Segurtasun akatsa aurkitu da Chirp Systems-en Smart Home Lock aplikazioan

Segurtasun akatsa aurkitu da Chirp Systems-en Smart Home Lock aplikazioan

Chirp Systems aplikazioko segurtasun ahultasun larri bat publiko egin dute AEBetako agintariek. Akats honek nahi gabeko urruneko sarbidea ahalbidetzen du etxe adimendunen sarrailetara. Estatu Batuetako milaka alokairu etxeetan edozein sarraila urrunetik gainditzeko aukera ematen dio, egoitza horietan asko erabiltzen den sarbide-kontrol sistema adimendunari esker. Chirp Systems arazoaren berri eman da, baina ez da konpondu.

Biztanleek aplikazioa erabiltzen dute euren giltzak ordezkatzeko, baina CISA segurtasun-aholku bat kaleratu zuen programak gaizki kodetutako kredentzialak mantentzen dituela adieraziz, kanpoko kanpoko baimena emanez. Chirp-ekin bateragarria den edozein blokeo adimendun kontrola. Aplikazioen funtzionaltasuna imitatzeko erraz berreskuratzen eta ustiatzen direnez, hala nola, urrunetik blokeatzea edo ateak Internet bidez irekitzea, aplikazioetan gogor kodetutako kredentzialak segurtasun arriskua ematen dute.

Ahultasuna erasoen konplexutasun txikia eta urrutiko ustiapenerako potentziala gisa sailkatu zen, CISAk ahultasunaren larritasuna 9,1etik 10ean baloratu zuen. Chirp Systems ez da CISArekin edo ahultasuna aurkitu duen ikertzailearekin harremanetan jarri alerta ugari egon arren. . Matt Brown segurtasun ikertzaileak 2021eko martxoan Chirp-i akatsa jakinarazi zion arren, oraindik existitzen da.

Alerta argitaratu ondoren, Chirpek adierazi zuen ez zuela bere baieztapenak egiaztatzeko daturik aurkitu, nahiz eta arazoak konpontzeko adabaki bat egiten ari zela.

2020an, RealPage-k Chirp Systems erosi zuen, giltzarik gabeko sarbidea ematen zuen jabetza teknologiko hedatzen ari den enpresa bat. Urte horretan bertan, Thoma Bravok RealPage eskuratu zuen 10.200 milioi dolar izugarriengatik. RealPage-ren alokairua ezartzeko softwarea auzi juridikoen erdian dago gaur egun, eta enpresak ez ditu softwarearen akatsak aitortu, ezta kaltetutako biztanleei segurtasun arriskuez ohartarazteko asmorik ere.

Code Labs Academy © 2025 Eskubide guztiak erreserbatuta.