Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice identificate într-un controler pentru locuințe inteligente
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice identificate într-un controler pentru locuințe inteligente

Curierul Național
Autor
Curierul Național
Publicat 2 iulie 2019
Distribuie
kaspesky
sursă foto: The Irish Times

Cercetătorii Kaspersky care au investigat dispozitivul de control al unui ecosistem inteligent pentru locuință au identificat mai multe vulnerabilități critice.

Acestea includ bug-uri în infrastructura cloud și posibilitatea de executare a codului de la distanță, care ar permite unei terțe părți să obțină acces de „super-utilizator” la controler și să manipuleze infrastructura casei inteligente după bunul plac. Constatările au fost comunicate vânzătorului, Fibaro, care s-a ocupat imediat de ele și a actualizat protocoalele de securitate.

Au trecut mai mulți ani de la primele cercetări asupra securității Internetului obiectelor (IoT), dar pe măsură ce peisajul IoT continuă să evolueze, importanța unor astfel de cercetări rămâne: odată cu noi produse și soluții, se vor ivi noi amenințări, punând în pericol siguranța utilizatorilor. Un angajat Kaspersky i-a provocat pe cercetătorii companiei să examineze sistemul inteligent din casa lui. El le-a acordat cercetătorilor acces la controlerul sistemului. A fost ales controlerul pentru că supraveghează toate operațiunile dintr-o casă inteligentă și o eventuală compromitere i-ar permite unui atacator cibernetic să ajungă în tot sistemul casei și să facă ce vrea – de la spionaj și furt, la sabotaj fizic.

Etapa inițială de colectare de informații a condus experții la mai mulți potențiali vectori de atac: prin protocolul de comunicații wireless Z-Wave, folosit la scară largă în automatizarea locuințelor; prin interfața web a panoului de administrare și prin intermediul infrastructurii cloud. Aceasta din urmă s-a dovedit cea mai eficientă pentru atac: examinarea metodelor utilizate pentru procesarea cererilor din dispozitiv a dezvăluit vulnerabilități în procesul de autorizare și posibilitatea de executare a codului de la distanță.

Împreună, acești factori le-ar permite unor terți să obțină acces la backup-urile încărcate în cloud din toate centrele Fibaro și să încarce backup-urile infectate, iar apoi să le descarce pe un anumit controler – deși nu au drepturi în sistem.

Experții Kaspersky au implementat un atac de test asupra controlerului. Pentru aceasta, au pregătit un backup, cu un script dezvoltat separat, protejat cu o parolă. Apoi au trimis un e-mail și un SMS către proprietarul dispozitivului prin intermediul cloud-ului, cerându-i să actualizeze firmware-ul controlerului.

După cum i s-a solicitat, „victima” a fost de acord și a descărcat backup-ul infectat. Acest lucru le-a permis cercetătorilor să obțină drepturi de administrator asupra controlerului și să manipuleze ecosistemul conectat. Pentru a demonstra succesul intruziunii în sistem, cercetătorii au schimbat melodia ceasului deșteptător – a doua zi, angajatul Kaspersky s-a trezit pe o muzică tare, cu tobe și un bas puternic.

laptop
Avantajele achiziționării unui workstation
24 august 2020

„Infrastructura IoT necesită un sistem complicat care lucrează pe mai multe niveluri, implică o mulțime de lucrări de implementare și de arhitectură. Apreciem cercetarea și eforturile depuse de Kaspersky. Ne-au ajutat să lucrăm la securitatea produselor și a serviciilor noastre. Împreună am eliminat potențialele vulnerabilități. Le recomandăm utilizatorilor FIBARO să instaleze actualizările și să verifice întotdeauna dacă e-mail-urile sunt în concordanță cu anunțurile de pe site-ul FIBARO. Actualizările îmbunătățesc funcționalitatea sistemului și împiedică hackerii să fure date private”, a spus Krzysztof Banasiak, CPO FIBARO.

Pentru a păstra dispozitivele în siguranță, recomandăm utilizatorilor:

  • Când decideți ce parte din viață vreți să vă devină mai inteligentă, luați în considerare riscurile de securitate;
  • Înainte de a cumpăra un dispozitiv IoT, căutați pe Internet știri despre orice vulnerabilitate;
  • Pe lângă bug-urile standard din produsele noi, dispozitivele recent lansate pot prezenta probleme de securitate care nu au fost încă descoperite de cercetători. În acest sens, cea mai bună alegere este să cumpărați produse care au trecut deja prin mai multe actualizări de software, nu pe cele mai recente de pe piață.
  • Asigurați-vă că aveți toate dispozitivele la zi cu cele mai recente actualizări de securitate și firmware.
  • Începeți să utilizați soluții care protejează conturile online ale utilizatorilor și rețelele Wi-Fi de acasă, asigurându-se că rețeaua privată rămâne privată. De exemplu, Kaspersky Security Cloud notifică utilizatorul dacă un intrus încearcă să se conecteze la ea, protejează dispozitivele din locuință și alertează automat în legătură cu amenințările la adresa securității, oferind recomandări atunci când este necesară luarea de măsuri.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior dna Procurorii DNA au dispus trimiterea în judecată a primarului municipiului Bacău
Articolul următor curierul national 7904 Curierul Național, numărul 7904
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

JCR revizuiește perspectiva ratingului României la STABILĂ, pe fondul măsurilor de consolidare fiscală și a rezilienței economice 
Economie
ÎCCJ dă în judecată guvernul pentru că nu a plătit restanțele salariale ale magistraților
Actualitate
După revizia planificată, rafinăriile Petromidia și Vega reiau producția de carburanți
Energie

RSS Știri Financiare

  • Creștere puternică a numărului de călători pentru aeroporturile din România și în 2026
  • Sphera va deschide anul acesta 8 restaurante KFC, 2 Taco Bell și un Hard Rock Cafe
  • Tranzacțiile pe piața de birouri locală, la cel mai ridicat nivel din ultimii zece ani
  • Rețeaua de apartamente în regim hotelier Rezident, venituri de 1,5 milioane euro în 2025
IT

Inteligenţa artificială, la fel de bună în detectarea cancerului mamar ca şi medicii umani

2 minute
Adrian Caciu
Advertorial

În materie de legislație 5G, dincolo de lobby, discutăm de reguli

8 minute
IT

3 noi modalități prin care platforma Microsoft Teams facilitează munca angajaților

2 minute
Casti audio performante-min
IT

Cât de mult contează prețul atunci când achiziționăm căști audio?

5 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?