Հասարակություն 11:38 14/08/2019 Հայաստան

Փորձագետները հայտնաբերել են խելացի տները «գրավելու» բազմաթիվ եղանակներ. «Կասպերսկի Լաբորատորիա»

Խելացի տների համակարգերը խոցելի են, և գոյություն ունեն դրանք «գրավելու» բազմաթիվ եղանակներ։ Նման եզրակացության են հանգել «Կասպերսկի Լաբորատորիա»-ի փորձագետները՝ հիմնվելով սեփական և կողմնակի հետազոտությունների արդյունքների վրա։ 

«Կասպերսկի Լաբորատորիա»-ի Հայաստանի ներկայացուցչություն հայտնում են, որ օրինակ՝ Fibaro ընկերության խելացի տան համակարգը ցանկացածին թույլ է տալիս ներբեռնել և ամպային սերվեր վերբեռնել կոնտրոլերի ծրագրային միջուկի պահուստային կրկնօրինակները. կոնտրոլերը կառավարում է մնացած բոլոր սարքերը՝ թերմոստատները, սրճեփները, հսկման համակարգերը։ Եթե չարագործը ներբեռնի Fibaro-ի ամպում պահվող ընդհանրապես բոլոր պահուստային կրկնօրինակները, ապա կարող է գուշակել սարքերի պարզ և հաճախ հանդիպող գաղտնաբառերը։ Թափանցելով ադմինիստրատորի պանել՝ նա կօգտագործի խոցելիություններից մեկը, որը թույլ է տալիս հեռավար կոդ գործարկել և ստանալ համակարգի գերօգտատիրոջ իրավունքներ ու տանն անել սրտի ուզածը։ Այդ իրավունքները կարելի է ստանալ նաև բեքապի վնասաբեր պատճենն ստեղծելով ՝ այն սերվեր վերբեռնելով և համոզելով, որ զոհը տեղադրի «թարմացումը»։ Դա կարելի է անել Fibaro-ի հաղորդագրությունը նմանակելու միջոցով։ «Կասպերսկի Լաբորատորիա»-ի մասնագետները խոցելիությունների մասին պատմել են Fibaro-ի մշակողներին, և նրանք օպերատիվ կերպով շտկել են դրանք. այնպես որ գրոհների նկարագրված սցենարներն այլևս չեն աշխատում։ 

Խելացի տան Nest համակարգում նախատեսված են պարամետրեր, որոնք ընդհանուր են հսկողության համակարգերի և ավելի քիչ պաշտպանված սարքերի համար։ Այդ պարամետրերի արժեքները գրանցվում են միասնական պահուստարանում։ Դրանց հասանելիություն  ունեն բոլոր սարքերը, որոնց այդ պարամետրերն անհրաժեշտ են աշխատանքի համար։ Եվ հաճախ ինչ-որ անջատիչ կամ թերմոստատ կարող է ոչ միայն ընթերցել իրեն հետաքրքրող արժեքները, այլև փոփոխել դրանք։ «Տանն է/տնից դուրս» ռեժիմների կառավարման թույլտվություն ունեն Nest հարթակի հետ համատեղելի մի քանի սարքեր, որոնցից է Kasa անջատիչը։ Դրա հավելվածը ստուգում է հավաստագրի իսկությունը, և եթե այն իսկական է, սերվերին գաղտնի ուղարկում է տոկեն՝ տեղեկատվություն, ըստ որի այն ճանաչում է տանտիրոջը։ Եվ հավելվածը վստահել է ցանկացած հավաստագրի, որը կարելի է ցույց տալ սերվերին, եթե տանտերը միանում էր հանրային Wi-Fi-ին, և մտնելով նույն ցանց, չարագործը ձեռք էր գցում միացումը և հավելվածին ցույց էր տալիս SSL-հավաստագիրը։ Ցանցահենը հենց սրճարանից հայտնում էր անջատիչին, որ տերը վերադարձել է, տեսահսկման խցիկն ընթերցում էր «տանն է» պարամետրը և դադարեցնում  տեսագրումը, ինչից հետո հանցագործը կամ նրա հանցակիցները կարող էին աննկատ տուն թափանցել։ Kasa-ի մշակողները նույնպես շտկել են խոցելիությունն այն բանից հետո, երբ նրանց են դիմել հետազոտողները։

