Летом команда Positive Labs получила задание создать новогодний исследовательский проект. В поисках интересного объекта для анализа они обратили внимание на умные ёлки. Выбор пал на Twinkly Light Tree, которая оказалась под прицелом после предыдущих исследований, обнаруживших уязвимости в 2018 году.
Анализ показал необходимость изучения устройства и его прошивки. Внутри Twinkly находится блок управления с модулем ESP32, который поддерживает Wi-Fi и Bluetooth. Однако, как выяснили исследователи, устройство имеет критические уязвимости, позволяющие злоумышленникам получить доступ к паролям Wi-Fi и запускать произвольный код.
Используя метод анализа потребления энергии, Positive Labs смогли извлечь ключ шифрования и продемонстрировать, как можно управлять устройством без авторизации. В результате компания Twinkly выпустила обновления для устранения уязвимостей и улучшения безопасности своих продуктов.