TP-Link Akıllı Ampuller, bilgisayar korsanlarının WiFi şifrenizi çalmasına izin verebilir

3 yıl önce

İtalya ve İngiltere'den araştırmacılar, TP-Link Tapo L530E Akıllı Ampul ve TP-Link’in TOPO uygulamasında, saldırganların hedeflerinin WiFi şifresini çalmasına izin verebilecek dört güvenlik açığı keşfettiler.

TP-Link Tapo L530E, Amazon da dahil olmak üzere birden fazla pazarda en çok satan bir akıllı ampul. TP-Link Tapo, Google Play'de 10 milyon kurulum içeren bir akıllı cihaz yönetimi uygulamasıdır.

Universita Di Catania ve Londra Üniversitesi'nden araştırmacılar, popülaritesi nedeniyle bu ürünü analiz ettiler. Bununla birlikte, makalelerinin amacı, birçoğu riskli veri iletimini ve cansız kimlik doğrulama önlemlerini takip eden tüketiciler tarafından kullanılan milyarlarca akıllı IoT cihazında güvenlik risklerinin altını çizmektir.

İlk güvenlik açığı, TOPO L503E'deki uygunsuz kimlik doğrulaması ile ilgilidir ve saldırganların oturum anahtar değişim adımı sırasında cihazı taklit etmesine izin verir.

Bu yüksek şiddetli güvenlik açığı (CVSS v3.1 skoru: 8.8) bitişik bir saldırganın TOPO kullanıcı şifrelerini almasına ve TOPO cihazlarını manipüle etmesine izin verir.

İkinci kusur aynı zamanda, saldırganların tapo uygulamasını veya TAPO uygulamasını ayrıştırarak elde edebilecekleri sert kodlu kısa sağlama toplamı paylaşılan sırrından kaynaklanan yüksek şiddetli bir sorundur (CVSS v3.1 skoru: 7.6).

Üçüncü sorun, kriptografik şemayı öngörülebilir hale getiren simetrik şifreleme sırasında rastgelelik eksikliğine ilişkin orta-şiddetli bir kusurdur.

Son olarak, dördüncü sayı, alınan mesajların tazeliği için kontrol eksikliğinden kaynaklanmaktadır, oturum anahtarlarını 24 saat boyunca geçerli tutmak ve saldırganların bu dönemde mesajları tekrar oynamasına izin vermekten kaynaklanmaktadır.

En endişe verici saldırı senaryosu, güvenlik açıklarından 1 ve 2'den yararlanarak ampul taklit edilmesi ve TOPO kullanıcı hesabı detaylarının alınmasıdır.

Ardından, TOPO uygulamasına erişerek, saldırgan kurbanın wifi ssid ve şifresini çıkarabilir ve o ağa bağlı diğer tüm cihazlara erişebilir.

Saldırının çalışması için cihazın kurulum modunda olması gerekir. Bununla birlikte, saldırgan ampulü dehotize edebilir ve kullanıcıyı işlevini geri yüklemeye tekrar ayarlamaya zorlayabilir.

Araştırmacılar tarafından keşfedilen bir başka saldırı türü, yapılandırılmış bir TOPO L530E cihazıyla MITM (ortadaki Man) saldırısıdır, güvenlik açığı 1, uygulama ve ampul arasındaki iletişimi engellemek ve manipüle etmek ve daha sonraki için kullanılan RSA şifreleme anahtarlarını yakalamaktır. veri değişimi.

MITM saldırıları, kurulum sırasında WiFi'ye bağlanarak, iki ağı köprüleyerek ve keşif mesajlarını yönlendirerek, nihayetinde tapo şifreleri, SSID'ler ve WiFi şifrelerini kolayca deşifre edilebilir Base64 kodlu formda yönlendirerek, güvenlik açığından bir tane daha kaldırarak da mümkündür.

Son olarak, güvenlik açığı 4, saldırganların tekrar saldırıları başlatmasına izin vererek, cihazda işlevsel değişiklikler elde etmek için daha önce koklanmış mesajları çoğaltır.

Üniversite araştırmacıları, bulgularını TP-Link'e sorumlu bir şekilde açıkladılar ve satıcı hepsini kabul ettiler ve yakında hem uygulamada hem de ampulün ürün yazılımında düzeltmeler uygulayacaklarını bildirdi.

Bununla birlikte, makale bu düzeltmelerin halihazırda mevcut olup olmadığını ve hangi sürümlerin saldırılara karşı savunmasız kalıp kalmadığını açıklığa kavuşturmuyor.

BleepingComputer, güvenlik güncellemeleri ve etkilenen sürümler hakkında daha fazla bilgi edinmek için TP-Link ile iletişime geçti ve geri duyulur duymaz bu gönderiyi güncelleyecek.

IoT güvenliği için genel tavsiye olarak, bu tür cihazların kritik ağlardan izole edilmesi, mevcut en son ürün yazılımı güncellemelerini ve eşlik eden uygulama sürümlerini kullanmanız ve MFA ve güçlü şifrelerle hesapları korumanız önerilir.

Canon, mürekkep püskürtmeli yazıcıları atarken Wi-Fi güvenlik riskleri konusunda uyarıyor

IoT ürün yazılımı analizi hizmeti için Microsoft Önizleme Defender

Küba Ransomware, kritik ABD kuruluşlarına karşı Veeam istismarını kullanıyor

Winrar Flaw, RAR arşivlerini açtığınızda bilgisayar korsanlarının programları çalıştırmasına izin verir

Ivanti Çavuş Kritik Pre-auth yığın tampon taşmalarından etkilenen

Kaynak: Bleeping Computer

More Posts