{"id":235254,"date":"2022-12-27T10:36:00","date_gmt":"2022-12-27T07:36:00","guid":{"rendered":"https:\/\/howto.com.de\/?p=235254"},"modified":"2022-04-14T11:08:33","modified_gmt":"2022-04-14T08:08:33","slug":"forskare-fjaerrhackade-u-tech-smart-locks-inga-andra-maerken-paaverkas","status":"publish","type":"post","link":"https:\/\/howto.com.de\/sv\/forskare-fjaerrhackade-u-tech-smart-locks-inga-andra-maerken-paaverkas\/","title":{"rendered":"Forskare fj\u00e4rrhackade U-Tech Smart Locks; Inga andra m\u00e4rken p\u00e5verkas"},"content":{"rendered":"\n<p>U-Tec<\/p>\n<p>Du kanske har sett att forskare uppt\u00e4ckte ett hack f\u00f6r att \u00f6ppna smarta l\u00e5s med bara en Mac-adress. Den goda nyheten \u00e4r att endast ett smart l\u00e5sm\u00e4rke, U-Tec, hade problemet. Och \u00e4nnu b\u00e4ttre, det \u00e4r lappat. Uppdatera dina smarta l\u00e5s nu om du \u00e4ger ett UltraLoq smart l\u00e5s.<\/p>\n<p>Nyligen <a href=\"https:\/\/www.tripwire.com\/state-of-security\/featured\/tripwire-research-iot-smart-lock-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">uppt\u00e4ckte forskare<\/a> att med n\u00e5gra relativt enkla (men tekniska) verktyg kunde de fj\u00e4rrl\u00e5sa upp U-Tech UltraLoq smarta l\u00e5s med bara en MAC-adress. Det var inte sv\u00e5rt att f\u00e5 all information f\u00f6r att hacka d\u00f6rren, eftersom sj\u00e4lva l\u00e5set s\u00e4nde informationen. Tack och lov har f\u00f6retaget redan implementerat en fix.<\/p>\n<p>Smarta l\u00e5s \u00e4r ett bekv\u00e4mt tillskott till ditt hem och kan hj\u00e4lpa dig med s\u00e4kerheten. F\u00f6rutom att l\u00e5sa upp och l\u00e5sa ditt hem p\u00e5 distans eller utan att gr\u00e4va fram en nyckel, kan du sl\u00e5 p\u00e5 timers och rutiner f\u00f6r att s\u00e4kerst\u00e4lla att d\u00f6rren \u00e4r l\u00e5st n\u00e4r du l\u00e4mnar eller \u00f6ver natten. Men att l\u00e4gga till en radio till vilket ansikte som helst i ditt hem introducerar i slut\u00e4ndan en s\u00e5rbarhet.<\/p>\n<p>N\u00e4r det g\u00e4ller smarta l\u00e5s \u00e4r det en f\u00f6rsumbar risk, eftersom alla l\u00e5s redan \u00e4r s\u00e5rbara f\u00f6r l\u00e5splockning. Som visat <a href=\"https:\/\/www.youtube.com\/channel\/UCm9K6rby98W8JigLoZOh6FQ\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">g\u00e5ng p\u00e5 g\u00e5ng p\u00e5 YouTube<\/a> \u00e4r det f\u00f6rmodligen enklare och billigare att l\u00e4ra sig att v\u00e4lja l\u00e5s \u00e4n att l\u00e4ra sig att hacka IOT-enheter.<\/p>\n<p>\u00c4nd\u00e5 sl\u00e4pper det inte smarta sk\u00e5p, alla s\u00e4kerhetsfokuserade enheter, som ett l\u00e5s, b\u00f6r vara s\u00e4kra p\u00e5 alla m\u00f6jliga s\u00e4tt. Tyv\u00e4rr f\u00f6r U-Tec, som g\u00f6r UltraLoq smarta l\u00e5s, uppt\u00e4ckte forskare p\u00e5 Tripwire n\u00e5gra gapande h\u00e5l i f\u00f6retagets s\u00e4kerhet. Forskarna letade efter MQTT-s\u00e5rbarheter och hittade n\u00e5gra i UltraLoq-installationen.<\/p>\n<p>MQTT \u00e4r ett system som m\u00e5nga IOT-tillverkare anv\u00e4nder f\u00f6r att s\u00e4nda meddelanden mellan enheter. Tripwire-forskare anv\u00e4nder termostater och VVS-system som exempel. MQTT till\u00e5ter termostaterna i olika rum att s\u00e4nda temperaturinformation om rummet och VVS-systemet f\u00f6r att &quot;abonnera&quot; och reagera p\u00e5 l\u00e4mpligt s\u00e4tt.