Εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι με τη βοήθεια της Kaspersky
Techgear.gr
Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον
Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού,επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.
Ο Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT, σημείωσε:
Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα
Όπως δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.
Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούνδυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα
Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:
Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.Εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι με τη βοήθεια της Kaspersky
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Τεχνολογία
- Ημερομηνίες για την closed beta του Desperados III
- Huawei P30 και P30 Pro: Βραβεύτηκαν ως τα καλύτερα smartphones για το 2019
- Δημοφιλής εφαρμογή Android με 100 εκατ. ...
- Huawei Mate 30: Το πρώτο render αποκαλύπτει αλλαγή στο camera module της τετραπλής κάμερας
- Εκδηλώθηκε ενδιαφέρον για ταινία God οf War
- Εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι με τη βοήθεια της Kaspersky
- Android Q Beta 5: Η ρύθμιση Back Sensitivity αφορά την πλήρη πλοήγηση στα μενού μέσω gestures
- Δημοφιλέστερες Ειδήσεις techgear
- Τελευταία Νέα techgear
- Εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι με τη βοήθεια της Kaspersky
- Huawei Mate 30: Το πρώτο render αποκαλύπτει αλλαγή στο camera module της τετραπλής κάμερας
- Το Detroit: Become Human παίρνει τη θέση του PES 2019 στα δωρεάν games του PS Plus για τον Ιούλιο
- Your Phone: Τώρα βλέπεις τις ειδοποιήσεις του Android smartphone στο Windows PC σου!
- Facebook και Instagram: Μεγάλα προβλήματα σε Ευρώπη και Αμερική
- Η Κίνα εγκαθιστούσε spyware στα Android smartphones ταξιδιωτών...
- Reuters: Το Υπουργείο Εμπορίου των ΗΠΑ δεν έχει λάβει εντολή για να βγάλει τη Huawei από τη μαύρη λίστα...
- Η Samsung παρουσιάζει νέο NPU για Τεχνητή Νοημοσύνη που εκτελείται επάνω στη συσκευή
- NASA: Γιορτάζει τα 50 χρόνια από την αποστολή στη Σελήνη αναστηλώνοντας το original κέντρο ελέγχου [Video]
- Dr. Mario World: Νέο trailer για το mobile game που έρχεται σε Android και iOS
- Τελευταία Νέα Κατηγορίας Τεχνολογία
- Εκδηλώθηκε ενδιαφέρον για ταινία God οf War
- Huawei P30 και P30 Pro: Βραβεύτηκαν ως τα καλύτερα smartphones για το 2019
- Δημοφιλής εφαρμογή Android με 100 εκατ. ...
- Ημερομηνίες για την closed beta του Desperados III
- Android Q Beta 5: Η ρύθμιση Back Sensitivity αφορά την πλήρη πλοήγηση στα μενού μέσω gestures
- Σφίγει τον κλοιό στα κρυπτονομίσματα η βρετανική ...
- To Assassin’s Creed Odyssey Episode Judgment of Atlantis έρχεται στις 16 Ιουλίου
- Διαθέσιμο για λίγες μόνο μέρες το Showdown mode του Tom Clancy’s Rainbow Six Siege (video)
- H CPI επεκτείνει σε 3 έτη την εγγύηση όλων των βιντεοπροβολέων Optoma
- Secure-D της Upstream: Δημοφιλής εφαρμογή Android με 100 εκατ. χρήστες κρύβει ύποπτο λογισμικό