Логин и пароль пользователя удалось выявить менее чем за час.
В качестве примера взломщик выбрал LIFX mini white – «умную лампочку», управление которой осуществляется с помощью приложения на телефоне пользователя через сеть Wi-Fi. Отсутствие защиты на самом интеллектуальном устройстве могло потенциально контролироваться злоумышленником. Эту теорию доказал один из зарубежных хакеров.
Взломщик извлек из лампочки ее основной чип и подключил его к другому чипу, который позволил взаимодействовать с оборудованием лампы через порт USB.
Хакер рассказал, что система лампочки не снабжена методом защиты информации. Менее чем за час он смог выявить логин и пароль для доступа к сети Wi-Fi, через которую осуществлялось управление «умным» осветительным элементом.
Позже производителем LIFX был опубликован отчет, который гласит о том, что уязвимость в подобных лампочках была устранена и теперь они обладают свойством шифрования данных. Сколько уязвимых ламп поступило в продажу пока неизвестно.