Árulkodnak az okos villanyórák

A Dél-Karolinai Egyetemen dolgozó kutatók felfedezték, hogy egyes okos villanyórák titkosítatlan üzeneteket küldenek, amelyeket a megfelelő szoftverrel le lehet hallgatni, és a kinyert adatokból meg lehet állapítani, hogy tartózkodik-e valaki az ingatlanban. Az Egyesült Államokban körülbelül minden harmadik lakásba és vállalathoz telepítettek automata mérőórát. Ezek használatakor a leolvasónak nem kell bejutnia a lakásba vagy más zárt helyiségbe, hanem csak elmegy a közelben, és egy vezeték nélküli eszközzel begyűjti az adatokat. Azonban legalább egy olyan típus is forgalomba került, amely automatikusan, 30 másodpercenként titkosítatlanul kiküldi az adatokat anélkül, hogy bármilyen leolvasó eszköztől ilyen kérést kapott volna.

http://www.computerworld.com/s/article/9233746/Some_smart_electricity_meters_are_stupid_about_privacy?taxonomyId=17


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47729 – TeleMessage TM SGNL Hidden Functionality sebezhetősége
CVE-2024-11120 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2024-6047 – GeoVision Devices OS Command Injection sebezhetősége
CVE-2025-20188 – Cisco IOS XE sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »