報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性 30
ストーリー by headless
点滅 部門より
点滅 部門より
IKEA の TRÅDFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research Center (CyRC) が詳細を報告している
(The Register の記事)。
CVE-2022-39064 はスマート電球 (LED1732G11) の脆弱性。不正な IEEE 802.15.4 (Zigbee) フレームを 1 回送ると電球が点滅を始め、同じフレームの送信を複数回繰り返すとファクトリーリセットが実行されてしまうという。これにより電球は Zigbee ネットワークに関する設定情報や輝度設定を失い、最大輝度で点灯するほか、ユーザーはアプリやリモコンでの操作ができなくなる。
CVE-2022-39065 はすべての IKEA Home Smart 製品をアプリから操作可能にするゲートウェイデバイス (E1526) の脆弱性。こちらは不正な Zigbee フレームを 1 回送ることでゲートウェイが応答しなくなり、接続したデバイスをアプリやリモコンで操作できなくなるというものだ。
不正な Zigbee フレームはいずれも認証のないブロードキャストメッセージであり、電波の届く範囲内の脆弱なデバイスすべてに影響する。電球はネットワーク設定をやり直せば再び使用可能になり、ゲートウェイは電源を入れなおすことで再び使用可能になるが、攻撃者は同じ攻撃をいつでも再び実行できる。
CyRC ではこれらの脆弱性を昨年 6 月に報告しており、今年 6 月には IKEA が修正ソフトウェアをリリースしている。ゲートウェイはソフトウェアをバージョン 1.19.26 以降に更新することで脆弱性が修正されるが、電球用の修正を含むソフトウェアバージョン V-2.3.091 では一部の不正フレームにのみ対応しており、完全には修正されないとのこと。
なお、IKEA ウェブサイトの製品情報にはこれらの製品型番が記載されておらず、商品番号はまったく異なる形式なので対象製品の特定は困難だが、LED1732G11 はオーストリアでの製品カタログ (PDF) に E27 口金との情報があるため国内で IKEA が販売したことはないと思われる。一方、E1526 は取扱説明書 (PDF) に日本語版が含まれており、おそらくこちらのゲートウェイ製品とみられる。
CVE-2022-39064 はスマート電球 (LED1732G11) の脆弱性。不正な IEEE 802.15.4 (Zigbee) フレームを 1 回送ると電球が点滅を始め、同じフレームの送信を複数回繰り返すとファクトリーリセットが実行されてしまうという。これにより電球は Zigbee ネットワークに関する設定情報や輝度設定を失い、最大輝度で点灯するほか、ユーザーはアプリやリモコンでの操作ができなくなる。
CVE-2022-39065 はすべての IKEA Home Smart 製品をアプリから操作可能にするゲートウェイデバイス (E1526) の脆弱性。こちらは不正な Zigbee フレームを 1 回送ることでゲートウェイが応答しなくなり、接続したデバイスをアプリやリモコンで操作できなくなるというものだ。
不正な Zigbee フレームはいずれも認証のないブロードキャストメッセージであり、電波の届く範囲内の脆弱なデバイスすべてに影響する。電球はネットワーク設定をやり直せば再び使用可能になり、ゲートウェイは電源を入れなおすことで再び使用可能になるが、攻撃者は同じ攻撃をいつでも再び実行できる。
CyRC ではこれらの脆弱性を昨年 6 月に報告しており、今年 6 月には IKEA が修正ソフトウェアをリリースしている。ゲートウェイはソフトウェアをバージョン 1.19.26 以降に更新することで脆弱性が修正されるが、電球用の修正を含むソフトウェアバージョン V-2.3.091 では一部の不正フレームにのみ対応しており、完全には修正されないとのこと。
なお、IKEA ウェブサイトの製品情報にはこれらの製品型番が記載されておらず、商品番号はまったく異なる形式なので対象製品の特定は困難だが、LED1732G11 はオーストリアでの製品カタログ (PDF) に E27 口金との情報があるため国内で IKEA が販売したことはないと思われる。一方、E1526 は取扱説明書 (PDF) に日本語版が含まれており、おそらくこちらのゲートウェイ製品とみられる。
Zigbeeとは (スコア:2)
ZigBeeとは、センサー向けの低速・低消費電力な無線ネットワーク規格です。
その物理層であるIEEE802.15.4は2.4GHzを使いますが、Wi-FiともBluetoothともまったく互換性がない、全然別の規格。
IKEAのホーム家電はZigBeeネットワークで無線操作できるようになっていて、
「ゲートウェイデバイス」で、Wi-Fi(IPネットワーク)とZigBeeネットワークの中継を行うようになっているのでしょう。
ってことで、この問題を引き起こすには、「不正な IEEE 802.15.4 (ZigBee) フレームを 1 回送る」だけでいいんですが、
そもそもZigBee通信をするのは、その辺のスマホやPCだけでは無理で、専用ハードウェアが必要。
記事では「An attacker with low-cost hardware (a laptop and a $25 radio device) can exploit this vulnerability」とありますが、
日本だと無線モジュール [akizukidenshi.com]とUSB接続用アダプタ [akizukidenshi.com]で5000円ほど。ドル200円か…
ZigBeeはBTLEが出てからは影が薄くなったというか、
一時期のソニーやパナソニックのワイヤレスリモコンがZigBee RF4CE(IEEE802.15.4を使ったリモコン向け規格)を使ってましたが、
今はBluetoothになっちゃいましたね。リモコンにマイクが付くようになってからは、ZigBeeでは厳しくなったって感じ。
SONY BRAVIA のかつてのZigBeeリモコンは完全無線通信なんだけど、
今のBluetoothリモコンは電源操作が赤外線通信なんですよね。Bluetoothで電源オンできない。
電源オフ時にテレビ側のOS(BTスタック)が動いてないから [hardware.srad.jp]と推測されてますが、ほんと改悪でしかない…
ZigBeeリモコンのBRAVIAを使ってますが、この一点で買い換えを躊躇してます…
Re: (スコア:0)
類似のLED電球の PhilipsのHue [philips-hue.com]もZigBeeですね。(※最近のはZigBeeとBluetoothの両対応)
HUEブリッジにZigBeeと明記されてます。 [philips-hue.com]
ZigBeeにもBluetoothのプロファイルみたいな規格があって、規格に対応していれば他社の電球もコントロールできたりします。(細かい非互換はあったりするけど)
おかげでIKEAの電球も実際HUEブリッジから制御可能 [ikea.com]
報告から 1 年以上経って (スコア:1)
そういえば「もうない」のほうは報告からどれぐらいたってるんだろうか?
完全に修正されないスラドの脆弱性?
意図的な攻撃 (スコア:0)
IKEAの電球を意図的に狙った攻撃しか効かないなら
攻撃側のモチベーションがさしてないのと攻撃された結果使えなくなるわけでもないので
サポセン時対応でも良い気がせんでもない
Re: (スコア:0)
IKEAだけなの?
どっかのOEMだろうから他にもありそうだけど。
Re: (スコア:0)
最初の2行くらい読んで差し上げて。
Re: (スコア:0)
何処の?
Re: (スコア:0)
報告から 1 年以上経っても完全に修正されない IKEA のスマート電球の脆弱性
IKEA の TRÅDFRI (トロードフリ) シリーズ スマートホーム製品 2 点で脆弱性が見つかり、発見者の Synopsys Cybersecurity Research Center (CyRC) が詳細を報告している (The Register の記事)。
Re: (スコア:0)
その製品がOEMな場合、OEM元にも同じ脆弱性があると考えるのは普通では?
最悪、同チップ使ったライトが同一の脆弱性を持ってる。
Re: (スコア:0)
悪魔の証明ってご存知?
Re: (スコア:0)
殺そうとしている対象の家が本当にその家が確認するのに、
もしIKEAのこの電球を使っていることが分かっているなら使えそう
Re: (スコア:0)
ゴルゴ13やミッションインポシブルのネタには使えそうですね。
Re: (スコア:0)
どっちかというと名前だけをキーに同姓同名の人をかたっぱしからぶっ殺したシュワちゃんかな
Re: (スコア:0)
シュワちゃんなら赤外線センサとかで確認できそう… 007なら正面玄関から入ってきそう。
Re: (スコア:0)
わかるのはIKEAの該当の電球を使っているかどうかだけなので
隣の家でも使ってれば見分けはつかないし
買っただけで使ってなくても見分けがつかない
今後の対策 (スコア:0)
OSを切り捨て直前のAndroidにして新発売しGoogleがサポート止めたからサポート終了で逃げて同じように新型番で繰り返す
Re: (スコア:0)
そんなの「古いOSを採用したメーカーに問題がある」になっちゃうと思うけど。
Re: (スコア:0)
電球如きにそんなクソ重いOS載せられないでしょ
技術的問題で修正不可なのかな (スコア:0)
電球内のメモリーが足りなくて修正のためのコードを入れ込む余地がないとか
Re: (スコア:0)
Re: (スコア:0)
イケアの電球をイケアの電球に交換するのに何人のポーランド人が必要か?全ポーランド人を投入しても交換されんぞ。ポーランド人とスウェーデン人は仲があんま良くないから交換作業を拒否される。
Do It Yourself (スコア:0)
ファームウェアも自力で修正しろという意味では
Re: (スコア:0)
自力でやるからソースコードくれって話では。
Re: (スコア:0)
ファームウェアも自力で修正しろという意味では
いえいえ捨てろってことですよ
# IKEA捨捨と
スマートな電球売ってるが (スコア:0)
サポートの人間は蛍光灯
Re: (スコア:0)
気が長いと
お値段以上、 (スコア:0)
IKEA♪
Re:そんなことより (スコア:1)
それ、お詫びはしたけど仕様と言い張って(部分的にも)直す気がないから。
Re: (スコア:0)
思い浮かんだ絵面
https://twitter.com/nekokaburii/status/977123151195750400 [twitter.com]