Լուսավորման համակարգերի համար նախատեսված Philips Hue-ում խելացի տանը միանալու համար յուրաքանչյուր ծրագիր տիրոջը թույլտվության հարցում է կատարում։ Այդ թույլտվությունը կարելի է տալ՝ սեղմելով կառավարման բլոկի ֆիզիկական կոճակը. բլոկի միջոցով Hue սարքերը փոխգործակցում են միմյանց հետ։ Այդ կոճակը կարող է սեղմել ոչ միայն օգտատերը, այլև ... ցանկացած ծրագիր, որն արդեն միացած է Hue-ին։ Բանն այն է, որ համակարգի «ուղեղը» որոշում է, թե գործել է արդյոք կոճակն ըստ կառավարման բլոկի պարամետրերից մեկի արժեքի։ Հենց այդ արժեքն էլ կարող են փոփոխել հավելվածները։ Այնպես որ, հարթակ մուտք ունեցող  մեկ անբարեհույս ծրագիրը ի զորու է անվերահսկելի կերպով թույլտվություն տրամադրել այլ ծրագրերի, և նույնիսկ ավելին՝ նույն պարամետրի օգնությամբ կարելի է անջատել ավելի վաղ միացված բաղադրիչները։

Խելացի տան կոտրանքի ռիսկը կարելի է նվազեցնել, եթե համակարգը գնելուց առաջ ուշադրություն դարձվի, թե արտադրողն ինչպես է արձագանքում հայտնաբերվող խոցելիություններին։ Եթե ընկերությունը պատասխանատու կերպով է վերաբերվում հետազոտողների կողմից հայտնաբերված խնդիրներին և արագ վերացնում է դրանք, դա լավ նշան է։

Պետք է ժամանակին տեղադրել  արտադրողների թողարկած թարմացումները, ինչպես նաև սարքերը և կառավարման պանելները պաշտպանել երկար ունիկալ գաղտնաբառերով։ Այդ դեպքում չարագործը չի կարողանա գտնել տան «բանալին»։ Հարկ է ճիշտ կարգավորել տնային անլար ցանցը, ծրագրերը ներբեռնել միայն պաշտոնական աղբյուրներից և դրանց տալ միայն անհրաժեշտ թույլտվություններ, ինչպես նաև հանրային Wi-Fi-ին միանալիս օգտագործել պաշտպանված միացում՝ VPN:



Աղբյուր` Panorama.am
Share |

Հարակից հրապարակումներ`

Տեքստում սխալ կամ վրիպակ նկատելու դեպքում, ուղարկեք խմբագրին հաղորդագրություն` նշելով տվյալ սխալը, այնուհետև սեղմելով Ctrl-Enter:

