Falha de segurança encontrada na aplicação Smart Home Lock da Chirp Systems

Falha de segurança encontrada na aplicação Smart Home Lock da Chirp Systems

Uma grave vulnerabilidade de segurança na aplicação Chirp Systems foi tornada pública pelas autoridades dos EUA. Esta falha permite o acesso remoto não desejado a fechaduras de casas inteligentes. Permite a qualquer pessoa anular remotamente qualquer fechadura em milhares de casas de aluguer nos Estados Unidos, graças a um sistema de controlo de acesso inteligente que é amplamente utilizado nestas residências. Os habitantes utilizam a aplicação para substituir as suas chaves, mas a Cybersecurity and Infrastructure Security Agency (CISA) publicou um aviso de segurança que assinala que o programa mantém indevidamente credenciais codificadas, permitindo o controlo externo de qualquer fechadura inteligente compatível com o Chirp. A vulnerabilidade foi classificada como tendo uma baixa complexidade de ataque e potencial para exploração remota, com a CISA a classificar a gravidade da vulnerabilidade em 9,1 de 10. A Chirp Systems não entrou em contacto com a CISA ou com o investigador que encontrou a vulnerabilidade, apesar dos inúmeros alertas. Após a publicação do alerta, a Chirp declarou que não tinha descoberto quaisquer dados para fundamentar as suas afirmações, embora tenha declarado que estava a trabalhar num patch para resolver os problemas. Em 2020, a RealPage comprou a Chirp Systems, uma empresa do sector tecnológico imobiliário em expansão que fornecia acesso sem chave. Mais tarde naquele ano, Thoma Bravo adquiriu RealPage por incríveis US $ 10.2 bilhões. O software de fixação de rendas da RealPage está atualmente no centro de disputas legais, e a empresa não reconheceu as falhas do software nem revelou as suas intenções de alertar os residentes afectados para os perigos de segurança.

Code Labs Academy © 2025 Todos os direitos reservados.