Account
Please wait, authorizing ...

Don't have an account? Register here today.

×

Smart locks may suffer security risks

International. Security researchers Chase Dardaman and Jason Wheeler found three security flaws in an intelligent center that, when chained together, could be abused to open a front door with a smart lock.

The report notes that security experts have long warned that adding an internet connection to a device increases the attack surface, making the devices less secure than their traditional counterparts. Smart home hubs that control a home's smart devices, such as water meters and even the front door lock, can be mistreated to allow homeowners into a tenant's home whenever they want.

In January, security expert Lesley Carhart wrote about her landlord's decision to install smart locks, forcing her to look for a new home. Other tenants and tenants have faced similar pressure from their landlords and even sued to retain the right to use a physical key.

Dardaman and Wheeler began investigating the ZipaMicro, a popular smart home hub developed by Croatian firm Zipato, a few months ago, but only published their findings once the flaws were fixed.

- Publicidad -

The researchers discovered that they could extract the hub's private SSH key for "root," the user account with the highest level of access, from the memory card in the device. Anyone with the private key could access a device without needing a password, Wheeler said.

They later discovered that the private SSH key was encrypted in each center sold to customers, putting at risk every home with the same center installed.

Using that private key, the researchers downloaded a file from the device that contained encrypted passwords used to access the center. They found that the smart hub uses a pass-the-hash authentication system, which doesn't require knowing the user's plaintext password, only the coded version. By taking the encrypted password and passing it to the smart hub, the researchers were able to trick the device into thinking they were the owners.

All an attacker had to do was send an order to tell the lock to open or close. With just a few lines of code, the researchers created a script that blocked and unlocked a smart lock connected to a vulnerable smart hub.

Worse, Dardaman said any apartment building that registered a primary account for all the apartments in his building would allow them to "open any door" from the same password hash.

The researchers acknowledged that their findings were not a perfect master key to everyone's homes. To exploit the flaws, an attacker would need to be on the same Wi-Fi network as the vulnerable smart hub. Dardaman said any center connected directly to the Internet would be exploitable remotely. The researchers found five vulnerable devices with Shodan, a search engine for publicly available devices and databases.

Zipato says it has 112,000 devices in 20,000 homes, but the exact number of vulnerable centers is not known.

- Publicidad -

Source: TechCrunch.

Duván Chaverra Agudelo
Author: Duván Chaverra Agudelo
Jefe Editorial en Latin Press, Inc,.
Comunicador Social y Periodista con experiencia de más de 16 años en medios de comunicación. Apasionado por la tecnología y por esta industria. [email protected]

No thoughts on “Smart locks may suffer security risks”

• If you're already registered, please log in first. Your email will not be published.

Leave your comment

In reply to Some User
Subscribe Here
SUBSCRIBE TO OUR ENGLISH NEWSLETTER.
DO YOU NEED A PRODUCT OR SERVICES QUOTE?
Patrocinado por:
ConsorcioTec Logo
LATEST INTERVIEWS

Entrevista a Jaime Maldonado, Presidente de Air-Con Inc

En entrevista con ACR Latinoamérica, Jaime Maldonado, Presidente de Air-Con Inc, destacó los proyectos que tiene la compañía para este año 2024, sobre todo con la transición de los nuevos refrigerantes. Además, Air-Con estará como expositor en Refriaméricas Miami, y Jaime nos habló sobre sus expectativas con el evento y lo que darán a conocer para todos los visitantes.

Webinar: Armstrong y Energía de Distrito

Por: Rafael Behar, Gerente de Apoyo de Aplicación, Armstrong Fluid Technology Los sistemas de energía de distrito se caracterizan por una o más plantas centrales que producen agua caliente, vapor y/o agua fría, que luego fluye a través de una red de tuberías aisladas para proporcionar agua caliente, calefacción y/o aire acondicionado a los edificios cercanos. Los sistemas de energía de distrito sirven a una variedad de mercados de uso final, incluidos los centros de las ciudades (distritos comerciales centrales), campus universitarios, hospitales e instalaciones de atención médica, aeropuertos, bases militares y complejos industriales. Al combinar cargas para múltiples edificios, los sistemas de energía urbana crean economías de escala que ayudan a reducir los costos de energía y permiten el uso de tecnologías de alta eficiencia. En este seminario web vamos a introducir a Armstrong Fluid Tecnología y su dirección para la energía urbana con enfoques en plantas de calefacción. https://www.acrlatinoamerica.com/20...

Webinar: Mejores Practicas para la Optimización de Sistemas

Importancia de la correcta automatización de plantas de agua helada con el objetivo de pasar al siguiente nivel, que es la optimización de los sistemas para obtener una mayor eficiencia energética y ahorro del costo operativo y de mantenimiento. Por: Camilo Olvera Rodríguez, Gerente de Ventas - México, ARMSTRONG FLUID TECHNOLOGY https://www.acrlatinoamerica.com/20...

Webinar: Enfriando el futuro: Las nuevas tendencias en refrigerantes para supermercados y almacenes

https://www.acrlatinoamerica.com/20... Únete a nosotros en este emocionante Webinar sobre las últimas tendencias en refrigerantes para supermercados y almacenes. Descubre cómo mantener tus productos frescos de manera eficiente, mientras contribuyes a la sostenibilidad y cuidado del medio ambiente. En esta sesión, exploraremos las innovaciones más recientes en refrigerantes ambientalmente preferibles, incluyendo tecnologías avanzadas de enfriamiento. Aprenderás sobre las ventajas de adoptar estas nuevas soluciones, no solo en términos de eficiencia energética, sino también en la reducción de emisiones y el cumplimiento de regulaciones ambientales. Por: Guillermo Brandenstein, Sr Account Manager - Honeywell

Webinar: ¿Es adecuada la forma de vender en las empresas HVAC/R?

En esta presentación se tratarán puntos neurálgicos sobre cómo lograr vender sin necesidad de licitar, teniendo muy presente que el cliente no nos compre porque somos los más baratos sino porque somos su mejor opción. Por: Ing. Rolando Torrado, CEO - Rolando Torrado https://www.acrlatinoamerica.com/20...
Load more...
SITE SPONSORS










LATEST NEWSLETTER
Ultimo Info-Boletin