<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Анализ безопасности мобильных приложений для управления IoT-...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html</link>
    <description>Компания Pradeo Security изучило (http://blog.pradeo.com/iot-mobile-applications-takeover) 100 типовых мобильных приложений для управления IoT-устройствами, такими как системы домашней автоматизации, термостаты, электрические жалюзи, механизмы дистанционного управления, умные лампочки и т.п. Ситуация с безопасностью подобных приложений оказалась плачевной:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  В 80&#037; протестированных приложений выявлены уязвимости, при этом в среднем фиксировалось 15 уязвимостей на приложение.&lt;br&gt;-  15&#037; приложений были уязвимы для проведения MiTM-атак, позволяющих захватить управление над IoT-устройством;&lt;br&gt;-  90&#037; приложений отправляли связанную с работой IoT-устройства информацию на внешние системы по сети. Например, 81&#037; приложений отправляли содержимое своих файлов, 75&#037; информацию об оборудовании (производитель, состояние заряда и т.п.), 73&#037; информацию о мобильном устройстве (например, версию ОС), 38&#037; содержимое временных файлов, 27&#037;  информацию о сотовой сети, 19&#037; звуковые и видео записи, 12&#037; данные о местоположении, 12&#037; </description>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Cradle)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#18</link>
    <pubDate>Thu, 05 Apr 2018 08:49:05 GMT</pubDate>
    <description>1) Первое впечатление от статьи: поверхностно, не серьезно. &lt;br&gt;2) Тестировали не девайсы, а только мобильные апликухи. Для девайсов нужны скилы и деньги. С девайсами ситуация была бы не лучше, но проблемы всетаки другие. &lt;br&gt;3) Первоначальные идеи IoT десятилетней давности умерли изза коммерческой нереализуемости, поскольку не удалось найти компромис между минимальной ценой и достаточной вычислительной мощностью. &lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (anomymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#17</link>
    <pubDate>Sun, 01 Apr 2018 08:24:14 GMT</pubDate>
    <description>&quot;Ситуация с безопасностью подобных приложений оказалась плачевной&quot;&lt;br&gt;Внезапно!&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (калькулятор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#16</link>
    <pubDate>Sun, 01 Apr 2018 06:25:16 GMT</pubDate>
    <description>Какая разница как называется? Раз уж люди называют смарт устройства интернет хренью, пусть так! Статья о том, какая там ситуация с безопасностью&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Старый одмин)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#15</link>
    <pubDate>Sat, 31 Mar 2018 18:09:08 GMT</pubDate>
    <description>Настоящий производитель умер. Но его творения продолжают продавать в отсутствие поддержки.&lt;br&gt;&lt;br&gt;Олень подстреленный хрипит, &lt;br&gt;Лань, уцелев, резвится &lt;br&gt;Тот караулит, этот спит - &lt;br&gt;И так весь мир вертится.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Анотоним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#14</link>
    <pubDate>Sat, 31 Mar 2018 07:25:45 GMT</pubDate>
    <description>&amp;gt;8&#037; приложений отправляли данные на сомнительные хосты, в том числе на те, у которых истекло время регистрации и которые были доступны для продажи. &lt;br&gt;&lt;br&gt;Невероятно! Как такое может быть?&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#13</link>
    <pubDate>Fri, 30 Mar 2018 19:40:49 GMT</pubDate>
    <description>Лень лезть, но чегой-то я сомневаюсь, что там будет стек из тупых устройств, неспособных затянуть нужные им данные извне.&lt;br&gt;&lt;br&gt;А зигби... Ну сюрприз - дешевизна решает. Поэтому на практике оно живёт на самопале на nRF или вайфай-чипах &quot;всё-в-одном&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (pavlinux)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#12</link>
    <pubDate>Fri, 30 Mar 2018 14:49:01 GMT</pubDate>
    <description>&amp;gt; Ерунда какая. &lt;br&gt;&lt;br&gt;Да-да-да, и тебе так удобнее думать©&lt;br&gt;&lt;br&gt;Ты хоть в Википедию загляни, там ещё остались куски начальных тезисов 10-летней давности.&lt;br&gt;Просто дядьки из больших компаний решили дать вторую жизнь Smart Home из китайского ширтореба&lt;br&gt;ибо mesh-сеть на zigbee - невьеб...ско дорогое удовольствие. Там и realtime, и гарантированное&lt;br&gt;срабатывание, обработка отказов, самовосстановление,... и пылесос не нападёт на чайник.  &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#11</link>
    <pubDate>Fri, 30 Mar 2018 14:46:41 GMT</pubDate>
    <description>Ерунда какая. Как раз у IoT-девайсов обратная связь есть, и она не ограничивается &quot;контроллером&quot;, который данной железкой управляет, а наоборот - может идти довольно далеко (потому и &quot;интернет&quot;), на какой-нибудь IFTTT или Alexa или ещё куда. А то, что эти штуки дают управлять со смарта жалюзями - уже частный случай.&lt;br&gt;</description>
</item>

<item>
    <title>Анализ безопасности мобильных приложений для управления IoT-... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/113978.html#9</link>
    <pubDate>Fri, 30 Mar 2018 14:43:27 GMT</pubDate>
    <description>&amp;gt;Ситуация с безопасностью подобных приложений оказалась плачевной&lt;br&gt;&lt;br&gt;А вы ожидали иначе?&lt;br&gt;</description>
</item>

</channel>
</rss>
