Nyt uutisoidussa haavoittuvuudessa paljastui vakavia tietoturva-aukkoja Osramin tuotteissa .. Koskeeko haavoittuvuudet myös lamppuja vai pelkästään Osramin keskusyksikköä ja puhelinsovellusta? Ovatko siis käytössäni olevat Osram lamput edelleen turvallisia käyttää Cozifyn kanssa?
Viestejä yhteensä
Lähde: https://community.rapid7.com/community/infosec/blog/2016/07/26/r7-2016-10-multiple-osram-sylvania-osram-lightify-vulnerabilities-cve-2016-5051-through-5059
Joku viisaampi @cozify :lta varmaan pystyy kommentoimaan?
Voin varmistaa, että Amu on vähintään pääpiirteittäin oikeassa: suurin osa ja kohdista liittyy Lightify Gatewayhin ja Lightify-sovellukseen, joita ei siis Cozifyn kanssa käytetä.
Avoimeksi jäänyt Zigbee network command replay-haavoittuvuus on ainakin teoriassa olemassa. Käytännössä haavoittuvuuden hyväksikäyttäminen kuitenkin vaatisi, että joku kävisi asentamassa kotiverkon kantoalueelle erikoisvalmisteisen zigbee-radion, joka kuuntelisi hubin ja lamppujen välistä liikennettä ja toistaisi satunnaisesti sieppaamiaan radiokomentoja ohjatakseen lamppuja. Osram on jo luvannut asiaan korjauksen.
Tutkimme nämä vielä yksityiskohtaisesti läpi ja täydennämme tätä, mikäli tarve vaatii.
Yst terv,
Kimmo/Cozify