<\/p>\n<p>N\u00e4r det g\u00e4ller UltraLoq smarta l\u00e5s anv\u00e4nds det systemet mellan det smarta l\u00e5set och en Bluetooth-parad Wi-fi-brygga. Det \u00e4r ett standardsystem som anv\u00e4nds i smarta l\u00e5s f\u00f6r att l\u00e4gga till fj\u00e4rrfunktion samtidigt som det h\u00e5ller l\u00e5set litet och kompakt.<\/p>\n<p>Med lite s\u00f6kning uppt\u00e4ckte forskare UltraLocs som s\u00e4nder information till internet som inneh\u00e5ller e-postadresser och annan data. En n\u00e4rmare titt p\u00e5 l\u00e5set gav en metod f\u00f6r att skrapa l\u00e5sets Mac-adress, IP-adress med mera. Det \u00e4r tillr\u00e4ckligt med information f\u00f6r att identifiera individer och till och med fj\u00e4rrl\u00e5sa upp en d\u00f6rr.<\/p>\n<p>Den goda nyheten \u00e4r att Tripwire p\u00e5 ett ansvarsfullt s\u00e4tt avsl\u00f6jade problemet f\u00f6r U-Tec och gav massor av detaljer om problemet. Till en b\u00f6rjan l\u00f6ste inte U-Tecs patchar problemet, men Tripwire fortsatte att ge feedback. S\u00e5 sm\u00e5ningom fick U-Tec r\u00e4tt, och nu avsl\u00f6jar Tripwire informationen offentligt.<\/p>\n<p>Varje smart hemenhet du introducerar till ditt hem \u00e4r en ny k\u00e4lla till s\u00e5rbarhet. Det \u00e4r n\u00e5got att t\u00e4nka p\u00e5 om du funderar p\u00e5 att l\u00e4gga till n\u00e5got internetanslutet i ditt hem. Men ansvariga tillverkare kommer att korrigera uppt\u00e4ckta s\u00e5rbarheter, s\u00e5 om du har smarta hemenheter \u00e4r det viktigaste att g\u00f6ra att h\u00e5lla dem uppdaterade.<\/p>\n<p>K\u00e4lla: <a href=\"https:\/\/www.tripwire.com\/state-of-security\/featured\/tripwire-research-iot-smart-lock-vulnerability\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Tripwire<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Inspelningsk\u00e4lla:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Du kanske har sett att forskare uppt\u00e4ckte ett hack f\u00f6r att \u00f6ppna smarta l\u00e5s med bara en Mac-adress. Den goda nyheten \u00e4r att endast ett smart l\u00e5sm\u00e4rke, U-Tec, hade problemet. Och \u00e4nnu b\u00e4ttre, det \u00e4r lappat. Uppdatera dina smarta l\u00e5s nu om du \u00e4ger ett UltraLoq smart l\u00e5s.<\/p>\n","protected":false},"author":1,"featured_media":152807,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[566],"tags":[],"class_list":["post-235254","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-smart-hem"],"_links":{"self":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/235254","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/comments?post=235254"}],"version-history":[{"count":0,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/posts\/235254\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media\/152807"}],"wp:attachment":[{"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/media?parent=235254"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/categories?post=235254"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.com.de\/sv\/wp-json\/wp\/v2\/tags?post=235254"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}