Un investigador de seguridad descubrió vulnerabilidades en un sistema de automatización para casas y edificios inteligentes que permitían hacerse cargo de las cuentas de otros usuarios y controlar los dispositivos asociados.

En una presentación el sábado en IoT Village durante la conferencia de hackers DEF CON, Barak Sternberg muestra cómo algunos puntos débiles en el sistema de automatización HDL podrían haber sido aprovechados por atacantes para comprometerlo por completo.
Al observar cómo un usuario puede configurar y controlar los componentes HDL, el investigador notó que registrar una nueva cuenta (correo electrónico y contraseña) en la aplicación móvil genera automáticamente otra cuenta para aplicar la configuración.

Esta cuenta adicional tiene la cadena "debug" en el nombre de usuario (user-debug@email.com) y la misma contraseña definida por el usuario para su cuenta.

Su propósito es aplicar la configuración y enviar la configuración de los dispositivos locales a un servidor HDL externo para que otros usuarios autorizados puedan descargarla y controlar la casa inteligente.

Sternberg descubrió que el proceso de cambio de contraseña permite definir una nueva contraseña para la cuenta de "depuración" mientras que la del usuario sigue siendo la misma.

Un atacante podría registrar la dirección de correo electrónico del nombre de usuario de "depuración" para recibir las instrucciones para cambiar la contraseña. Una vez que se completa el procedimiento, el atacante puede controlar los componentes (luces, temperatura, cámaras, varios sensores) en el entorno automatizado HDL, así como configurarlos.

Sternberg también encontró un extremo HDL ("/ api / GetRoomBindingDevice") que era vulnerable a la inyección SQL. Mediante una consulta especial, Sternberg recibió los siguientes datos de respuesta:

Aunque no fue más lejos, el investigador dice que "extraer el correo electrónico, la lista de clientes, la lista de usuarios y probablemente las contraseñas y otros es sencillo".

Los detalles adicionales sobre la red interna, como la subred y los parámetros del controlador HDL, se pueden extraer de la información de la puerta de enlace.

Hay algunas preguntas sobre el firmware y las tablas de respaldo del dispositivo, pero algunos escenarios potenciales pueden haber permitido suministrar software malicioso o alterar las configuraciones del usuario.

Como tal, los escenarios con un impacto en las personas y el hardware dentro de un edificio automatizado HDL se vuelven posibles. Un ejemplo de Sternberg es el aumento de la temperatura en la sala de servidores.

HDL Automation proporciona sistemas de control inteligente y soluciones integradas para hoteles, hogares y varios tipos de otros edificios, por lo que las implicaciones de seguridad en sus sistemas podrían tener efectos desastrosos.

Sternberg dice que la compañía actuó rápidamente para solucionar los problemas que descubrió, lo que no le permitió explorar por completo las vías de explotación presentadas por las vulnerabilidades.

Fuente: Bleeping Computer