Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice identificate într-un controler pentru locuințe inteligente
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice identificate într-un controler pentru locuințe inteligente

Curierul Național
Autor
Curierul Național
Publicat 2 iulie 2019
Distribuie
kaspesky
sursă foto: The Irish Times

Cercetătorii Kaspersky care au investigat dispozitivul de control al unui ecosistem inteligent pentru locuință au identificat mai multe vulnerabilități critice.

Acestea includ bug-uri în infrastructura cloud și posibilitatea de executare a codului de la distanță, care ar permite unei terțe părți să obțină acces de „super-utilizator” la controler și să manipuleze infrastructura casei inteligente după bunul plac. Constatările au fost comunicate vânzătorului, Fibaro, care s-a ocupat imediat de ele și a actualizat protocoalele de securitate.

Au trecut mai mulți ani de la primele cercetări asupra securității Internetului obiectelor (IoT), dar pe măsură ce peisajul IoT continuă să evolueze, importanța unor astfel de cercetări rămâne: odată cu noi produse și soluții, se vor ivi noi amenințări, punând în pericol siguranța utilizatorilor. Un angajat Kaspersky i-a provocat pe cercetătorii companiei să examineze sistemul inteligent din casa lui. El le-a acordat cercetătorilor acces la controlerul sistemului. A fost ales controlerul pentru că supraveghează toate operațiunile dintr-o casă inteligentă și o eventuală compromitere i-ar permite unui atacator cibernetic să ajungă în tot sistemul casei și să facă ce vrea – de la spionaj și furt, la sabotaj fizic.

Etapa inițială de colectare de informații a condus experții la mai mulți potențiali vectori de atac: prin protocolul de comunicații wireless Z-Wave, folosit la scară largă în automatizarea locuințelor; prin interfața web a panoului de administrare și prin intermediul infrastructurii cloud. Aceasta din urmă s-a dovedit cea mai eficientă pentru atac: examinarea metodelor utilizate pentru procesarea cererilor din dispozitiv a dezvăluit vulnerabilități în procesul de autorizare și posibilitatea de executare a codului de la distanță.

Împreună, acești factori le-ar permite unor terți să obțină acces la backup-urile încărcate în cloud din toate centrele Fibaro și să încarce backup-urile infectate, iar apoi să le descarce pe un anumit controler – deși nu au drepturi în sistem.

Experții Kaspersky au implementat un atac de test asupra controlerului. Pentru aceasta, au pregătit un backup, cu un script dezvoltat separat, protejat cu o parolă. Apoi au trimis un e-mail și un SMS către proprietarul dispozitivului prin intermediul cloud-ului, cerându-i să actualizeze firmware-ul controlerului.

După cum i s-a solicitat, „victima” a fost de acord și a descărcat backup-ul infectat. Acest lucru le-a permis cercetătorilor să obțină drepturi de administrator asupra controlerului și să manipuleze ecosistemul conectat. Pentru a demonstra succesul intruziunii în sistem, cercetătorii au schimbat melodia ceasului deșteptător – a doua zi, angajatul Kaspersky s-a trezit pe o muzică tare, cu tobe și un bas puternic.

din martie 2020 se adauga noi atribute link-urilor rel ugc rel sponsored
Ce influență au schimbările Google în privința atributului nofollow?
17 octombrie 2019

„Infrastructura IoT necesită un sistem complicat care lucrează pe mai multe niveluri, implică o mulțime de lucrări de implementare și de arhitectură. Apreciem cercetarea și eforturile depuse de Kaspersky. Ne-au ajutat să lucrăm la securitatea produselor și a serviciilor noastre. Împreună am eliminat potențialele vulnerabilități. Le recomandăm utilizatorilor FIBARO să instaleze actualizările și să verifice întotdeauna dacă e-mail-urile sunt în concordanță cu anunțurile de pe site-ul FIBARO. Actualizările îmbunătățesc funcționalitatea sistemului și împiedică hackerii să fure date private”, a spus Krzysztof Banasiak, CPO FIBARO.

Pentru a păstra dispozitivele în siguranță, recomandăm utilizatorilor:

  • Când decideți ce parte din viață vreți să vă devină mai inteligentă, luați în considerare riscurile de securitate;
  • Înainte de a cumpăra un dispozitiv IoT, căutați pe Internet știri despre orice vulnerabilitate;
  • Pe lângă bug-urile standard din produsele noi, dispozitivele recent lansate pot prezenta probleme de securitate care nu au fost încă descoperite de cercetători. În acest sens, cea mai bună alegere este să cumpărați produse care au trecut deja prin mai multe actualizări de software, nu pe cele mai recente de pe piață.
  • Asigurați-vă că aveți toate dispozitivele la zi cu cele mai recente actualizări de securitate și firmware.
  • Începeți să utilizați soluții care protejează conturile online ale utilizatorilor și rețelele Wi-Fi de acasă, asigurându-se că rețeaua privată rămâne privată. De exemplu, Kaspersky Security Cloud notifică utilizatorul dacă un intrus încearcă să se conecteze la ea, protejează dispozitivele din locuință și alertează automat în legătură cu amenințările la adresa securității, oferind recomandări atunci când este necesară luarea de măsuri.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior dna Procurorii DNA au dispus trimiterea în judecată a primarului municipiului Bacău
Articolul următor curierul national 7904 Curierul Național, numărul 7904
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Zelenski: „În Orientul Mijlociu s-au folosit mai multe rachete Patriot în trei zile decât în Ucraina de la începutul războiului”
Extern
Lucian Tudose, distins cu Premiul pentru Fotoreportaj, acordat de Uniunea Ziariștilor Profesioniști din România
Actualitate
Inovație în educație: 22 de colegii naționale au primit titulatura de „Colegiu de Antreprenoriat”
Cultură și Educație

RSS Știri Financiare

  • România, campioana Europei la numărul investitoarelor prin platforma XTB
  • Primul KFC Drive-Thru din zona metropolitană Iași, la Family Market Tomești
  • Brandul românesc de produse home & deco Genuin se extinde în Germania și Danemarca
  • Investitorii din comunitatea Bravva Angels s-au alăturat grupului care susține Fagura
IT

Aplicația ghișeul.ro, disponibilă pentru telefoanele cu Android și IOS

1 minute
huawei hq
IT

Scandalul legat de implicarea Huawei în activităţi de spionaj ia amploare

2 minute
foscam-fi9803p
IT

O camera exterior wireless valoreaza cat o mie de cuvinte

4 minute
Huawei_Magic_box
IT

Huawei prezintă tehnologia viitorului în cadrul caravanei interactive Magic Box

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?