Tags:
Node Thumbnail

Z-Wave เป็นโปรโตคอลสื่อสารสำหรับบ้านสมาร์ทโฮมยุคแรกๆ เริ่มคิดค้นตั้งแต่ปี 1999 และเปลี่ยนมือเจ้าของมาหลายครั้ง เจ้าของปัจจุบันคือบริษัทชิป Silicon Labs ที่ซื้อธุรกิจและเทคโนโลยี Z-Wave มาในปี 2018

แนวคิดของ Z-Wave เป็นคลื่นวิทยุความถี่ 800-900 MHz สื่อสารระหว่างอุปกรณ์ต่างๆ เช่น หลอดไฟ ต่อกันแบบ mesh เข้ามายังฮับควบคุมกลางบ้าน โดยไม่จำเป็นต้องเชื่อมต่ออินเทอร์เน็ต (เพราะคิดขึ้นมาในยุคที่เป็น local mesh network จึงไม่ได้เป็นระบบ IP มาตั้งแต่แรก) โปรโตคอล Z-Wave ได้รับความนิยมสูงในระบบกล้องวงจรปิดยุคก่อนๆ

Tags:
Node Thumbnail

Silicon Labs ร่วมกับ Z-Wave Alliance ประกาศเปิดมาตรฐานสเปค Z-Wave ให้กับกลุ่มผู้ผลิตชิปและซอฟต์แวร์ IoT ขณะที่ Z-Wave จะเป็นองค์กรที่ดูแลการพัฒนาสเปคและออกใบรับรองเช่นเดิม แต่ใบรับรองมีการขยายให้ครอบคลุมทั้งฮาร์ดแวร์, ซอฟต์แวร์ และผู้ผลิตอุปกรณ์

สเปค Z-Wave จะมีทั้งโปรโตคอลการสื่อสำหรับสำหรับอุปกรณ์โฮสต์, โปรโตคอลสำหรับ network และ application layer รวมถึงสเปคคลื่น ITU.G9959 PHY/MAC เบื้องต้นคาดว่าจะปล่อยมาตรฐานสเปคราวครึ่งหลังของปี 2020

ที่มา - Silabs

Tags:
Node Thumbnail

ทีมวิจัยจาก Pen Test Partners รายงานถึงการโจมตีโปรโตคอล Z-Wave ที่มักใช้งานในอุปกรณ์ IoT หลากหลายยี่ห้อ ช่องโหว่ทำให้แฮกเกอร์สามารถเข้าควบคุมอุปกรณ์ IoT ในบ้าน ไม่ว่าจะเป็น หลอดไฟ, ล็อกประตู, หรือแม้แต่สัญญาณกันขโมย

การโจมตีครั้งนี้อาศัยการลดการเข้ารหัสจากกระบวนการแบบ S2 ที่ความปลอดภัยสูงไปสู่การเข้ารหัสแบบเก่ากว่าคือ S0 ที่เคยมีรายงานการโจมตีตั้งแต่ปี 2013 สาเหตุจากแพ็กเก็ตส่งข้อมูลว่าตัวควบคุมอุปกรณ์รองรับการเข้ารหัสแบบใดบ้างนั้น ไม่มีการเข้ารหัสหรือการยืนยันความถูกต้องของแพ็กเก็ตแต่อย่างใด เมื่อแฮกเกอร์สามารถดักแพ็กเก็ตจากตัวควบคุมที่ส่งไปยังอุปกรณ์ปลายทางแล้วส่งแพ็กเก็ตปลอมไปแทนที่ ก็สามารถบังคับให้อุปกรณ์เชื่อมต่อกับตัวควบคุมในรูปแบบการเข้ารหัส S0 ที่แฮกได้ง่ายได้