Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

eCommerce & Digital Marketing Expo Southeastern Europe 2024

Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την Παρασκευή 24 έως την Κυριακή 26 Μαΐου 2024, στοΖάππειο Μέγαρο, έχοντας για πρώτη φορά τριήμερη διάρκεια. Η είσοδος στον εκθεσιακό χώρο της ECDM Expo SE Europe είναι δωρεάν. Το μόνο που χρειάζεται για την επίσκεψη στον…

Οι αθλητικές μεταδόσεις της ημέρας

Το Game 5 του Ολυμπιακού με την Μπαρτσελόνα στο «Παλάου Μπλαουγκράνα», που θα κρίνει την πρόκριση για το Final-4 της Euroleague, η ρεβάνς της Ρεάλ Μαδρίτης με την Μπάγερν Μονάχου για την ημιτελική φάση του Champions League και ο επαναληπτικός Κλαμπ Μπριζ - Φιορεντίνα για τα ημιτελικά του Europa Conference League, ξεχωρίζουν στο πρόγραμμα των αθλητικών…

Ώρα μηδέν για το iPad Air (2024)… Γνωρίστε το στα νέα του μεγέθη 11″ και 13″ με chip M2

Νέα εποχή iPad Air εγκαινίασε σήμερα η Apple και μας έδειξε το μοντέλο του 2024 που έρχεται τώρα σε δύο μεγέθη: 11 και 13 ιντσών, τα οποία μάλιστα εξακολουθούν να χρησιμοποιούν οθόνες IPS LCD Liquid Retina 60Hz. Το μοντέλο των 11 ιντσών διαθέτει ανάλυση 2.360 x 1.640 px και μέγιστη φωτεινότητα 500 nits, ενώ το…

Τις πρώτες ανεπίσημες εμφανίσεις τους έκαναν τα νέα Sony Xperia 1 VI και Xperia 10 VI

Χρόνο με το χρόνο οι εκτιμήσεις των αναλυτών όσον αφορά την Sony και την επιβίωσή της στην αγορά των smartphones δεν είναι και οι πιο… ελπιδοφόρες. Ωστόσο, παρά τις αρνητικές προβλέψεις, η Ιαπωνική εταιρεία γνωρίζουμε πως έχει στα σκαριά ένα ακόμη μοντέλο, το Xperia 1 VI (και μάλιστα υπάρχει νέο οπτικό υλικό για “εξέταση”)! Πρόσφατα,…

6G: Οι ταχύτητες δεδομένων έφτασαν τα 100 Gbps σε νέα δοκιμή!

O δρόμος για τις τηλεποινωνίες 6G και την εμπορική χρήση τους αναμένεται να ανοίξει μέσα στην επόμενη 5ετία. Αν και μέχρι τότε υπάρχουν ακόμα τόσα πολλά που οι ταχύτητες δεδομένων 5G μπορούν να μας προσφέρουν, ωστόσο, αυτό δεν σημαίνει ότι δεν μπορούμε να ενθουσιαστούμε με το τι μας επιφυλάσσει το μέλλον. Σύμφωνα με το Science…

Η αγορά tablet βλέπει μια ισχνή ανάπτυξη κατά το 1ο τρίμηνο του 2024

Ισχνή ανάπτυξη της τάξεως του 1% έχει καταγραφεί στην αγορά των tablets για το 1ο τρίμηνο του 2024 όπως καταγράφεται μέσω μιας νέας έρευνας που ολοκλήρωσε η Canalys. Αν και η μικρή ανάκαμψη δεν μπορεί να σημαίνει απολύτως τίποτα, οι αναλυτές θεωρούν ότι είναι ένα μήνυμα για μια μελλοντική τάση που θα υπάρξει για όλο…

Tο νέο Exynos 2600 της Samsung χάνει την GPU RDNA; Έρχεται το τέλος της συνεργασίας με την AMD;

Σύμφωνα με καλά πληροφορημένες και αξιόπιστες πηγές, η Samsung εδώ και καιρό ήταν έτοιμη να αντικαταστήσει τη GPU Xclipse που αναπτύχθηκε από κοινού με την AMD και τελικά σύμφωνα με τις τελευταίες πληροφορίες αναμένεται να επιλέξει κάτι εντελώς δικό της. Παράλληλα, αναφορές που μας έρχονται από insiders τονίζουν ότι η GPU του Exynos 2500 θα…

Google: Απορρίπτει τις απαιτήσεις της Epic Games στην υπόθεση περί αντιμονοπωλιακής νομοθεσίας

Καμία διάθεση συμφιλίωσης δεν δείχνει η Google απέναντι στην Epic Games και αντεπιτίθεται στις προτεινόμενες αλλαγές που συστήνει η δεύτερη μέσα στο Google Play Store. Αυτές οι νέες αλλαγές που επιθυμεί να πραγματοποιηθούν η Epic Games ίσως να έβλαπταν το απόρρητο και την ασφάλεια των χρηστών σύμφωνα με την άποψη της Google, ενώ αντίπαλη πλευρά…

Νέες αλλαγές για το MagSafe Ring στην σειρά iPhone 16

Συναρπαστικά νέα και αποκαλύψεις φέρνει ο ιστότοπος ShopSystem σε όλους τους fans της Apple, καθώς βρήκε και αποκαλύπτει εικόνες από τα καλούπια του μελλοντικού iPhone 16, παρέχοντας νέες λεπτομέρειες για το μέγεθος και τη θέση του δαχτυλιδιού MagSafe. Αυτές οι πληροφορίες προέρχονται απευθείας από τις πηγές που βρίσκονται πιο κοντά στην παραγωγή. Αντίθετα από τις προσδοκίες…

Τα smartphone της σειράς Huawei Pura 70 φτάνουν στην Ευρώπη με τιμή εκκίνησης 999€ (ΦΗΜΕΣ)

Οι σειρές Pura 70 της Huawei, που περιλαμβάνουν τα Pura 70, Pura 70 Pro και Pura 70 Ultra, ετοιμάζονται πολύ σύντομα να πραγματοποιήσουν το ντεμπούτο τους στην ευρωπαϊκή αγορά. Με βάση τα όσα γνωρίζουμε μέχρι στιγμής από έγκριτους leakers, τα Pura 70 Ultra και Pro διαθέτουν οθόνη LTPO OLED 6,8 ιντσών με ρυθμό ανανέωσης 120…

Απογειώθηκαν οι μετοχές της Apple… Έκαναν limit-up και ξεπέρασαν τα 150 δισ. δολάρια!

Εντυπωσιακή άνοδο κατέγραψαν οι μετοχές της Apple την Παρασκευή μετά την δημοσίευση της έκθεσηςτου οικονομικού δεύτερου τριμήνου του τεχνολογικού γίγαντα την Πέμπτη. Παρόλο που οι πωλήσεις iPhone μειώθηκαν κατά 10% το τρίμηνο σε ετήσια βάση και ήταν λιγότερες από τις εκτιμήσεις της Wall Street, τελικά απoδείχθηκε πως αυτή η άσχημη είδηση ​​ξεχάστηκε γρήγορα… με την…

OnePlus Ace 3 Pro: Πολύ πιθανόν να έρθει με 16GB RAM, 1TB ROM και νέες κάμερες

Πλήθος νέων στοιχείων που έχουν συγκεντρωθεί για το OnePlus Ace 3 Pro, αναφέρουν πως το νέο μοντέλο ενδέχεται να φέρει εσωτερικά τον επεξεργαστή Snapdragon 8 Gen 3. Μάλιστα, ένας ακόμη αξιόπιστος χρήστης στο Weibo, ο @Smart Pikachu επιβεβαιώσε προηγούμενες φήμες που ανέφεραν ότι το τηλέφωνο θα έχει επίσης αποθηκευτικό χώρο στο 1 TB (μια επιλογή…

Δευτέρα του Πάσχα με… ματσάκια στην TV

Δείτε αναλυτικά το σημερινό (6/5) πρόγραμμα των αθλητικών μεταδόσεων. Αναλυτικά: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD Σαλερνιτάνα – Αταλάντα Serie A 19:30 COSMOTE SPORT 3 HD Κρου – Ντονκάστερ…

Είχε ένα κακό πρώτο τρίμηνο η Apple, οι πωλήσεις iPhone μειώθηκαν κατά 10%!

Στην δημοσιότητα βγαίνουν από την Apple τα νεότερα οικονομικά της αποτελέσματα για το δεύτερο οικονομικό της τρίμηνο, που καλύπτεται το μεσοδιάστημα μεταξύ 1ης Ιανουαρίου και 30ης Μαρτίου 2024. Οι πωλήσεις των iPhone μειώθηκαν κατά 10% σε ετήσια βάση, ενώ οι “Υπηρεσίες” έφθασαν στο υψηλότερο αποτέλεσμα πωλήσεων ποτέ, με αύξηση 14% σε σχέση με την ίδια περίοδο…

Οι αθλητικές μεταδόσεις της ημέρας (06-05-2024)

Αγώνες από τα ευρωπαϊκά πρωταθλήματα ποδοσφαίρου και μπάσκετ περιλαμβάνει το πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας.  Αναλυτικά οι αθλητικές μεταδόσεις της Δευτέρας: 17:00 COSMOTE SPORT 2 HD Κρόουλι – ΜΚ Ντονς Sky Bet EFL League Two 18:00 COSMOTE SPORT 4 HD Αναντολού Εφές – Μπούρσασπορ Turkish Basketball Super League 19:00 COSMOTE SPORT 7 HD…

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.