Rapid7 вскрывает сотовые IoT-устройства: никакой защиты от вскрытия ни на одном протестированном девайсе
Ноль. Ровно столько сотовых IoT-устройств в тестах Rapid7 имели защиту от вскрытия. Да, именно так — ни одного. Злоумышленники с отверткой могут напрямую получить доступ к вашему облаку.
⚡ Key Takeaways
- Ни одно из протестированных сотовых IoT-устройств не имело защиты от вскрытия, что делает UART/USB уязвимыми для простого захвата. 𝕏
- Злоумышленники используют AT-команды и модификации печатных плат для перехода от устройства к облаку через прокси и сканеры. 𝕏
- Решения требуют сквозного шифрования, отключения интерфейсов и мониторинга APN — производители должны взять на себя ответственность. 𝕏
Worth sharing?
Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.
Originally reported by Rapid7 Blog