Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

KeyWe製スマートロックに深刻な脆弱性 - 更新未対応で修正できず

スマートロックから電波が届く範囲でトラフィックをキャプチャする必要があるが、傍受するためのデバイスは安価で販売されており、わずかなコストやノウハウで脆弱性の悪用が可能だとF-Secureは指摘した。

さらに今回問題が明らかとなった「KeyWe Smart Lock」では、ファームウェアのアップデートに対応しておらず、脆弱性を修正することができないという。

脆弱性を解消するには、対策済みの機器へ物理的に交換する必要があり、そのまま利用する場合は、第三者に侵入されるリスクを受け入れる必要があると説明。

IoTデバイスにおいてファームウェアの更新ができないなど、脆弱性を修正できない場合は、メーカーや利用者に大きな影響をもたらすとし、設計段階からセキュリティを意識する必要があると指摘している。

(Security NEXT - 2019/12/12 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開