Blog

Back to Blog

Buzilgan «aqlli» soch to’g’rilash vositalari yong’inga olib kelishi mumkin

Buzilgan

Tajovuzkor qurilmani buzishi va uni maksimal haroratgacha qizdirishi mumkin.

Pen Test Partners tadqiqotchilari aqlli soch to’g’rilash vositalarini osongina buzishini aniqladilar. Tajovuzkor qurilmani masofadan turib yoqib, uni maksimal haroratgacha qizdirib, egalariga jiddiy yong‘in xavfi tug‘dirishi mumkin. Tadqiqotchilar Glamoriser aqlli soch to‘g‘rilagichni sinovdan o‘tkazishdi. Qurilma yordamchi mobil ilovaga ulanish uchun Bluetooth Low Energy (BLE) dan foydalanadi. Ilovadan foydalanib, foydalanuvchilar haroratni masofadan o’zgartirishi va qurilmaning avtomatik o’chirish vaqtini sozlashi mumkin. To’g’rilash moslamalarining maksimal harorati Selsiy bo’yicha 233 darajadan oshadi, bu ularni ehtiyotsizlik bilan saqlashda yong’in xavfini keltirib chiqaradi.

Tadqiqotchilarning fikricha, muammo qurilmani ilovaga ulashda avtorizatsiya mexanizmining yo‘qligidadir. BLE diapazonidagi har bir kishi (taxminan 10-20 metr) tekislagich sozlamalarini o’zgartirishi mumkin, masalan, haroratni oshirish va avtomatik o’chirish vaqtini maksimal (20 daqiqa)gacha uzaytirish.

Muammoni hal qilish uchun tadqiqotchilar ishlab chiqaruvchilarga qurilmani BLE orqali ilovaga ulashda avtorizatsiya mexanizmini amalga oshirishni taklif qilmoqdalar.

Share this post

Back to Blog