Aller au contenu

Z-Attack - Outil De Test Du Reseau Z-Wave


Moicphil

Messages recommandés

Que pensez-vous de cet article, étant donné mon niveau d'anglais je ne suis pas sûr d'avoir saisi, la faille ne concerne que le mode inclusion ?

https://www.01net.com/actualites/le-protocole-z-wave-met-votre-maison-connectee-a-la-portee-des-pirates-1457870.html

Lien vers le commentaire
Partager sur d’autres sites

Je n'ai pas lu en détail, mais d'après ce que je comprends :

 

C'est uniquement au moment de l'inclusion d'un périphérique S2 sur un contrôleur S2.

Le hack permet de forcer l'inclusion en mode S0, et comme ce mode S0 intègre une faille connue depuis longtemps, cela permet de pirater le réseau et d'ouvrir la serrure.

 

Cela implique que l'attaquant doit être collé à la box et au module, donc à l'utilisateur (en S2, une inclusion s'effectue à moins d'un mètre de la box).

Par conséquent, ce hack n'est pas vraiment exploitable en situation réelle.

 

De tout façon, en France, à l'heure actuelle, il n'y a aucune box domotique qui supporte S2.

Et les modules sont hyper rares.

Lien vers le commentaire
Partager sur d’autres sites

Déjà qu'il est difficile d'inclure un wallplug :D avec un compte Admin :P

 

Ps : Et je parle pas de la Danalock qui marche mal ..... alors si un pirate y arrive ...... qu'il pose un tuto pour la faire fonctionner :D

 

Modifié par Bloug
  • Haha 3
Lien vers le commentaire
Partager sur d’autres sites

  • 1 mois après...
×
×
  • Créer...