Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Mikołajki z sekurakiem! od 2 do 8 grudnia!
A to wszystko z firmy Orvibo, która dostarcza przeszło 100 produktów klasy IoT – od domowych alarmów, przez inteligentne wtyczki, kamery, aż po urządzenia do obsługi rolet czy klimatyzacji. Milion klientów na całym świecie, instalacje w domach i firmach. Wygląda ciekawie, szczególnie w kontekście wycieku danych…

Przykładowy zestaw
Dane “siedziały” sobie grzecznie w dostępnej z Internetu bazie (Elasticsearch / Kibana nie było wymagane uwierzytelnienie, a baza wg serwisu ZDNet cały czas jest publicznie dostępna i wygląda na swego rodzaju log kolekcjonowany z urządzeń producenta). Zakres danych, które znajdowały się w kolekcji:

Badacze kontaktowali się około połowy czerwca z producentem (raz mailowo, raz na Twitterze), ale nie otrzymali żadnej informacji zwrotnej. Swoją drogą, baza pokazuje również jak dużo informacji o nas mogą kolekcjonować urządzenia IoT.
–ms