Phillips 스마트 전구가 Wi-Fi 네트워크를 손상시킬 수 있습니다
이번 주 새로운 보고서에 따르면 필립스의 멋진 스마트 전구는 해커에게 잠재적으로 취약합니다. 실제로 전체 Wi-Fi 네트워크가 손상 될 수 있습니다. 우리의 말을 들어보십시오 : 지금 업데이트하십시오.
이 뉴스는 사이버 보안 연구 회사 인 Checkpoint에서 온 것으로이 취약점을 노출시키는 블로그 게시물 을 게시했습니다 . 이것이 몇 년 전에 처음 지적되었을 때, 기업들은 당시의 공격을 막을 방법을 찾았습니다. Checkpoint는이 수정 프로그램이 당시에 배포되었지만 Hue 전구의 기본 취약점은 여전히 존재하며 여전히 장난으로 사용될 수 있다고 말합니다.
이 작업을 수행하려면 해커가 전구 하나를 제어 한 다음 소유자가 무언가 잘못되었다고 생각할 수 있도록 색과 밝기로 바이올린을 조정해야합니다. 소유자는 앱에서 감염된 전구를 삭제 한 다음 "재발견"해야합니다.이 시점에서 장치의 지그비 프로토콜의 취약점을 통해 제어 브리지에 맬웨어가 넘쳐납니다. 거기에서 해커는 브리지가 연결된 홈 네트워크에 침투 할 수 있습니다.
작동 방식은 다음과 같습니다.
일종의 난해한 공격이며, 고장난 전구를 앱에 다시 연결하려는 피해자에 의존합니다. 그러나 그것은 효과가 있으며 문제입니다. Zigbee는 여러 스마트 홈 브랜드에서 사용되므로 웹 사이트 에는 Amazon Echo, Samsung SmartThings 및 IKEA의 스마트 조명 장치와 같은 브랜드가 있습니다. 그러나 적어도 필립스는 문제를 해결하려고 노력했습니다.
필립스 Hue Hub가 펌웨어 버전 1935144040으로 업데이트되었는지 다시 확인하십시오. 이것은 지난 달에 출시 된 패치 버전이며 Hue 앱 설정 메뉴의 "소프트웨어 업데이트"부분을 확인하여 패치가 있는지 확인할 수 있습니다. . 다행히 대부분의 필립스 소유자 (및 지그비 기반 장치를 가진 사람)가 자동으로 업데이트를 받으면 이미 업데이트를 받으실 수 있습니다.
그리고 Hue 전구 중 하나가 오작동하거나 깜박 거리기 시작하는 경우… 모르겠습니다. 어쩌면 창 밖으로 던져 버릴 수도 있습니다.