
Qurilmalardan tinglash, videokuzatuv va maxfiy ma’lumotlarni ushlab qolish uchun foydalanish mumkin.
Positive Technologies mutaxassislari Leonid Krolle va Georgiy Zaytsev Dongguan Diqee 360 robot changyutgichlaridagi zaifliklarni aniqladilar. . Ushbu muammolar Dongguan Diqee tomonidan o’z brendi ostida va boshqa ishlab chiqaruvchilar uchun ishlab chiqarilgan changyutgichlarga ta’sir qilishi mumkin.
«IoT qurilmalari egalari har doim ham ishlab chiqaruvchi tomonidan o’rnatilgan login va parolni o’zgartiravermaydi. Muammo hatto routerlarga ham ta’sir qiladi, bu yerda 100 ta holatdan 15 tasida Ular zavod parollarini qoldiradilar. Shuning uchun, biz ko’rib chiqqan changyutgich, har qanday IoT qurilmasi singari, DDoS hujumlari uchun botnet armiyasiga qo’shilishi mumkin. «, deb ta’kidlaydi Positive Technologies kompaniyasining ilovalarni tahlil qilish bo’limi mutaxassisi Georgiy Zaytsev. Lekin egasi uchun bu ikkita yomonlikdan kamroq. Wi-Fi qabul qilgich, tungi ko’rishni qo’llab-quvvatlaydigan veb-kamera va smartfon joylashuvini boshqarish tizimi mavjudligi sababli, bosqinchi egasini yashirincha kuzatishi va changyutgichni kvartiradagi kerakli joyga ko’chirishi mumkin. ».
Birinchi tahdid, CVE-2018-10987, qurilmada masofadan kod bajarishni o’z ichiga oladi. Hujumchi changyutgichning MAC manzilini taxmin qilish va maxsus tayyorlangan so’rovni yuborish orqali tarmoqdagi joylashuvini aniqlashi mumkin[1], natijada changyutgichda root imtiyozlari bilan buyruq bajariladi. Kamchilik REQUEST_SET_WIFIPASSWD funksiyasida mavjud (UDP buyrug’i 153). Hujum qurilmada autentifikatsiyani talab qiladi; kirish ushbu modelning ko’plab qurilmalarida oldindan o’rnatilgan login va parol kombinatsiyasi (admin: 888888) orqali osonlashtiriladi.
Ikkinchi zaiflik, CVE-2018-1098 8, mahalliy: tajovuzkor changyutgichning yangilash mexanizmidagi kamchiliklardan microSD karta yordamida foydalanishi mumkin. Kartani changyutgichga joylashtirgandan so’ng, yangilash tizimi raqamli imzoni tekshirmasdan va superuser huquqlari bilan upgrade_360 papkasidan dasturiy ta’minot faylini ishga tushiradi. Xaker upgrade_360 papkasidagi microSD kartaga maxsus tayyorlangan skript yozishi, uni changyutgichga joylashtirishi, qayta ishga tushirishi va shu bilan qurilmada masofadan kod bajarilishini ta’minlashi mumkin. Tarmoq trafikidagi maxfiy ma’lumotlarni ushlab qolish uchun qurilmaga sniffer ham o’rnatilishi mumkin.
Positive Technologies mutaxassislarining fikriga ko’ra, Dongguan Diqee 360 changyutgichlarida ishlatiladigan video modullardan foydalangan holda ishlaydigan boshqa IoT qurilmalari, masalan, tashqi kuzatuv kameralari, videomagnitafonlar va aqlli eshik qo’ng’iroqlari ham ushbu xatolarga moyil bo’lishi mumkin.
Positive Technologies tadqiqotchilari IoT qurilmalaridagi zaifliklarni birinchi marta aniqlamagan. 2017-yilda kompaniya mutaxassisi Dahua IP kameralarining dasturiy ta’minotida muhim zaiflikni aniqladi, ular bank, energetika, telekommunikatsiya, transport va aqlli uy sohalarida video kuzatuv uchun keng qo’llaniladi. Kamchilik butun dunyo bo’ylab ko’plab IP kameralardan video trafikni ushlab qolish va o’zgartirish imkonini berdi.
[1] UDP protokoli so’rovi. Ushbu protokol asosan videotelefonlar va telefoniya, videoni oqimli ijro etish va onlayn o’yinlar uchun ishlatiladi.