آسیبپذیری درب هوشمند
به گزارش واحد متخصصین سایبربان، حفره امنیتی در درب تولیدی شرکت هید (HID) یافت شده است که به هکرها اجازه میدهد، از راه دور در را باز کنند.
آسیبپذیری دربهای هید به دلیل وجود حفره امنیتی در کنترلر آن است و تنها با فرستادن بستههای یو.دی.پی (UDP) مخرب، میتوان آن را باز کرد و حتی دزدگیر آن را خاموش کرد.
کنترلرهای درب شرکت هید بهصورت یک جعبه سیاه هستند که در شکل زیر نمایش داده شده است. این کنترلرها کنار درب نصب میشوند. برخی از مدلهای آن به شبکه داخلی متصل شده و قابلیت مدیریت از راه دور را دارا هستند.
کنترلرهای شرکت هید دارای سرویسی به نام Discoveryd است که پورت شماره 4070 را شنود میکند و منتظر رسیدن درخواست برای درب است.