🕳️ Vulnerabilities & CVEs

Rapid7 вскрывает сотовые IoT-устройства: никакой защиты от вскрытия ни на одном протестированном девайсе

Ноль. Ровно столько сотовых IoT-устройств в тестах Rapid7 имели защиту от вскрытия. Да, именно так — ни одного. Злоумышленники с отверткой могут напрямую получить доступ к вашему облаку.

Хакер паяет печатную плату сотового IoT-устройства для перенаправления трафика в облако

⚡ Key Takeaways

  • Ни одно из протестированных сотовых IoT-устройств не имело защиты от вскрытия, что делает UART/USB уязвимыми для простого захвата. 𝕏
  • Злоумышленники используют AT-команды и модификации печатных плат для перехода от устройства к облаку через прокси и сканеры. 𝕏
  • Решения требуют сквозного шифрования, отключения интерфейсов и мониторинга APN — производители должны взять на себя ответственность. 𝕏
Marcus Rivera
Written by

Marcus Rivera

Tech journalist covering AI business and enterprise adoption. 10 years in B2B media.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Rapid7 Blog

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.