IoT機器の無線通信「Z-Wave」のペアリング時に通信傍受のおそれ
Pen Test Partnersは、2400のベンダーが1億台以上のデバイスでBluethoothよりも通信距離が長い同プロトコルを採用しており、ドアロックや暖房、照明などさまざまなIoT機器で使用されていると説明。
Z-Wave Allianceでは、セキュリティの強化を目的に2017年4月2日以降の認定機器については「S2」への対応を義務化したものの、対応機器は180ほとで、ダウングレードの問題について解決されていないと指摘している。
Sigma DesignsよりZ-Wave事業を4月に買収したSilicon Labsは、今回の問題について、すでにペアリング済みのデバイスには影響なく、ペアリング時のみ発生する問題でアクセス可能な範囲内からのみ可能であることを強調。「S0」へのダウングレードについて警告するなど、アップデートを進めているとアナウンスしている。
(Security NEXT - 2018/05/28 )
ツイート
PR
関連記事
管理甘い「家庭用IoT機器」、犯罪の踏み台に - 官民連携で対策へ
セイコーSOL製IoT向け一部ルータに脆弱性 - 修正予定なし
IoTゲートウェイ「OpenBlocks」に脆弱性 - 修正版が公開
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
CrowdStrikeのWindows向け「Falconセンサー」に複数脆弱性
「Apache IoTDB」にDoS脆弱性 - 修正版へ更新を
セイコーソリューションズ製IoT機器向けルータに深刻な脆弱性
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
IoT向けDB「Apache IoTDB」に脆弱性 - 4月の更新で修正済み
GL-iNet製ルータに複数の深刻なRCE脆弱性 - 早急に更新を

