Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

COSMOTE TV: Αποκλειστικά ο ημιτελικός του Περιστερίου στο Final 4 του BCL και τα ματς Παναθηναϊκός-Άρης, Ολυμπιακός-ΠΑΣ Λαμία, Γιουβέντους-Μίλαν και Νάπολι-Ρόμα

ΔΕΛΤΙΟ ΤΥΠΟΥ Την COSMOTE TV έχει ως αποκλειστικό προορισμό το Final 4 του FIBA Basketball Champrions League, που θα διεξαχθεί το τριήμερο 26-28/4. Τα κανάλια COSMOTE SPORT και οι απεσταλμένοι της COSMOTE TV, Ρήγας Δάρδαλης και Άρης Μπάρκας, θα δώσουν το «παρών» στο Βελιγράδι. Εκεί θα βρίσκεται και το Περιστέρι του Βασίλη Σπανούλη, το οποίο…

Οι Unboxholics στην εκπομπή Watch Next της COSMOTE TV

Λίγο μετά την πρεμιέρα της ταινίας τους «Μην Ανοίγεις την Πόρτα», οι Unboxholics φιλοξενούνται απόψε στις 20.00 (Παρασκευή 26/4, COSMOTE Cinema 1HD και Youtube κανάλι της COSMOTE TV) στην κινηματογραφική εκπομπή «Watch Next» της COSMOTE TV. Ο Σάκης και ο Αλέξανδρος Καρπάς μιλούν στον Θοδωρή Κουτσογιαννόπουλο για την πρώτη μεγάλου μήκους ταινία τους, που είναι…

Οι Unboxholics στην εκπομπή «Watch Next» της COSMOTE TV

Home ΠΑΡΑΣΚΗΝΙΟ ΕΛΛΑΔΑ MEDIA AYTOKINHTO ENGLISH 16:05 | 26 Απριλίου 2024 Media Λίγο μετά την πρεμιέρα της ταινίας τους «Μην Ανοίγεις την Πόρτα», οι Unboxholics φιλοξενούνται απόψε στις 20.00 (Παρασκευή 26/4, COSMOTE CINEMA 1HD & Youtube κανάλι της COSMOTE TV) στην κινηματογραφική εκπομπή «Watch Next» της COSMOTE TV. Ο Σάκης και ο Αλέξανδρος Καρπάς μιλούν…

Underwonder: Η Ελλάδα μέσα από τα υποβρύχια σπήλαιά της

Με μία ξεχωριστή ειδική προβολή, παρουσία των συντελεστών, πραγματοποιήθηκε την Τρίτη 23 Απριλίου η επίσημη παρουσίαση του νέου ντοκιμαντέρ "UNDERWONDER”, σε παραγωγή της COSMOTE TV. Το "UNDERWONDER” είναι μία τετραμερής σειρά ντοκιμαντέρ, η οποία αποκαλύπτει υποβρύχια σπήλαια της Ελλάδας μέσα από τη σπηλαιοκατάδυση. Στο πλαίσιο της επίσημης παρουσίασης, προβλήθηκε το πρώτο επεισόδιο της σειράς, το…

Εξάμηνο AI course για Marketers λανσάρει η Sherpa Society

Με εισηγητή τον Vincent Sider, AI Lead Course Director στο Chartered Institute of Marketing και ακαδημαϊκό υποστηρικτή το BCA College. H Sherpa Society, συνεχίζοντας να παρέχει στα στελέχη του Marketing αποτελεσματική εκπαίδευση που θα τους βοηθήσει να ξεχωρίσουν στην αγορά, δημιούργησε την “AI Academy for Marketers” σε συνεργασία με τον Vincent Sider, AI Trainer &…

Kaspersky: Απατεώνες στοχεύουν χρήστες του Telegram για να κλέψουν Toncoins

Οι απατεώνες προσπαθούν να κλέψουν Toncoins (TON) από χρήστες του Telegram σε όλο τον κόσμο χρησιμοποιώντας ένα εξαιρετικά αναβαθμιζόμενο σύστημα που περιλαμβάνει ενισχυτές κρυπτονομισμάτων και παραπομπές φίλων σύμφωνα με έρευνα της Kaspersky. Το συγκεκριμένο σύστημα λειτουργεί τουλάχιστον από τον Νοέμβριο του 2023. Η εμφάνισή του εν μέσω της αυξανόμενης δημοτικότητας του TON και του Telegram…

