Wasz hub do żarówek wytrzymał na Pwn2Own mniej więcej poranek
Philips Hue Bridge Pro to małe białe pudełko, dzięki któremu działają inteligentne żarówki. Pierwszego ranka Pwn2Own Ireland dwaj badacze z VinSOC włamali się do jednego z nich, i nie byli tego dnia jedyną drużyną, której się to udało.
Zawody prowadzi Zero Day Initiative należąca do Trend Micro, a zaczęły się 6 października. Pierwszego dnia podjęto 21 prób, 17 się powiodło, a podsumowanie organizatorów za ten dzień to 397 250 dolarów. Hue Bridge Pro przyniósł łącznie 52 000 dolarów drużynom, które go złamały. Głośnik Sonos Era 300 poszedł za 67 500, Samsung Galaxy S26 za 57 750 w trzech osobnych łańcuchach, biurowa drukarka Lexmark CX532adwe za 30 000, a Garmin Index BPM za 20 000. Podejście do Google Pixel 10 się nie powiodło. Infosecurity Magazine naliczyło 32 odrębne, wcześniej nieznane luki wykorzystane tego dnia.
Nic z tego nie wycieka na zewnątrz. Wszystko, co pokazano, trafia prosto do producenta, który ma 90 dni na wydanie poprawki, zanim szczegóły zostaną opublikowane. Ta część działa dobrze. Gorzej działa ta po waszej stronie, bo urządzenia z tej listy to dokładnie te, o których nikt nie myśli. Drukarka, głośnik i sterownik oświetlenia siedzą w tej samej sieci domowej co laptop, na którym robicie przelewy, a większość ludzi nigdy nie otworzyła ich ustawień, nie mówiąc o sprawdzeniu, czy automatyczne aktualizacje są włączone. Zwykle są, ale nie zawsze, a opcja często leży trzy menu głębiej.
Zacznijcie od ustalenia, co w ogóle jest podłączone. Skanowanie sieci w Tendvane wypisuje każde urządzenie w waszej sieci domowej, a u większości ludzi znajduje dwa albo trzy, o których zupełnie zapomnieli.