Chirp Systems'тин Smart Home Lock колдонмосунда коопсуздук кемчилиги табылды

Chirp Systems'тин Smart Home Lock колдонмосунда коопсуздук кемчилиги табылды

Chirp Systems колдонмосундагы олуттуу коопсуздук кемчилиги АКШ бийликтери тарабынан жалпыга жарыяланды. Бул кемчилик акылдуу үй кулпуларына керексиз алыстан кирүүгө мүмкүндүк берет. Бул резиденцияларда кеңири колдонулган акылдуу кирүү башкаруу тутумунун аркасында Америка Кошмо Штаттары боюнча миңдеген ижарага алынган үйлөрдүн каалаган кулпусун алыстан жокко чыгарууга мүмкүнчүлүк берет. Chirp Systems бул көйгөй тууралуу кабардар болду, бирок ал чечиле элек.

Тургундар ачкычтарын алмаштыруу үчүн колдонмону колдонушат, бирок Киберкоопсуздук жана инфраструктуралык коопсуздук агенттиги (CISA) программа катуу коддолгон эсептик дайындарды туура эмес сактай турганын көрсөтүп, коопсуздук кеңешин чыгарды. Chirp менен шайкеш келген акылдуу кулпуну башкаруу. Алар оңой чыгарылып, интернет аркылуу эшиктерди алыстан кулпулоо же ачуу сыяктуу колдонмонун функцияларын тууроо үчүн пайдаланылгандыктан, колдонмолордогу каттуу коддолгон эсептик маалыматтар коопсуздук коркунучун камсыздайт.

Алсыздык чабуулдун татаалдыгы аз жана алыстан пайдалануу мүмкүнчүлүгү катары классификацияланган, CISA 10дон 9,1 баллга баалаган. . Коопсуздук изилдөөчүсү Мэтт Браун 2021-жылдын мартында Чирпке мүчүлүштүк тууралуу кабарлаганына карабастан, ал дагы эле бар.

Эскертүү жарыялангандан кийин, Chirp көйгөйлөрдү чечүү үчүн патчтын үстүндө иштеп жатканын айтканына карабастан, анын ырастоолорун далилдей турган эч кандай маалымат таба электигин билдирди.

2020-жылы RealPage ачкычсыз кирүү мүмкүнчүлүгүн камсыз кылган кеңейип жаткан мүлктүк технология секторундагы Chirp Systems компаниясын сатып алды. Ошол жылдын аягында Тома Браво RealPageди 10,2 миллиард долларга сатып алган. RealPageдин ижара акысын орнотуу программасы учурда юридикалык талаш-тартыштардын чордонунда турат жана фирма программалык камсыздоонун кемчиликтерин тааныган жок жана жабыр тарткан тургундарга коопсуздук коркунучтары жөнүндө эскертүү ниетин ачыктаган жок.

Code Labs Academy © 2025 Бардык укуктар корголгон.