Aquí es cómo asegurarse de que usted está parcheado contra el exploit para su Tono de Concentradores
Un Zigbee vulnerabilidad puede permitir a un hacker el uso de bombillas Hue a la ruina de su hogar inteligente, pero fue parcheado antes de su lanzamiento. Compruebe y asegúrese de que está al día!
Investigadores de Check Point Software han publicado los detalles de una particularmente desagradable vulnerabilidad en el Zigbee smart home protocolo que tiene el potencial para hacerse cargo de su red Wi-Fi y inyectar malware en las cosas conectadas a ella. Esto es notable porque muchas de las casas inteligentes y el Internet de las Cosas, del uso de los productos Zigbee, incluyendo el Philips Hue lámparas y el puente que una gran cantidad de personas.
Esta vulnerabilidad fue parcheado por Philips, pero un montón de cosas uso de Zigbee.
La buena noticia es que la vulnerabilidad fue parcheado en su Tono de instalación antes de que los detalles se hizo público porque Check Point contactado Philips inmediatamente después de haber descubierto este lío. De hecho, ha sido parcheado por una actualización de firmware probablemente usted ya ha recibido.
La mala noticia es que usted puede ser propia de otros dispositivos que utilizan Zigbee y que aún no resuelto. Y nunca podría ser.
Cómo funciona
- Un atacante es capaz de utilizar la ZIgbee aprovechar para tomar el control de una lámpara conectada a su Tono de Puente.
- A continuación, el agresor se mete con la configuración de la lámpara y hace cosas como cambiar aleatoriamente los colores o el brillo, haciendo pensar que la bombilla es glitched.
- Quitar la lámpara de la Tonalidad de la aplicación, a continuación, vamos a ser redescubierta.
- El atacante puede utilizar el “infectado” de la lámpara para hacerse cargo de su centro y de instalar una pieza de malware en ella.
- Este malware puede permitir a los hackers para conectar a todo en la misma red y tratar de difundir algo como spyware o ransomware más inteligente de los dispositivos, como un ordenador o un smartphone con otras vulnerabilidades conocidas.
Punto de control y el Tono trabajado para corregir el Tono de Concentradores a mediados de enero. Usted debe haber recibido una actualización automática para el centro, con esta parcheado software por ahora y nada de esto funciona más.
Compruebe para asegurarse de que estás a salvo
La comprobación para asegurarse de que estás a salvo es fácil abrir el Tono de la aplicación y buscar en el menú Configuración > Acerca de la sección para asegurarse de que el Concentrador/Puente está en la versión de firmware 1935144040 o más tarde. Si es así, estás bien.
Si usted no está en el firmware parcheado, usted puede abrir la Configuración > pantalla de Actualización de Software y usted encontrará una actualización de espera. Instalarlo.
Internet de las Cosas los dispositivos son notoriamente inseguro y este es un perfecto ejemplo de por qué es importante. Philips de forma rápida y responsablemente parcheado explotar y Zigbee el parche en su contra en la próxima versión del protocolo; a pesar de que es el fabricante quien tiene la responsabilidad de parche propios dispositivos.
La mayoría de las empresas que hacen de dispositivos IoT nunca actualización de ellos.
La mayoría no. Por eso recomendamos los productos de las empresas que entienden la importancia de la Io de seguridad, como Significan (Philips a la empresa matriz) o agosto. Alguien sentado afuera de su casa, girando sus luces de azul a rojo es simplemente una molestia, pero que despliegue a una situación en la que la próxima vez que encienda su PC se bloquea hasta que usted pagar un cuantioso rescate a un hacker descifrar el sistema de archivos es muy grave.
Todo lo que necesitas saber sobre el plan de Google para interrumpir la IoT con Android las Cosas
Empresas como Google, Samsung y BlackBerry están trabajando duro para hacer que el Internet de las Cosas más seguras, pero es un proceso lento debido a que el fundamento de todo esto se utiliza para muchas partes diferentes. Pero es algo que tiene que ser hecho antes de que las cosas como la auto-conducción de coches o incluso de auto-lectura de medidores de agua convertido en algo habitual.
Inteligente y Segura de Iluminación
Philips Hue Blanco y el Color Ambiente Smart Bulb Starter Kit
Ilumina tu casa inteligente — y seguro — forma.
Philips Hue es uno de los líderes en el hogar inteligente de la iluminación y de este kit se consigue establecer con todo lo que necesita para empezar. El starter kit incluye cuatro de cambio de color de las bombillas y el Tono de Puente para el control de ellos. La instalación es una brisa y la característica de actualización automática significa que usted obtenga las últimas revisiones de seguridad tan pronto como estén disponibles.