{"id":237113,"date":"2022-12-27T11:09:00","date_gmt":"2022-12-27T08:09:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=237113"},"modified":"2022-04-14T21:20:23","modified_gmt":"2022-04-14T18:20:23","slug":"badacze-zdalnie-wlamali-sie-do-inteligentnych-zamkow-u-tech-brak-wplywu-innych-marek","status":"publish","type":"post","link":"https:\/\/howto.com.de\/pl\/badacze-zdalnie-wlamali-sie-do-inteligentnych-zamkow-u-tech-brak-wplywu-innych-marek\/","title":{"rendered":"Badacze zdalnie w\u0142amali si\u0119 do inteligentnych zamk\u00f3w U-Tech; Brak wp\u0142ywu innych marek"},"content":{"rendered":"\n<p>U-Tec<\/p>\n<p>By\u0107 mo\u017ce widzia\u0142e\u015b, \u017ce badacze odkryli w\u0142amanie do inteligentnych zamk\u00f3w za pomoc\u0105 tylko adresu Mac. Dobr\u0105 wiadomo\u015bci\u0105 jest to, \u017ce tylko jedna marka inteligentnych zamk\u00f3w, U-Tec, mia\u0142a problem. A jeszcze lepiej, jest za\u0142atany. Zaktualizuj swoje inteligentne zamki teraz, je\u015bli posiadasz inteligentn\u0105 blokad\u0119 UltraLoq.<\/p>\n<p>Niedawno <a href=\"https:\/\/www.tripwire.com\/state-of-security\/featured\/tripwire-research-iot-smart-lock-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">badacze odkryli<\/a>, \u017ce za pomoc\u0105 stosunkowo prostych (cho\u0107 technicznych) narz\u0119dzi mog\u0105 zdalnie odblokowa\u0107 inteligentne zamki U-Tech UltraLoq za pomoc\u0105 tylko adresu MAC. Uzyskanie wszystkich informacji do w\u0142amania si\u0119 do drzwi nie by\u0142o trudne, poniewa\u017c sam zamek transmitowa\u0142 dane. Na szcz\u0119\u015bcie firma ju\u017c wdro\u017cy\u0142a poprawk\u0119.<\/p>\n<p>Inteligentne zamki s\u0105 wygodnym dodatkiem do Twojego domu i mog\u0105 pom\u00f3c w bezpiecze\u0144stwie. Opr\u00f3cz odblokowywania i zamykania domu zdalnie lub bez wykopywania klucza, mo\u017cesz w\u0142\u0105czy\u0107 timery i procedury, aby mie\u0107 pewno\u015b\u0107, \u017ce drzwi s\u0105 zamkni\u0119te, gdy wychodzisz lub na noc. Ale dodanie radia do dowolnej powierzchni domu ostatecznie wprowadza luk\u0119 w zabezpieczeniach.<\/p>\n<p>W przypadku inteligentnych zamk\u00f3w jest to ryzyko znikome, poniewa\u017c wszystkie zamki s\u0105 ju\u017c podatne na wytrych. Jak wielokrotnie demonstrowano <a href=\"https:\/\/www.youtube.com\/channel\/UCm9K6rby98W8JigLoZOh6FQ\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">na YouTube<\/a>, prawdopodobnie \u0142atwiej i taniej jest nauczy\u0107 si\u0119 otwiera\u0107 zamki ni\u017c w\u0142amywa\u0107 si\u0119 do urz\u0105dze\u0144 IOT.<\/p>\n<p>Mimo to, nie pozwala to oderwa\u0107 si\u0119 od inteligentnych szafek, wszelkie urz\u0105dzenia ukierunkowane na bezpiecze\u0144stwo, takie jak zamek, powinny by\u0107 zabezpieczone w ka\u017cdy mo\u017cliwy spos\u00f3b. Na nieszcz\u0119\u015bcie dla U-Tec, kt\u00f3ry tworzy inteligentny zamek UltraLoq, badacze z Tripwire odkryli pewne luki w zabezpieczeniach firmy. Badacze szukali luk MQTT i znale\u017ali je w konfiguracji UltraLoq.<\/p>\n<p>MQTT to system u\u017cywany przez wielu producent\u00f3w IOT do rozg\u0142aszania komunikat\u00f3w mi\u0119dzy urz\u0105dzeniami. Jako przyk\u0142ad badacze z Tripwire wykorzystuj\u0105 termostaty i systemy HVAC. MQTT pozwala termostatom w r\u00f3\u017cnych pomieszczeniach na przesy\u0142anie informacji o temperaturze w pomieszczeniu i systemie HVAC, aby \u201ezasubskrybowa\u0107&quot; i odpowiednio zareagowa\u0107.