Ελάττωμα ασφαλείας βρέθηκε στην εφαρμογή Smart Home Lock της Chirp Systems

Ελάττωμα ασφαλείας βρέθηκε στην εφαρμογή Smart Home Lock της Chirp Systems

Μια σοβαρή ευπάθεια ασφαλείας στην εφαρμογή Chirp Systems δημοσιοποιήθηκε από τις αμερικανικές αρχές. Αυτό το ελάττωμα επιτρέπει ανεπιθύμητη απομακρυσμένη πρόσβαση σε κλειδαριές έξυπνων κατοικιών. Επιτρέπει σε οποιονδήποτε να παρακάμψει εξ αποστάσεως οποιαδήποτε κλειδαριά σε χιλιάδες ενοικιαζόμενες κατοικίες στις Ηνωμένες Πολιτείες χάρη σε ένα έξυπνο σύστημα ελέγχου πρόσβασης που χρησιμοποιείται εκτενώς σε αυτές τις κατοικίες. Η Chirp Systems έχει ενημερωθεί για το πρόβλημα, ωστόσο δεν έχει επιλυθεί. οι κάτοικοι χρησιμοποιούν την εφαρμογή για να αντικαταστήσουν τα κλειδιά τους, αλλά ο Οργανισμός Κυβερνοασφάλειας και Ασφάλειας Υποδομών (CISA) δημοσίευσε μια συμβουλή ασφαλείας επισημαίνοντας ότι το πρόγραμμα διατηρεί εσφαλμένα σκληρά κωδικοποιημένα διαπιστευτήρια, επιτρέποντας τον εξωτερικό έλεγχο οποιασδήποτε έξυπνης κλειδαριάς που είναι συμβατή με το Chirp. Επειδή μπορούν εύκολα να ανακτηθούν και να αξιοποιηθούν για να μιμηθούν τη λειτουργικότητα της εφαρμογής, όπως το απομακρυσμένο κλείδωμα ή άνοιγμα των θυρών μέσω του διαδικτύου, τα σκληρά κωδικοποιημένα διαπιστευτήρια στις εφαρμογές αποτελούν κίνδυνο για την ασφάλεια. η ευπάθεια ταξινομήθηκε ως χαμηλής πολυπλοκότητας επίθεσης και με δυνατότητα απομακρυσμένης εκμετάλλευσης, με τον CISA να βαθμολογεί τη σοβαρότητα της ευπάθειας με 9,1 στα 10. Η Chirp Systems δεν έχει έρθει σε επαφή με την CISA ή τον ερευνητή που βρήκε την ευπάθεια παρά τις πολυάριθμες ειδοποιήσεις. Παρόλο που ο ερευνητής ασφαλείας Matt Brown ενημέρωσε την Chirp για το σφάλμα τον Μάρτιο του 2021, αυτό εξακολουθεί να υφίσταται. μετά τη δημοσίευση της ειδοποίησης, η Chirp δήλωσε ότι δεν είχε ανακαλύψει δεδομένα που να τεκμηριώνουν τους ισχυρισμούς της, αν και δήλωσε ότι εργάζεται πάνω σε ένα patch για να διορθώσει τα προβλήματα. το 2020, η RealPage αγόρασε την Chirp Systems, μια εταιρεία στον αναπτυσσόμενο τομέα της τεχνολογίας ακινήτων που παρείχε πρόσβαση χωρίς κλειδί. Αργότερα το ίδιο έτος, η Thoma Bravo εξαγόρασε τη RealPage για το τεράστιο ποσό των 10,2 δισεκατομμυρίων δολαρίων. Το λογισμικό καθορισμού ενοικίου της RealPage βρίσκεται επί του παρόντος στο επίκεντρο νομικών διαφορών, και η εταιρεία δεν έχει αναγνωρίσει τα ελαττώματα του λογισμικού ούτε έχει αποκαλύψει τις προθέσεις της να προειδοποιήσει τους επηρεαζόμενους κατοίκους για τους κινδύνους ασφαλείας.

Code Labs Academy © 2025 Όλα τα δικαιώματα διατηρούνται.