Samsung Smart Home, serrature vulnerabili ai topi d'appartamento

Basta un'app per scassinare le porte delle case collegate alla piattaforma SmartThing.



[ZEUS News - www.zeusnews.it - 09-05-2016]

smartthings attack

Quando la Internet delle cose e tutti gli apparecchi di casa saranno connessi in Rete, porte e sistemi di sicurezza compresi, la vita sarà più semplice, anche per i ladri.

Affidare la sicurezza della propria abitazione a dei software che, per loro natura, possono contenere bug sfruttabili da malintenzionati può infatti essere pratico, ma espone agli stessi problemi che oggi vediamo verificarsi con i computer.

Non solo: se per sistemare una serratura difettosa è sufficiente chiamare un fabbro, perché siano risolti i problemi del software che gestisce la "serratura intelligente" si può solo sperare che il produttore sia celere ed efficiente.

Questo scenario è tutt'altro che futuristico. Alcuni ricercatori hanno dimostrato come si sia già verificato con SmartThings, il sistema di domotica sviluppato da Samsung che permette di connettere a Internet serrature elettroniche, termostati, apparecchi di cucina e sistemi di sicurezza.

Secondo gli autori dello studio che descrive le debolezze di SmartThing, nel framework di Samsung ci sono due serie vulnerabilità che non si possono risolvere facilmente: per questo motivo, essi consigliano di pensarci due volte prima di adottare questa soluzione per connettere le serrature e altri sistemi importanti.

Sondaggio
Quali vantaggi ti motivano a investire in prodotti per la smart home?
Prepararsi per quando si arriva a casa dal lavoro
Sicurezza per la casa
Essere pronto ad andare a letto (temperatura, illuminazione, chiusura delle tapparelle)
Intrattenimento accessibile
Cura dei miei parenti anziani

Mostra i risultati (441 voti)
Leggi i commenti (3)

«Tutti gli attacchi» - scrivono i ricercatori - «espongono al rischio di danni significativi come scasso, furto e vandalismo».

I sistemi descritti per violare SmartThing comprendono la possibilità di usare un'app per ottenere il PIN che apre le serrature elettroniche e farsi inviare il codice così scoperto via SMS, oppure di adoperare un'app per gestire le impostazioni dei sistemi arrivando a compiere azioni come attivare l'allarme antincendio.

Cuore del problema - spiegano i ricercatori - sta nel fatto che molte app ricevono dalla piattaforma SmartThing più privilegi di quelli di cui effettivamente necessitano, anche se non ne hanno fatto richiesta; inoltre è stata scoperta una falla nell'implementazione di OAuth.

Ciò ha permesso agli studiosi di sfruttare l'app che permette di aprire e chiudere le porte di cambiare il PIN delle serrature.

Delle 499 SmartApps studiate (tutte quelle disponibili al momento della ricerca), il 55% disponeva di più privilegi del necessario, e il 42% disponeva di privilegi che non aveva richiesto.

Dopo la pubblicazione dello studio, Samsung è intervenuta e in un post ufficiale ha affermato di aver apportato dei cambiamenti alla propria implementazione di OAuth, risolvendo i problemi di sicurezza.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Generatore elettrico italiano comandabile da chiunque via Internet
Aiuto, la mia casa smart è stata posseduta via radio
Mini-centrale idroelettrica francese comandabile da chiunque via Internet
Gli hacker della toilette
Fiat Chrysler richiama migliaia di SUV sabotabili via Internet
Vulnerabilità nelle lampadine intelligenti

Commenti all'articolo (2)

Già... Meglio il vecchio catenaccio, si possono tenere questa tecnologia...
10-5-2016 15:39

Fino a che avrò altra scelta eviterò accuratamente di affidare le mie serrature i miei dispositivi di sicurezza nonché qualsiasi altra cosa che funzioni in casa a delle app e a degli smartphone... e quando non l'avrò più cercherò comunque sistemi alternativi.
9-5-2016 18:47

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale tra questi tablet ti sembra la migliore alternativa all'iPad mini di Apple?
Google Nexus 7, con schermo da 7 pollici, Android 4.3 e prezzo a partire da 229 euro.
Amazon Kindle Fire HD, con schermo da 7 pollici, FireOS 3.0 e prezzo a partire da 139 euro.
Amazon Kindle Fire HDX, con schermo da 7 pollici, FireOS 3.0 e prezzo a partire da 229 euro.
LG GPad 8.3, con schermo da 8,3 pollici, Android 4.4 e prezzo a partire da 249 euro.
Dell Venue 8 Pro, con schermo da 8 pollici, Windows 8.1 e prezzo a partire da 289 euro.
HP Slate 7 HD, con schermo da 7 pollici, Android 4.2 e prezzo a partire da 199 euro.
Un altro

Mostra i risultati (592 voti)
Dicembre 2019
Plex sfida Netflix con migliaia di film e serie TV gratis per tutti
Aggiornare gratis a Windows 10 si può ancora, ecco come
Scovare il Product Key di Windows usando solo il sistema operativo
Novembre 2019
WhatsApp, arrivano i messaggi che si autodistruggono
Skimmer virtuali sempre più diffusi, a rischio i dati delle carte di credito
Il pickup elettrico di Tesla debutta con una figuraccia
Falla nell'app fotocamera di Android, milioni di smartphone a rischio
Windows 10, iniziano gli aggiornamenti forzati
Facebook attiva di nascosto la fotocamera dell'iPhone
Apple, deciso in una riunione segreta il dispositivo che sostituirà l'iPhone
Bug in Firefox, truffatori già all'opera
Quattordicenne risolve il problema dei punti ciechi nelle auto
Ottobre 2019
Il grande database della cacca cerca volontari
Google, i domini .new diventano scorciatoie
Wind Tre, con l'anno nuovo aumentano le bollette
Tutti gli Arretrati


web metrics