Праблема бяспекі знойдзена ў дадатку Smart Home Lock ад Chirp Systems

Праблема бяспекі знойдзена ў дадатку Smart Home Lock ад Chirp Systems

Сур'ёзная ўразлівасць сістэмы бяспекі ў праграме Chirp Systems была апублікавана ўладамі ЗША. Гэты недахоп дазваляе непажаданы аддалены доступ да замкаў разумнага дома. Гэта дазваляе любому выдалена адмяніць любы замак у тысячах арэндных дамоў па ўсёй тэрыторыі Злучаных Штатаў дзякуючы разумнай сістэме кантролю доступу, якая шырока выкарыстоўваецца ў гэтых рэзідэнцыях. Кампанія Chirp Systems стала вядома аб праблеме, аднак яна не была вырашана.

Жыхары выкарыстоўваюць праграму для замены сваіх ключоў, але Агенцтва па кібербяспецы і бяспецы інфраструктуры (CISA) выпусціла параду па бяспецы, у якой паказваецца, што праграма неналежным чынам захоўвае жорсткія ўліковыя даныя, прадастаўляючы знешнія кіраванне любым разумным замкам, сумяшчальным з Chirp. Паколькі іх лёгка здабываць і выкарыстоўваць для імітацыі функцыянальнасці прыкладанняў, такіх як дыстанцыйнае замыканне або адчыненне дзвярэй праз Інтэрнэт, жорстка закодаваныя ўліковыя даныя ў праграмах ствараюць рызыку бяспецы.

Уразлівасць была класіфікавана як такая, што мае нізкую складанасць атакі і патэнцыял для аддаленай эксплуатацыі, а CISA ацаніла сур'ёзнасць уразлівасці ў 9,1 з 10. Кампанія Chirp Systems не звязвалася з CISA або даследчыкам, які выявіў уразлівасць, нягледзячы на ​​​​шматлікія папярэджанні . Хоць даследчык бяспекі Мэт Браўн паведаміў Chirp аб памылцы ў сакавіку 2021 года, яна ўсё яшчэ існуе.

Пасля публікацыі папярэджання Chirp заявіла, што не выявіла ніякіх даных, якія б пацвярджалі яго сцвярджэнні, хоць і заявіла, што працуе над выпраўленнем для выпраўлення праблем.

У 2020 годзе RealPage купіла Chirp Systems, кампанію ў сектары тэхналогій нерухомасці, якая забяспечвае доступ без ключа. Пазней у тым жа годзе Тома Брава набыў RealPage за каласальныя 10,2 мільярда долараў. Праграмнае забеспячэнне RealPage для ўстанаўлення арэнднай платы ў цяперашні час знаходзіцца ў цэнтры судовых спрэчак, і фірма не прызнала недахопаў праграмнага забеспячэння і не раскрыла сваіх намераў папярэджваць жыхароў, якія пацярпелі, аб небяспецы бяспекі.

Code Labs Academy © 2025 Усе правы абароненыя.