세 줄 요약
저전력 블루투스(BLE)가 임베드 된 모바일 앱을 가진 고데기를 해킹했더니 온도 조절과 자동 꺼짐 기능 시간 조절 등의 원격 컨트롤이 가능했음.
해킹을 위해 여러 방법을 썼으나, 결국 큰 방법이 필요 없이 블루투스 범위 안이라면 해당 앱에 연결이 가능했음.
개발자가 블루투스 페어링에 인증 단계만 추가한다면 이러한 시도로 인한 사고가 일어나지 않을 것이라고 전문가는 말함.
관련 기사
Threatpost: <중간자 공격에 취약한 애완동물 추적기>
링크: https://threatpost.com/pet-trackers-open-to-mitm-attacks-interception/132291/
Pet Trackers Open to MITM Attacks, Interception
Several well-rated pet trackers contain flaws stemming from the use of Bluetooth LE, poor certificate handling and more.
threatpost.com
기사 원문
링크: https://threatpost.com/firestarter-hacked-hair-straighteners/146434/
Hacked Hair Straighteners Can Threaten Homes
A lack of a Bluetooth Low Energy (BLE) pairing mechanism leaves the smart IoT devices open to malicious manipulation.
threatpost.com
| Threatpost: <대량 패스워드 리셋에 들어간 Slack> (0) | 2019.07.21 |
|---|---|
| Threatpost: <Apple 에어드랍을 통한 JetBlue 폭탄 위협> (1) | 2019.07.19 |
| Threatpost: <어떤 인스타그램 계정 해킹도 가능한 2단계 인증 우회 방법 발견> (0) | 2019.07.18 |
| Threatpost: <개인 미디어 파일을 유출시킬 수 있는 WhatsApp과 Telegram의 취약점> (0) | 2019.07.18 |
| Threatpost: <가정 폭력 등을 몰래 도청하는 스마트 스피커> (0) | 2019.07.16 |