<\/p>\n<p>W przypadku inteligentnych zamk\u00f3w UltraLoq system ten jest u\u017cywany mi\u0119dzy inteligentnym zamkiem a sparowanym przez Bluetooth mostkiem Wi-Fi. Jest to standardowy system stosowany w inteligentnych zamkach, aby doda\u0107 mo\u017cliwo\u015b\u0107 zdalnego sterowania, zachowuj\u0105c jednocze\u015bnie ma\u0142y i kompaktowy zamek.<\/p>\n<p>Po kilku poszukiwaniach badacze odkryli, \u017ce UltraLocs nadaje do Internetu informacje zawieraj\u0105ce adresy e-mail i inne dane. Bli\u017csze przyjrzenie si\u0119 blokadzie da\u0142o metod\u0119 zeskrobania adresu Mac blokady, adresu IP i innych. To wystarczaj\u0105ca ilo\u015b\u0107 informacji, aby zidentyfikowa\u0107 osoby, a nawet zdalnie otworzy\u0107 drzwi.<\/p>\n<p>Dobra wiadomo\u015b\u0107 jest taka, \u017ce \u200b\u200bTripwire odpowiedzialnie ujawni\u0142 problem firmie U-Tec i poda\u0142 wiele szczeg\u00f3\u0142\u00f3w na jego temat. Pocz\u0105tkowo \u0142atki U-Tec nie rozwi\u0105za\u0142y problemu, ale Tripwire nadal dostarcza\u0142 informacji zwrotnych. W ko\u0144cu U-Tec si\u0119 pomyli\u0142 i teraz Tripwire publicznie ujawnia te informacje.<\/p>\n<p>Ka\u017cde inteligentne urz\u0105dzenie domowe, kt\u00f3re wprowadzasz do swojego domu, jest nowym \u017ar\u00f3d\u0142em podatno\u015bci na zagro\u017cenia. Nale\u017cy o tym pami\u0119ta\u0107, je\u015bli zastanawiasz si\u0119 nad dodaniem do domu czego\u015b z dost\u0119pem do Internetu. Jednak odpowiedzialni producenci b\u0119d\u0105 \u0142ata\u0107 wykryte luki w zabezpieczeniach, wi\u0119c je\u015bli masz inteligentne urz\u0105dzenia domowe, najwa\u017cniejsz\u0105 rzecz\u0105 do zrobienia jest ich aktualizowanie.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/www.tripwire.com\/state-of-security\/featured\/tripwire-research-iot-smart-lock-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Tripwire<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>By\u0107 mo\u017ce widzia\u0142e\u015b, \u017ce badacze odkryli w\u0142amanie do inteligentnych zamk\u00f3w za pomoc\u0105 tylko adresu Mac. Dobr\u0105 wiadomo\u015bci\u0105 jest to, \u017ce tylko jedna marka inteligentnych zamk\u00f3w, U-Tec, mia\u0142a problem. A jeszcze lepiej, jest za\u0142atany. Zaktualizuj swoje inteligentne zamki teraz, je\u015bli posiadasz inteligentn\u0105 blokad\u0119 UltraLoq.<\/p>\n","protected":false},"author":1,"featured_media":152807,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[559],"tags":[],"class_list":["post-237113","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-inteligentny-dom"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/237113","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/comments?post=237113"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/posts\/237113\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media\/152807"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/media?parent=237113"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/categories?post=237113"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/pl\/wp-json\/wp\/v2\/tags?post=237113"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}