»

Philipsove pametne žarnice kot vhodna vrata za hekerje

Philips Hue Bridge, vir: Pixabay

Check Point Software Technologies - Vsepovezanost interneta stvari že dolgo sproža številne varnostne pomisleke, tu in tam se izkaže, da upravičeno. Že leta 2016 so raziskovalci pokazali, da je mogoče prevzeti oddaljeni nadzor nad pametnimi žarnicami, zdaj pa so razkrili, da se je prek žarnic moč dokopati tudi do bolj konkretnih tarč, torej računalnikov in druge opreme v omrežju. Spet so na zatožni klopi Philpsove Hue Smart Light Bulbs in nadzorna komponenta Bridge, saj so pri varnostnem podjetju Check Point razkrili varnostno vrzel, ki jo je mogoče izkoristiti po zraku, tudi s sto metrov oddaljenosti, si pridobiti vstop v brezžično omrežje, nato pa tudi nadzor nad napravami v njem.

Gre za hrošča poimenovanega CVE-2020-6007, ki izkorišča Philipsov način implementacije popularnega protokola Zigbee, ki je nekakšen posrednik pri medsebojni komunikaciji med napravami v omrežju. Raziskovalci (za zdaj) niso razkrili natančnega postopka vdora, so pa povedali, da sta zanj potrebna le prenosnik in antena.

Napadalec najprej...

41 komentarjev

Apple, Google in Amazon uvajajo skupen standard za pametne domove

vir: Pxfuel

Slo-Tech - Trojica je sprožila iniciativo Project Connected Home over IP, ki naj bi s skupnim odprtokodnim standardom poenotila trenutno eno najbolj popularnih, obenem pa tudi eno najbolj razdrobljenih področij tehnologij za običajne potrošnike. Projektu se bodo pridružili tudi proizvajalci naprav, združeni v skupini Project Connected Home over IP in Zigbee Alliance, slednja povezuje podjetja, kot so Ikea, Samsung SmartThings in Signify, ki je krovno podjetje Philips Hue.

Cilj iniciative je omogočiti kupcem pametnih naprav, da bi te delovale neodvisno od proizvajalca pametnega zvočnika in da jih bo mogoče upravljati z mobilno napravo kateregakoli proizvajalca, izbirati pa bo mogoče tudi med poljubnim asistentom, denimo Siri, Alexo, Google Assistantom ali katerim tretjim.

Novi standard bo deloval na obstoječih omrežnih protokolih, torej Wi-Fi oz. Bluetooth, najverjetneje pa tudi s Threadom, manj znanim protokolom s področja tehnologije pametnih domov. Članice projekta se bodo najprej...

19 komentarjev

Pametni pomočniki shekani na daljavo s pomočjo laserja

Slo-Tech - Raziskovalci z univerz v Michiganu in Tokiu so uspešno demonstrirali napad na pametne pomočnike večih znanih proizvajalcev, in to s pomočjo laserskega žarka. Ranljive so pravzaprav vse naprave, ki zvočne ukaze uporabnikov sprejemajo prek mikrofonov z mikro-elektromehaničnim sistemom (MEMS), te se namreč na svetlobo odzovejo enako kot na zvok. V njih je drobna membrana, ki se zatrese, ko jo zvok doseže, nato pa vse to pretvori v električni signal in ga pošlje sistemu. Raziskovalci so preizkusili Siri, Alexo, Google Assistanta, Facebook Portal in še peščico telefonov in tablic, pri čemer so skoraj z gotovostjo prepričani, da se ranljivosti ne da odpraviti drugače, kot z vgradnjo drugače zasnovanega mikrofona.

Vse skupaj je zanimivo zato, ker se na ta način da na daljavo in tudi skozi okenska stekla prižigati luči, odpirati garažna vrata, opraviti spletni nakup na tuj račun, pa tudi odkleniti in celo zagnati motorno vozilo. Vse to z nizkoenergijskim laserjem (raziskovalci so...

8 komentarjev

Wi-Fi 6 je tudi uradno med nami

vir: Wikipedia
Slo-Tech - Uradno je pravzaprav tu standard 802.11ax, a odkar so se v Wi-Fi Alliance odločili za nekaj manj kompliciranja z imeni, se zadnje tri generacije standardov, ko gre za potrošnike, imenujejo Wi-Fi 4,5 in zdaj 6.

Standard je seveda med nami že nekaj časa - Netgear je denimo aprila ponudil četverico takih usmerjevalnikov - toda z današnjim dnem lahko proizvajalci na svoje škatle lepijo tudi oznake "Wi-Fi certified". Med prvimi bodo z novim standardom delovali iPhone 11 in iPhone 11 Pro/Max, a Apple, čeprav je član Wi-Fi Alliance, svojih naprav pri združenju že nekaj let ne certificira, kot jih tudi tudi ne številni drugi ponudniki. Prvi certificirani pametni telefon bo tako Galaxy Note 10. Z današnjim dnem je pričakovati, da bo takih naprav skokovito...

21 komentarjev

Standard 5G dokončan

Slo-Tech - Glede na veliko govorjenja o 5G in številnih izdelkih bi menili, da je standard za novo generacijo mobilnih omrežij 5G že dolgo časa nared, a smo ga v resnici šele pravkar dobili. Res smo že dlje časa vedeli precej natančno, kaj bo v standardu, a skupina za mobilne standarde 3GPP je šele sedaj uradno sprejela uradne specifikacije za samostojni 5G New Radio (NR). Spomnili se boste, da so decembra lani sprejeli standard 5G NR za nesamostojno (non-standalone) izvedbo. Ta je namenjena uporabi v krajih, kjer že stoji infrastruktura LTE. Novi samostojni standard pa se bo uporabljal, kjer se bodo z omrežjem 5G pokrivala področja, kjer nimajo LTE.

Standard je rezultat dogovora več kot 600 delegatov, ki so na plenarnem srečanju predstavljali operaterje,...

18 komentarjev

Prihaja internet stvari: Samsung kupil SmartThings

Slo-Tech - Naslednja velika stvar utegne biti internet stvari (internet of things), na kar se pripravlja tudi južnokorejski Samsung. Prav zato so kupili start-up podjetje SmartThings, ki je začelo na Kickstarterju, sedaj pa so dosegli vrednost 200 milijonov dolarjev.

SmartThings je avgusta 2012 začel zbirati sredstva na Kickstarterju za svoj projekt povezave domačih naprav (ne nujno elektronskih) z internetom. Razvijali so napravo, ki delovala kot vmesnik s podporo za bluetooth, Z-wave, Zigbee, ethernet in mobilna omrežja za povezavo "neumnih naprav" z internetom, ter pametno aplikacijo za nadzor teh naprav. Kot primer uporabe so navedli ovratnico za psa, ki...

11 komentarjev