Beveiligingsfout gevonden in de Smart Home Lock-app van Chirp Systems

Beveiligingsfout gevonden in de Smart Home Lock-app van Chirp Systems

Een ernstig beveiligingslek in de Chirp Systems app is openbaar gemaakt door de Amerikaanse autoriteiten. Dit lek maakt ongewenste toegang op afstand tot slimme huissloten mogelijk. Hierdoor kan iedereen op afstand elk slot in duizenden huurwoningen in de Verenigde Staten opheffen dankzij een slim toegangscontrolesysteem dat op grote schaal in deze woningen wordt gebruikt. Chirp Systems is op de hoogte gebracht van het probleem, maar het is nog niet opgelost. De bewoners gebruiken de app om hun sleutels te vervangen, maar het Cybersecurity and Infrastructure Security Agency (CISA) heeft een beveiligingsadvies uitgebracht waarin erop wordt gewezen dat het programma ten onrechte hardcoded credentials bijhoudt, waardoor externe controle mogelijk is over elk slim slot dat compatibel is met Chirp. Omdat ze gemakkelijk kunnen worden achterhaald en misbruikt om app-functionaliteit te imiteren, zoals het op afstand vergrendelen of openen van deuren via het internet, vormen vast gecodeerde referenties in apps een beveiligingsrisico. De kwetsbaarheid werd geclassificeerd als een kwetsbaarheid met een lage aanvalscomplexiteit en het potentieel voor uitbuiting op afstand, waarbij de CISA de ernst van de kwetsbaarheid beoordeelde op 9,1 uit 10. De kwetsbaarheid werd geclassificeerd als een kwetsbaarheid met een lage aanvalscomplexiteit en het potentieel voor uitbuiting op afstand. Chirp Systems heeft ondanks talloze waarschuwingen geen contact gehad met CISA of de onderzoeker die de kwetsbaarheid heeft gevonden. Hoewel beveiligingsonderzoeker Matt Brown Chirp in maart 2021 op de hoogte bracht van de bug, bestaat deze nog steeds.Nadat de waarschuwing was gepubliceerd, verklaarde Chirp dat het geen gegevens had ontdekt om zijn beweringen te staven, hoewel het wel verklaarde dat het werkte aan een patch om de problemen te verhelpen.In 2020 kocht RealPage Chirp Systems, een bedrijf in de groeiende vastgoedtechnologiesector dat sleutelloze toegang leverde. Later dat jaar nam Thoma Bravo RealPage over voor maar liefst $10,2 miljard. De huurbepalingssoftware van RealPage staat momenteel in het middelpunt van juridische geschillen en het bedrijf heeft de gebreken van de software niet erkend en heeft ook niet bekendgemaakt wat het van plan is om de getroffen bewoners te waarschuwen voor de gevaren van de beveiliging.

Code Labs Academy © 2025 Alle rechten voorbehouden.