Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Vulnerabilități critice identificate într-un controler pentru locuințe inteligente
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Vulnerabilități critice identificate într-un controler pentru locuințe inteligente

Curierul Național
Autor Curierul Național
Publicat 2 iulie 2019
Distribuie
kaspesky
sursă foto: The Irish Times

Cercetătorii Kaspersky care au investigat dispozitivul de control al unui ecosistem inteligent pentru locuință au identificat mai multe vulnerabilități critice.

Acestea includ bug-uri în infrastructura cloud și posibilitatea de executare a codului de la distanță, care ar permite unei terțe părți să obțină acces de „super-utilizator” la controler și să manipuleze infrastructura casei inteligente după bunul plac. Constatările au fost comunicate vânzătorului, Fibaro, care s-a ocupat imediat de ele și a actualizat protocoalele de securitate.

Au trecut mai mulți ani de la primele cercetări asupra securității Internetului obiectelor (IoT), dar pe măsură ce peisajul IoT continuă să evolueze, importanța unor astfel de cercetări rămâne: odată cu noi produse și soluții, se vor ivi noi amenințări, punând în pericol siguranța utilizatorilor. Un angajat Kaspersky i-a provocat pe cercetătorii companiei să examineze sistemul inteligent din casa lui. El le-a acordat cercetătorilor acces la controlerul sistemului. A fost ales controlerul pentru că supraveghează toate operațiunile dintr-o casă inteligentă și o eventuală compromitere i-ar permite unui atacator cibernetic să ajungă în tot sistemul casei și să facă ce vrea – de la spionaj și furt, la sabotaj fizic.

Etapa inițială de colectare de informații a condus experții la mai mulți potențiali vectori de atac: prin protocolul de comunicații wireless Z-Wave, folosit la scară largă în automatizarea locuințelor; prin interfața web a panoului de administrare și prin intermediul infrastructurii cloud. Aceasta din urmă s-a dovedit cea mai eficientă pentru atac: examinarea metodelor utilizate pentru procesarea cererilor din dispozitiv a dezvăluit vulnerabilități în procesul de autorizare și posibilitatea de executare a codului de la distanță.

Împreună, acești factori le-ar permite unor terți să obțină acces la backup-urile încărcate în cloud din toate centrele Fibaro și să încarce backup-urile infectate, iar apoi să le descarce pe un anumit controler – deși nu au drepturi în sistem.

Experții Kaspersky au implementat un atac de test asupra controlerului. Pentru aceasta, au pregătit un backup, cu un script dezvoltat separat, protejat cu o parolă. Apoi au trimis un e-mail și un SMS către proprietarul dispozitivului prin intermediul cloud-ului, cerându-i să actualizeze firmware-ul controlerului.

După cum i s-a solicitat, „victima” a fost de acord și a descărcat backup-ul infectat. Acest lucru le-a permis cercetătorilor să obțină drepturi de administrator asupra controlerului și să manipuleze ecosistemul conectat. Pentru a demonstra succesul intruziunii în sistem, cercetătorii au schimbat melodia ceasului deșteptător – a doua zi, angajatul Kaspersky s-a trezit pe o muzică tare, cu tobe și un bas puternic.

„Infrastructura IoT necesită un sistem complicat care lucrează pe mai multe niveluri, implică o mulțime de lucrări de implementare și de arhitectură. Apreciem cercetarea și eforturile depuse de Kaspersky. Ne-au ajutat să lucrăm la securitatea produselor și a serviciilor noastre. Împreună am eliminat potențialele vulnerabilități. Le recomandăm utilizatorilor FIBARO să instaleze actualizările și să verifice întotdeauna dacă e-mail-urile sunt în concordanță cu anunțurile de pe site-ul FIBARO. Actualizările îmbunătățesc funcționalitatea sistemului și împiedică hackerii să fure date private”, a spus Krzysztof Banasiak, CPO FIBARO.

Pentru a păstra dispozitivele în siguranță, recomandăm utilizatorilor:

  • Când decideți ce parte din viață vreți să vă devină mai inteligentă, luați în considerare riscurile de securitate;
  • Înainte de a cumpăra un dispozitiv IoT, căutați pe Internet știri despre orice vulnerabilitate;
  • Pe lângă bug-urile standard din produsele noi, dispozitivele recent lansate pot prezenta probleme de securitate care nu au fost încă descoperite de cercetători. În acest sens, cea mai bună alegere este să cumpărați produse care au trecut deja prin mai multe actualizări de software, nu pe cele mai recente de pe piață.
  • Asigurați-vă că aveți toate dispozitivele la zi cu cele mai recente actualizări de securitate și firmware.
  • Începeți să utilizați soluții care protejează conturile online ale utilizatorilor și rețelele Wi-Fi de acasă, asigurându-se că rețeaua privată rămâne privată. De exemplu, Kaspersky Security Cloud notifică utilizatorul dacă un intrus încearcă să se conecteze la ea, protejează dispozitivele din locuință și alertează automat în legătură cu amenințările la adresa securității, oferind recomandări atunci când este necesară luarea de măsuri.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior dna Procurorii DNA au dispus trimiterea în judecată a primarului municipiului Bacău
Articolul următor curierul national 7904 Curierul Național, numărul 7904
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

A treia seară de proteste, în București. Mii de oameni s-au strâns în Piața Victoriei
Actualitate Politic
Ilie Bolojan cere verificări urgente în sistemul de justiție după dezvăluirile Recorder: „Lucrurile par grave”
Politic
Antifrauda ANAF, măsuri dure în transportul alternativ ilegal: Amenzi de 3,1 milioane lei și  peste 12.000 de autoturisme suspendate
Featured Fiscalitate

RSS Știri Financiare

  • MedLife a devenit cea mai valoroasă companie a sectorului de sănătate din România
  • Hercesa depășește borna de 600 de apartamente în construcție pe plan local
  • Luca, Petru și Matei domină piața patiseriilor și simigeriilor
  • Campioni la neîncasarea taxelor în UE: România pierde o treime din TVA și din impozitul pe profit

Citește și

IT

Alertă: Un nou atac de tip phishing livrează un program keylogger sub forma unei notificări de plată bancară

1 minute
IT

PlanningWiz se lansează pe piaţa din România

5 minute
IT

Doi din trei români nu au competențe digitale de bază

5 minute
IT

Piața cu amănuntul a serviciilor de acces la internet în bandă largă la puncte fixe se menține concurențială

4 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?