พบข้อบกพร่องด้านความปลอดภัยในแอปล็อคบ้านอัจฉริยะของ Chirp Systems

พบข้อบกพร่องด้านความปลอดภัยในแอปล็อคบ้านอัจฉริยะของ Chirp Systems

ช่องโหว่ด้านความปลอดภัยที่ร้ายแรงในแอป Chirp Systems ได้รับการเผยแพร่ สาธารณะโดยหน่วยงานของสหรัฐอเมริกา ข้อบกพร่องนี้ทำให้สามารถเข้าถึงระบบล็อคบ้านอัจฉริยะจากระยะไกลโดยไม่พึงประสงค์ ช่วยให้ทุกคนสามารถแทนที่การล็อคในบ้านเช่าหลายพันหลังทั่วสหรัฐอเมริกาจากระยะไกลได้ด้วยระบบควบคุมการเข้าถึงอัจฉริยะที่ใช้กันอย่างแพร่หลายในที่พักอาศัยเหล่านี้ Chirp Systems ได้รับแจ้งปัญหาแล้ว แต่ยังไม่ได้รับการแก้ไข

ผู้อยู่อาศัยใช้แอปนี้เพื่อแทนที่กุญแจของตน แต่ Cybersecurity and Infrastructure Security Agency (CISA) ออกคำแนะนำด้านความปลอดภัย โดยชี้ให้เห็นว่าโปรแกรมรักษาข้อมูลประจำตัวแบบฮาร์ดโค้ดอย่างไม่เหมาะสม โดยให้สิทธิ์ภายนอก ควบคุมล็อคอัจฉริยะใด ๆ ที่เข้ากันได้กับ Chirp เนื่องจากสามารถดึงข้อมูลและนำไปใช้ประโยชน์ได้อย่างง่ายดายเพื่อเลียนแบบฟังก์ชันการทำงานของแอป เช่น การล็อคหรือเปิดประตูจากระยะไกลผ่านอินเทอร์เน็ต ข้อมูลประจำตัวแบบฮาร์ดโค้ดในแอปจึงมีความเสี่ยงด้านความปลอดภัย

ช่องโหว่ดังกล่าวถูกจัดประเภทว่ามีความซับซ้อนในการโจมตีต่ำและมีศักยภาพในการแสวงหาผลประโยชน์จากระยะไกล โดย CISA ให้คะแนนความรุนแรงของช่องโหว่ที่ 9.1 จาก 10 คะแนน Chirp Systems ไม่ได้ติดต่อกับ CISA หรือนักวิจัยที่ค้นพบช่องโหว่นี้แม้ว่าจะมีการแจ้งเตือนมากมายก็ตาม . แม้ว่า Matt Brown นักวิจัยด้านความปลอดภัยจะแจ้ง Chirp ถึงจุดบกพร่องดังกล่าวในเดือนมีนาคม 2021 แต่ก็ยังมีอยู่

หลังจากเผยแพร่การแจ้งเตือน Chirp ระบุว่าไม่พบข้อมูลใดๆ ที่จะยืนยันการยืนยันดังกล่าว แม้ว่าจะระบุว่ากำลังดำเนินการแก้ไขแพตช์เพื่อแก้ไขปัญหาก็ตาม

ในปี 2020 RealPage ได้ซื้อ Chirp Systems ซึ่งเป็นบริษัทในภาคเทคโนโลยีด้านอสังหาริมทรัพย์ที่กำลังขยายตัวซึ่งให้บริการการเข้าถึงแบบไม่ใช้คีย์ ต่อมาในปีนั้น Thoma Bravo เข้าซื้อกิจการ RealPage ด้วยมูลค่ามหาศาล 10.2 พันล้านดอลลาร์ ปัจจุบันซอฟต์แวร์ให้เช่าของ RealPage กลายเป็นศูนย์กลางของข้อพิพาททางกฎหมาย และบริษัทไม่ได้ตระหนักถึงข้อบกพร่องของซอฟต์แวร์และไม่เปิดเผยความตั้งใจที่จะแจ้งเตือนผู้อยู่อาศัยที่ได้รับผลกระทบถึงอันตรายด้านความปลอดภัย

Code Labs Academy © 2025 สงวนลิขสิทธิ์.