Լրահոս

16:55
Ժնևում հանդիպել են Հայաստանի ու Իրանի ԱԳ նախարարները
Ժնևում այսօր  ՀՀ ԱԳ նախարար Արարատ Միրզոյանը հանդիպում է ունեցել ԻԻՀ ԱԳ նախարար Սեյեդ Աբբաս Արաղչիի հետ։ Հանդիպումը կայացել է ՄԱԿ-ի մարդու...
Աղբյուր` Panorama.am
16:44
Վազգեն Սարգսյանի կերպարը կերտելու վրա շատ եմ աշխատել. Խորեն Լևոնյան
«Յուրաքանչյուր դերասանի համար դժվար է կերտել պատմական կերպարի՝ լինի դրական, թե բացասական, սակայն դա մեր գործն է, պետք է անենք»,-...
Աղբյուր` Panorama.am
16:40
Ջերմուկի խաչմերուկից մինչև Կապան ավտոճանապարհները փակ են կցորդով տրանսպորտային միջոցների համար
Փետրվարի 24-ին՝ ժամը 16:30-ի դրությամբ, Ջերմուկի խաչմերուկից մինչև Կապան ավտոճանապարհները փակ են կցորդով տրանսպորտային միջոցների համար։...
Աղբյուր` Panorama.am
16:22
Փետրվարի 21-ին 482 ճանապարհատրանսպորտային պատահարներից միայն մեկն է եղել է ամառային անվադողերով. ՆԳՆ
Փետրվարի 20-24-ը Երևանում արձանագրվել է 482 ճանապարհատրանսպորտային պատահար, որոնց մեջ միայն 1 տրանսպորտային միջոց եղել է ամառային անվադողերով,...
Աղբյուր` Panorama.am
16:16
ՀՀ-ում շարունակվում են շրջանառվել Գրիպ Ա տեսակի տեսակի H1pdm09 ենթատեսակի և Գրիպ Բ տեսակի հարուցիչները
ՀՀ-ում արձանագրվել է սուր շնչառական վարակներով պայմանավորված ակտիվության նվազում:
Աղբյուր` Panorama.am
15:57
«Վազգեն. Վերջին Սպարապետը». Ինչո՞ւ վերջին
Մարտի 5-ին մեծ էկրան կբարձրանա «Վազգեն. Վերջին Սպարապետը» ֆիլմը, որի մտահղացման հեղինակն ու գլխավոր պրոդյուսերը Նոնո Սարգսյանն է...
Աղբյուր` Panorama.am
15:55
Բաղրամյանի ոստիկաններն ապօրինի որսի դեպք են բացահայտել
Դաշտում որսացել է մի քանի տափաստանային արտույտ։
Աղբյուր` Panorama.am
15:31
Քաղաքապետարանը «Ռուսալ Արմենալ»-ում է պահեստավորել փողոցիներին ցանելու աղը, դե հիմա ասեք՝ մեզանից ով է շպիոնը. Արթուր Չախոյան
Հանրային գորւծիչ Արիթուր Չախոյանը գրում է. «Երևանի քաղաքապետարանը «Ռուսալ Արմենալ»-ում է պահեստավորել փողոցիների ցանելու...
Աղբյուր` Panorama.am
15:26
Խոշոր վթար Արմավիրում
Արմավիրի մարզային փրկարարական վարչության ճգնաժամային կառավարման կենտրոն փետրվարի 24-ին, ժամը 12։22-ին  ահազանգ է ստացվել, որ Արմավիր...
Աղբյուր` Panorama.am
15:16
Իրանը Իսլամական հեղափոխության տարեդարձի տոնակատարության հյուրերին ցուցադրում է անօդաչու ավիացիայի իր ձեռքբերումները
Թեհրանում Իսլամական հեղափոխության 46-րդ տարեդարձին նվիրված տոնական ծրագրի միջոցառումներից մեկը ավիացիայի և անօդաչու տեխնոլոգիաների մեծ...
Աղբյուր` Panorama.am
14:59
Միխայիլ Գալուստյանն ընդգրկված է ՌԴ-ի դեմ ԵՄ-ի սահմանված պատժամիջոցների 16-րդ փաթեթում
ԵՄ-ն Ռուսաստանի դեմ պատժամիջոցների 16-րդ փաթեթի շրջանակներում պատժամիջոցների ցանկում ընդգրկել է 48 ֆիզիկական և 35 իրավաբանական անձի։ Հայտնի...
Աղբյուր` Panorama.am
14:33
Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ քրեական կազմակերպություն է. Ավագանու անդամը՝ վարորդների հետ հանդիպումից հետո
«Տպավորություն է, որ «Երևանի ավտոբուս» ՓԲԸ-ն ավելի շատ  քրեական կազմակերպություն է, քան քաղաքապետարանի ենթակայության տակ...
Աղբյուր` Panorama.am
14:27
Հանձնարարվել է Վերջին զանգի միջոցառումներն անցկացնել մշակութային կրթության տարվա շրջանակում. ԿԳՄՍՆ
Կրթության, գիտության, մշակույթի և սպորտի նախարարությունը շրջաբերական գրությամբ դիմել է Երևանի քաղաքապետարանին և ՀՀ մարզպետարաններին՝ առաջարկելով...
Աղբյուր` Panorama.am
14:20
Այս տարի բուհական ընդունելության առաջին փուլի քննություններին մասնակցել են աննախադեպ թվով դիմորդներ. Նասիբյան
Տարեցտարի բուհական ընդունելության առաջին  փուլի քննությունների մասնակիցների թիվն ավելանում է։ Այս տարի քննություներին մասնակցել է 11 608...
Աղբյուր` Panorama.am
14:03
Մայքի Մեդիսոնը «Anora»-ում իր դերի համար սովորել է մերկապար
Դերասանուհի Մայքի Մեդիսոնը պատմել է, որ սովորել է մերկապար ռեժիսոր Շոն Բեյքերի «Anora» դրամայում իր դերի համար։ Այս մասին...
