác với một công ty luật nào đó. Ngoài ra để duy trì một phòng pháp chế như thế thì chi phí không nhỏ. Khi ký Hợp đồng tư vấn pháp luật Thường xuyên doanh nghiệp không phải mất chi phí lương và chỗ làm việc cho một luật sư mà vẫn được sử dụng dịch vụ tư vấn pháp lý từ văn phòng luật sư. Hơn nữa, một văn phòng luật sư thường có nhiều luật sư, tham gia nhiều vụ việc, từ đó có thể cung cấp một dịch vụ hoàn hảo hơn. Với việc xác định phương hướng hoạt động của Công ty “Hong Duc & Partners - Luật của doanh nghiệp”, Công ty Hong Duc & Partners là doanh nghiệp hoạt động tư vấn pháp luật chuyên sâu trong lĩnh vực doanh nghiệp khuyên các doanh nghiệp nên thực hiện phương trâm “Phòng bệnh hơn chữa bệnh”. Đó là việc các doanh nghiệp nên ký Hợp đồng tư vấn thường xuyên với một Công ty luật để được Tư vấn Pháp Luật Thường xuyên trong hoạt động kinh doanh của mình, phòng ngừa những rủi ro, tổn thất trong hoạt động kinh doanh do doanh nghiệp “mù luật”, không hiểu luật đảm bảo được tối đa quyền và lợi ích hợp pháp của doanh nghiệp. Share this: