От чего не защищена ZigBee?

О полной несостоятельности механизмов безопасности в технологии Внешняя ссылка открывается в новом окнеZigBee, сообщил на днях Joshua Wright в своей презентации. По мнению Joshua, безопасность ZigBee находится на уровне безопасности Wifi пятнадцать лет подряд, т.е. доступна для беспрепятственной манипуляции злоумышленниками. От чего же не защищена ZigBee? ZigBee не защищена от атаки по повторной отправке перехваченных управляющих команд: злоумышленнику достаточно записать последовательность данных, передаваемых при открытии электронного замка, и он сможет самостоятельно открыть данный замок. В ZigBee легко получить содержимое секретного ключа, который во время работы декриптуется и легко считывается при помощи специального недорогого устройства. Для оценки безопасности ZigBee уже подготовлен, написанный на языке Python, комплект утилит KillerBee, автоматизирующий выполнение типовых атак.

©  Root.UA