Աղբյուր` Panorama.am
13:39
«Մոլորակների մեծ շքերթ»-ը փետրվարի 28-ին է
Փետրվարի 28-ին սպասվում է հերթական «Մոլորակների մեծ շքերթ»-ը։ «Մոլորակների շքերթ»-ը գեղեցիկ դիտողական երևույթ է, որը...
Աղբյուր` Panorama.am
13:30
Օդի ջերմաստիճանը կսկսի բարձրանալ
Երևանում փետրվարի 24-ի ցերեկը, 25-ին, 26-ի գիշերը, 28-ին, մարտի 1-ին սպասվում է առանց տեղումների եղանակ։ Փետրվարի 26-ի երեկոյան, 27-ի գիշերը և...
Աղբյուր` Panorama.am
13:26
Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել. Արա Պողոսյան
Քաղաքագետ Արա Պողոսյանը գրում է. «Մի բան էլ ասեմ. Մեր աչքերի առաջ Եվրոպայում նոր ու արմատական փոփոխություններ են սկսվել։...
Աղբյուր` Panorama.am
12:38
222Lava-ին հնարավոր է կալանավորե՞ն
Բլոգեր 222Lava-ին հնարավոր է կալանավորեն։ Այդ մասին ահազանգել է բլոգերը՝ տեսանյութով դիմելով իր հետևորդներին։ Հիշեցնենք, որ ՊԵԿ-ն այս...
Աղբյուր` Panorama.am
12:24
Վաշինգտոնում Ադրբեջանի դեսպանատան առջև հայ երիտասարդները բողոքի ակցիա են իրականացրել
Նրանք պահանջել են միջազգային հանրությունից քայլեր ձեռնարկել Ադրբեջանի պատասխանատվության ենթարկման համար՝ Արցախում իրականացված էթնիկ զտումների, հայ ռազմագերիների ազատ արձակման կապակցությամբ։
Աղբյուր` Panorama.am
12:17
Մարսելում Ռուսաստանի հյուպատոսարանի մոտ պայթյուն է որոտացել
Մարսելում ՌԴ հյուպատոսության մոտ, ենթադրաբար, պայթյուն է որոտացել։ Դեպքի մասին հայտնում է «ՌԻԱ Նովոստի»-ն։ «Դեպքի վայր են...
Աղբյուր` Panorama.am
12:12
429 անձ դեռևս անհայտ կորած է համարվում Արցախյան հակամարտության 2020-2023 թթ. սրացումների հետևանքով. ԿԽՄԿ
Կարմիր խաչի միջազգային կոմիտեն 2024-ի ընթացքում մոտ 1,290 զանգ և այց է ունեցել Երևանի և Գորիսի գրասենյակներում` հակամարտության սրացումների...
Աղբյուր` Panorama.am
12:03
Փետրվարի 24-ին փոխանակման կետերում դոլարի փոխարժեք նվազել է, ռուբլունը և եվրոյինը աճել
ՀՀ բանկերում այսօր՝ փետրվարի 24-ին ժամը 11։45-ի դրությամբ, ԱՄՆ դոլարի առքի միջին փոխարժեքը կազմում  է 390.77 դրամ՝ նախորդ օրվա վերջի...
Աղբյուր` Panorama.am
11:55
Մինաս Ավետիսյանի «Քնած կինը» կտավը՝ աճուրդի թոփ լոտ
Հայտնի նկարիչ Մինաս Ավետիսյանի «Քնած կինը» (1963) կտավը Մոսկվայում AI աճուրդի ժամանակ վաճառվել է 3 363 000 ռուբլիով։ Կտավը...
Աղբյուր` Panorama.am
11:51
Կասկադի չկառուցված հատվածը վերածվել է աղբահավաքման կենտրոնի. Տիգրան Ավինյան
«Ֆինանսական ճգնաժամի հետևանքով դադարել էին Կասկադի համալիրի վերջին հատվածի աշխատանքնարը,  այն մնացել էր չկառուցված, դատարկ,...
Աղբյուր` Panorama.am
11:39
Եվրահանձնաժողովի և Եվրոպական խորհրդի ղեկավարները Կիևում են
 Եվրահանձնաժողովի ղեկավար Ուրսուլա ֆոն դեր Լեյենը և Եվրոպական խորհրդի նախագահ Անտոնիո Կոստան  ժամանել են Կիև։ Այս մասին հայտնում են...
Աղբյուր` Panorama.am
11:13
ԿԸՀ դեռ որևէ քաղաքական ուժ չի դիմել
Այս պահի դությամբ որևէ քաղաքական ուժ չի դիմել ԿԸՀ անհրաժեշտ օգտահաշիվ ստանալու համար։ Այս մասին Panorama.am-ին հայտնեց հանձնաժողովի մամուլի...
Աղբյուր` Panorama.am
10:47
Գյումրու աղբն ու ՔՊ պոպուլիզմը
«Առաջին նկարը արվել է 4 ամիս առաջ ՔՊ-ի կողմից իշխանազավթման ժամանակ՝ որպես նախկին քաղաքապետի կողմից հեռավար կառավարման արդյունք։ Երկրորդ...
Աղբյուր` Panorama.am

Տեսանյութեր

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան
13:30 22/02/2025

Օր չկա, որ մենք փողոցում չտեսնենք բողոքի դուրս եկած տարբեր խմբեր. Բագրատ Սրբազան

Հետևեք մեզ և ծանոթացեք թարմ լուրերին!

Ամենից շատ կարդացված նյութեր

{"core.blocks.header.spell_message1":"\u0546\u0577\u057e\u0561\u056e \u057d\u056d\u0561\u056c\u0568` ","core.blocks.header.spell_message2":"\u0548\u0582\u0572\u0561\u0580\u056f\u0565\u055e\u056c \u0570\u0561\u0572\u0578\u0580\u0564\u0561\u0563\u0580\u0578\u0582\u0569\u0575\u0578\u0582\u0576 \u057d\u056d\u0561\u056c\u056b \u0574\u0561\u057d\u056b\u0576:"}