Bir okul banyo duman dedektörü gibi görünüyor. Bir genç hacker bunun bir ses hatası olabileceğini gösterdi


Halo 3C’yi hacklemek için, kurulduğu ağ üzerinden birine bağlanabilirlerse, bu tahminleri nasıl kısıtlamaya çalıştığı için bir kusur nedeniyle neredeyse hiçbir oran sınırlaması olmadan şifresini tahmin edebileceklerini buldular. NYX, “Şifreleri size cevap verebileceği kadar çabuk tahmin etmek önemsiz” diyor. Bu, dakikada yaklaşık 3.000 şifreyi tahmin edebilecekleri ve yeterince karmaşık bir şifreyi nispeten hızlı bir şekilde kırabilecekleri anlamına geliyordu.

Yönetici bir Halo 3C’ye eriştikten sonra, ürün yazılımını seçtikleri her şeye güncelleyebileceklerini buldular: Bu ürün yazılımı güncellemelerinin belirli bir kriptografik anahtarla şifrelenmesini gerektiren güvenlik önlemlerine rağmen, bu anahtar aslında Halo’nun web sitesinde bulunan ürün yazılımı güncellemelerine dahil edildi. Nyx, “Size anahtarın alt tarafa bantlandığı kilitli bir kutu veriyorlar” diyor. “Oraya bakmayı bildiğiniz sürece açabilirsiniz.”

Bir Motorola Solutions sözcüsü bir açıklamada şunları söyledi: “Motorola Solutions, veri güvenliğine öncelik vermek ve verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini korumak için ürünlerimizi tasarlar, geliştirir ve kullanır. Bir ürün yazılımı güncellemesi mevcuttur ve güncellemeleri güvenlik için ek önerilerimiz ve endüstri en iyi uygulamalarımızla birlikte dağıtmak için müşterilerimiz ve kanal ortaklarımızla birlikte çalışıyoruz.”

Mevcut pazarlama materyali Halo 3C’nin nikotin, THC’yi algılayabilen ve birisi aerosollerle vapinglerini maskelemeye çalışırken bir “dinamik vape algılama algoritması” kullandığını söylüyor. Halo ayrıca “güvenlik ekiplerini saatler sonra harekete geçirebilir” ve “konuşulan anahtar kelime özelliği” içerir.

“Halo akıllı sensör, güvenliği potansiyel bir soruna hemen uyaran belirli sözlü anahtar kelimeleri tespit edebilir. ‘Yardım’ gibi önceden tanımlanmış anahtar kelimeler, zorbalığın bir endişe kaynağı olduğu veya yardıma ihtiyaç duyan öğretmenler, hemşireler ve hastane hastaları gibi ortamlarda değerlidir” diye ekliyor. Başka bir bölüm, sensörlerin okullarda “zorbalık veya saldırganlık” tespit etmek için kullanılabileceğini söylüyor.

Pazarlama materyali ayrıca Halo sensörlerinin New York’taki toplu konut birimlerinde kullanıldığını söylüyor. “Sensörler SSHA’ya yardımcı oldu [the Saratoga Springs Housing Authority] Riskleri azaltın, sigara içmeyen kuralları uygular ve savunmasız sakinleri, konut otoritesi genelinde daha fazla kurulum planlarıyla korur ”diyor.

NYX, kamu konut sakinlerine dairelerinde sesli bir dinleme aracı haline gelebilecek bir hacklenebilir bir cihaz tutmalarını isteme kavramının, Halo 3C’nin en rahatsız edici uygulamasını temsil edebileceğini savunuyor. Nyx, “Bu tür bir ürün serisinin ne kadar korkunç olduğu kadar bir çentik aldı” diyor. “Çoğu insanın evlerinin rahatsız olmadığı beklentisi var, değil mi?”

Halo 3C gibi sensörler okullar ve hatta evler arasında çoğaldıkça, Vasquez-Garcia, kendisinden en büyük paketin ve NYX’in bulgularının duman dedektörü kadar hayatımızdaki her cihaza mikrofon ve internet bağlantılarının gerçek risk taşıyan bir karar olduğunu söylüyor. Vasquez-Garcia, “İnsanlar bundan bir şeyi hatırlıyorlarsa, şu olmalıdır: Her Nesnelerin İnterneti cihazına körü körüne güvenmeyin, çünkü sadece güvenlik için olduğunu iddia ediyorlar” diyor Vasquez-Garcia. “Asıl mesele güvendir. ‘Kayıt değil’ diyen cihazları ne kadar çok kabul edersek, içeride ne olduğunu gerçekten bilmeden veya sorgulamak için uğraşmadan gözetimi o kadar normalleştiririz.”



Source link