報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性
IKEA の TRÅDFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research Center (CyRC) が詳細を報告している
(The Register の記事)。CVE-2022-39064 はスマート電球 (LED1732G11) の脆弱性。不正な IEEE 802.15.4 (Zigbee) フレームを 1 回送ると電球が点滅を始め、同じフレームの送信を複数回繰り返すとファクトリーリセットが実行されてしまうという。これにより電球は Zigbee ネットワークに関する設定情報や輝度設定を失い、最大輝度で点灯するほか、ユーザーはアプリやリモコンでの操作ができなくなる。
CVE-2022-39065 はすべての IKEA Home Smart 製品をアプリから操作可能にするゲートウェイデバイス (E1526) の脆弱性。こちらは不正な Zigbee フレームを 1 回送ることでゲートウェイが応答しなくなり、接続したデバイスをアプリやリモコンで操作できなくなるというものだ。
不正な Zigbee フレームはいずれも認証のないブロードキャストメッセージであり、電波の届く範囲内の脆弱なデバイスすべてに影響する。電球はネットワーク設定をやり直せば再び使用可能になり、ゲートウェイは電源を入れなおすことで再び使用可能になるが、攻撃者は同じ攻撃をいつでも再び実行できる。
CyRC ではこれらの脆弱性を昨年 6 月に報告しており、今年 6 月には IKEA が修正ソフトウェアをリリースしている。ゲートウェイはソフトウェアをバージョン 1.19.26 以降に更新することで脆弱性が修正されるが、電球用の修正を含むソフトウェアバージョン V-2.3.091 では一部の不正フレームにのみ対応しており、完全には修正されないとのこと。
なお、IKEA ウェブサイトの製品情報にはこれらの製品型番が記載されておらず、商品番号はまったく異なる形式なので対象製品の特定は困難だが、LED1732G11 はオーストリアでの製品カタログ (PDF) に E27 口金との情報があるため国内で IKEA が販売したことはないと思われる。一方、E1526 は取扱説明書 (PDF) に日本語版が含まれており、おそらくこちらのゲートウェイ製品とみられる。
すべて読む
| セキュリティセクション
| ハードウェア
| セキュリティ
| 電力
| インターネット
|
関連ストーリー:
多くのIoT機器はセキュリティ対策が不十分
2019年02月07日
スマートホーム機器は思い通りに動作しなくなることも多く、決してシンプルではない
2015年02月15日
オーストラリア発の「Wi-Fi対応スマート電球」
2013年06月19日
Linuxカーネルv2.6.31、リリース
2009年09月12日
Twitch Support アカウントが Twitch でサポートされるブラウザーは Chrome/Firefox/Edge のみだと
米マクドナルドが 10 月 3 日から、大人用ハッピーセット (Happy Meal) を全米の店舗で限定発売するそうだ
(
Linux の NTFS3 ドライバーで
何も表示されないので気付かなかったが、Brave では 9 月初めにリリースされたバージョン 1.43.88 で翻訳機能「Brave Translate」が利用可能になっていた
(
Ghacks が Google Chrome の使用をやめ、他のブラウザーに切り替える時が来たと主張している
(
LastPass は 25 日、開発環境の一部が不正アクセスの被害にあったことを公表した
(
スウェーデンの自動車雑誌 Vi Bilägare の実験によると、車内インフォテインメントシステムのタッチスクリーン操作は従来の物理ボタン操作と比べて所要時間が大幅に長くなるという結果が出たそうだ
(
英エクセター大学の研究者がアイルランド・
権利者に無断でスキャンした書籍を貸し出す Internet Archive を米国で複数の出版社が訴えている裁判で、原告被告双方が連邦地裁判事に略式判決を求める書状を送っている
(
Mozilla は 14 日、Firefox の Total Cookie Protection デフォルト有効化を全世界でロールアウトすると発表した
(
Morning Consult の調査によると米国で最も信頼されているブランドは Band-Aid で、信頼度は 57.73 だったそうだ
(
Google の岩尾エマはるか氏が Google Cloud 上のツールを活用し、100 兆桁の円周率を計算して世界記録を更新したそうだ
(
Western Digital は 7 日、同社のフラッシュメモリ事業と HDD 事業を分離する戦略代替案を検討していると発表した
(
あるAnonymous Coward 曰く、
Kaspersky Lab の調べによると、ランサムウェア攻撃の被害を受けたことがある企業の重役の 88 % は再び攻撃を受けたら身代金を支払うと回答したそうだ
(
あるAnonymous Coward 曰く、
Google がモノクロの絵文字フォント「Noto Emoji」を公開した
(