Всегда говорил что Z-Wave невзламываемый с точки зрения локальных MitM атак, перехвата данных и их компроментирования. Так и есть, но не для третьего поколения. "Взламывать их можно, но сложно," - говорили поголовно все программисты, тестировщики и даже CTO нашей компании. И вот, ребята на конференции ShmooCon - Джозеф Холл и Бен Рамси сделали это, с помощью их тулзы - EZ-Wave. Хочу сделать оговорку: официально Z-Wave Alliance вынес условие, что устройства на третьем поколении с 2го апреля 2017 года не выпускаются. Почему так? Как мы знаем, устройства на третьем поколении, в 99% случаев, не поддерживают шифрования. И было введено обязательное условие для сертификации новых устройств у Альянса - наличие шифрования S0 или S2 (S0 пока что программа лояльна, S2 версию безопасности пока еще все пентестят и учатся с ней работать, в том числе и мы.) После этих новостей выпуск девайсов 3го поколения стал фактически невозможен. Не буду вдаваться в тонкости и объемные полемики об имплементации