Η νέα σειρά 12 Pro Series 5G έκλεψε την λάμψη στο catwalk της Kathy Heyndels, στο Athens Fashion Week

Με αφορμή τo 34ου AXDW η realme ήταν χορηγός στο εντυπωσιακό show της Kathy Heyndels και του Μάριου Τόγκου,  που πραγματοποιήθηκε στο Ζάππειο Μέγαρο Αθηνών το Σάββατο  20 Απριλίου και ώρα 21:30, όπου παρουσιάστηκε η νέα συλλογή της Kathy Heyndels η οποία αναδεικνύει την κάθε γυναίκα. Συγκεκριμένα η συλλογή αυτή έχει εμπνευστεί από τα λουλούδια…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Ferrari και HP ανακοινώνουν την νέα τους ονομαστική συνεργασία

Η Ferrari και η HP ανακοίνωσαν μια ιστορική, πολυετή συνεργασία. Συνδέοντας δύο από τις πιο εμβληματικές εταιρείες στον κόσμο, η συνεργασία περιλαμβάνει μια κοινή δέσμευση για την προώθηση της βιώσιμης καινοτομίας και την επιτάχυνση της στοχευμένης τεχνολογίας στην ομάδα Scuderia Ferrari Formula 1, στην ομάδα Scuderia Ferrari Esports και στην Scuderia Ferrari Driver Academy. Επιπλέον,…

COSMOTE: απεριόριστα δεδομένα για 1 μήνα -η πιο φθηνή τιμή της αγοράς

Απεριόριστα δεδομένα (data) για 1 ολόκληρο μήνα δίνει η Cosmote με 11.90 ευρώ που αυτή τη στιγμή αποτελεί ίσως το φθηνότερο πακέτο και το μεγαλύτερο σε διάρκεια. Η προσφορά είναι διαθέσιμη για τους συνδρομητές COSMOTE: Οικιακού Συμβολαίου, Καρτοσυμβολαίου & Mobile Internet Συμβολαίου Εταιρικού Συμβολαίου & Business Cost Control COSMOTE Neo Cosmote: Απεριόριστα data για 7 ημέρες…

Cosmote: Δωρεάν απεριόριστα data 7 μέρες για Πάσχα σε όλους τους συνδρομητές

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η Cosmote, για να μπορούν να σερφάρουν από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται.Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους οικιακούς και…

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Στο μεγαλύτερο δίκτυο κινητής στη χώρα με κορυφαίες ταχύτητες

COSMOTE: Δωρεάν απεριόριστα data για 7 ημέρες για το Πάσχα για όλους τους συνδρομητές της

Δωρεάν απεριόριστα data για 7 ημέρες προσφέρει και φέτος το Πάσχα σε όλους τους συνδρομητές της η COSMOTE, για να μπορούν να σερφάρουν ξένοιαστα από το κινητό τους, να ψυχαγωγούνται και να μοιράζονται online αγαπημένες στιγμές με τους φίλους τους, όπου κι αν βρίσκονται. Η προσφορά διατίθεται έως και τις 7 Μαΐου, για όλους τους…

Η.Π.Α.: Οι πωλήσεις iPhone επιβραδύνονται, ενώ το Android κερδίζει συνεχώς έδαφος!

Ως γνωστόν εδώ και αρκετά χρόνια, iOS και Android δίνουν μια μάχη μέχρι τελικής πτώσεως. Ενώ η Apple ανανεώνει σε ετήσια βάση τη σειρά iPhone, κατασκευαστές όπως η Samsung, η Xiaomi και η Oppo δίνουν μεγάλη μάχη για να εξασφαλίσουν όλο και πιο αυξημένο μερίδιο αγοράς. Αξίζει να σημειωθεί ότι με βάση ένα νέο report, το…

OnePlus 8 και 8 Pro: Φτάνουν στο… τέλος της διαδρομής, καθώς μόλις έλαβαν το τελευταίο τους OS update!

Δύο smartphones της OnePlus που παρουσουάστηκαν τ0 2020, έλαβαν πρόσφατα την ενημέρωση OxygenOS 13 και μάλλον όπως όλα δείχνουν αυτό ήταν και το τελευταίο τους update.  Φυσικά μιλάμε για τα OnePlus 8 και OnePlus 8 Pro που έχουν φτάσει στο τέλος του κύκλου ζωής τους αφού εκτελούσαν την πιο πρόσφατη έκδοση OxygenOS 13.1.0.587. Αυτό δείχνει…

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.