Redazione RHC : 10 Ottobre 2022 15:19
I ricercatori di Synopsis hanno dimostrato come un aggressore può ottenere il controllo delle lampadine nel sistema di illuminazione intelligente TRODFRI di Ikea.
Per fare ciò, è sufficiente che un hacker invii più volte lo stesso frame Zigbee malformato (IEEE 802.15.4), quindi sfrutti due vulnerabilità (tracciate con i codici CVE-2022-39064 e CVE-2022-39065) nel sistema di illuminazione.
Dopodiché, le lampadine intelligenti iniziano a lampeggiare e rimangono accese a piena potenza per sempre, poiché il criminale informatico ripristina semplicemente il sistema di illuminazione alle impostazioni di fabbrica.
CORSO NIS2 : Network and Information system 2
La direttiva NIS2 rappresenta una delle novità più importanti per la sicurezza informatica in Europa, imponendo nuovi obblighi alle aziende e alle infrastrutture critiche per migliorare la resilienza contro le cyber minacce.
Con scadenze stringenti e penalità elevate per chi non si adegua, comprendere i requisiti della NIS2 è essenziale per garantire la compliance e proteggere la tua organizzazione.
Accedi All'Anteprima del Corso condotto dall'Avv. Andrea Capelli sulla nostra Academy e segui l'anteprima gratuita.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Inoltre, un frame Zigbee non valido è un messaggio di trasmissione non autenticato, che quindi colpisce tutti i dispositivi entro la portata radio.
Secondo gli esperti di Synopsis, per mitigare le conseguenze dell’attacco, è sufficiente spegnere manualmente l’alimentazione del sistema. Tuttavia, nulla impedirà all’attaccante di eseguire nuovamente l’attacco.
Vale la pena notare che la possibilità di un tale attacco era nota già nel giugno 2021, quando Synopsys lo ha segnalato a Ikea, che ha rilasciato correzioni di vulnerabilità nel febbraio 2022.
Google ci porta nel futuro con le traduzioni simultanee in Google Meet! In occasione del suo evento annuale Google I/O 2025, Google ha presentato uno dei suoi aggiornamenti più entusia...
“Ciao Italia! L’attacco all’ospedale italiano è riuscito. Ci siamo stabiliti nel sistema, caricando un exploit sul server, ottenendo molte informazioni utili dalle schede dei...
il 22 maggio 2025, è emersa la notizia di un attacco ransomware ai danni della divisione Emirati Arabi della Coca-Cola Company, rivendicato dal gruppo Everest. La compromissione sarebbe avvenuta ...
I black hacker di NOVA tornano a colpire, e questa volta con insulti all’Italia dopo la pubblicazione dei dati del presunto attacco informatico al Comune di Pisa. Dopo aver rivendicato l’...
Un’operazione globale di contrasto coordinata dall’Europol ha inferto un duro colpo alla criminalità underground, con 270 arresti tra venditori e acquirenti del dark web in dieci pa...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006