Η Kaspersky βοηθά στην εξάλειψη κρίσιμων ευπαθειών στο «έξυπνο» σπίτι!

Related

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Αμέτρητες επιλογές σε χιλιάδες προϊόντα, κορυφαίες προσφορές και ολοκληρωμένες λύσεις, συναντούν το καινοτόμο design και απογειώνουν την αγοραστική εμπειρία. Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν…

Public: Υπηρεσία «Τα πάντα Άτοκα» που στηρίζει καταναλωτές εν μέσω πληθωρισμού

Σε μια εποχή όπου οι τιμές αυξάνονται σε παγκόσμιο επίπεδο, τα Public ανατρέπουν τα δεδομένα της αγοράς, προσφέροντας άτοκα και χωρίς κάρτα όλα τα προϊόντα τεχνολογίας, οικιακών συσκευών και ψυχαγωγίας. Με επίκεντρο τον πελάτη, αφουγκράζονται τις ανάγκες και τις προκλήσεις που αντιμετωπίζει το νοικοκυριό σήμερα και δεσμεύονται να διατηρήσουν τα προϊόντα τους προσιτά μέσα από…

Πασχαλινό τραπέζι με σύμμαχο τα LG πλυντήρια πιάτων

Αν σας προβληματίζει το πλύσιμο των πιάτων μετά το πασχαλινό τραπέζι, τότε τα πλυντήρια πιάτων της LG Electronics (LG) θα σας λύσουν τα χέρια, καθώς συνδυάζουν κορυφαία τεχνολογία και ευκολία στο πλύσιμο των πιάτων με κομψότητα και στιλ που ομορφαίνει την κουζίνα σας. Η LG διαθέτει τόσο ελεύθερα όσο και εντοιχιζόμενα πλυντήρια πιάτων, καλύπτοντας τις…

Η Salesforce αναβαθμίζει τo MuleSoft με δυνατότητες ΑΙ για ευκολότερη αυτοματοποίηση και ενοποίηση εφαρμογών

Η Salesforce προχώρησε σε μια σειρά αναβαθμίσεων τεχνητής νοημοσύνης στις λύσεις αυτοματοποίησης, ενοποίησης και διαχείρισης API του MuleSoft. Οι βελτιστοποιήσεις αυτές στοχεύουν στο να βοηθήσουν τους προγραμματιστές και τους επιχειρηματικούς χρήστες να απλοποιήσουν τη ροή εργασιών και τις διαδικασίες, να επιταχύνουν την απόδοση της επένδυσης (time to value) και να αυξήσουν την παραγωγικότητα. Η λειτουργία…

Η GIGABYTE παρουσιάζει την limited edition σειρά μητρικών και καρτών γραφικών XTREME Prestige

Η GIGABYTE Technology ανακοινώνει την κυκλοφορία της σειράς XTREME Prestige Limited Edition, που περιλαμβάνει την μητρική Z790 AORUS XTREME X ICE και την κάρτα γραφικών AORUS GeForce RTX 4080 SUPER XTREME ICE 16G. Αυτή η exclusive έκδοση συνδυάζει κορυφαίες επιδόσεις με μοναδικό σχεδιασμό, καλύπτοντας τα απαιτητικά γούστα των gaming enthusiasts και των συλλεκτών. Η σειρά…

Η United Group συνεχίζει την επιτυχημένη πορεία ανάπτυξης με αποτελέσματα – ρεκόρ για το 2023

Η United Group (UG), μητρική εταιρεία της Nova, κατέγραψε επίδοση ρεκόρ για το οικονομικό έτος 2023. Ο όμιλος σημείωσε αύξηση 7%, τόσο στα έσοδα, όσο και στo EBITDAal σε 2.791 εκατ. ευρώ και 988 εκατ. ευρώ αντίστοιχα. Προσαρμόζοντας τον αντίκτυπο  της πώλησης των σταθμών βάσης τον Αύγουστο του 2023, ο όμιλος σημείωσε 10% οργανική αύξηση…

Οι αθλητικές μεταδόσεις της Πέμπτης

Το δεύτερο παιχνίδι του Παναθηναϊκού κόντρα στην Μακάμπι Τελ Αβίβ και η πρεμιέρα της Σάκκαρη στο Madrid Open κόντρα στην Βέκιτς ξεχωρίζουν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι επιλογές:02:00 COSMOTE SPORT 4 HD Μπόστον Σέλτικς – Μαϊάμι Χιτ 12:00 Novasports 6HD Ντόνα Βέκιτς – Μαρία Σάκκαρη Τένις 12:00 COSMOTE SPORT…

Η τελευταία σειρά τηλεοράσεων της Samsung φέρνει τη νέα εποχή της Samsung AI TV

Η Samsung Electronics Co., Ltd. παρουσίασε σήμερα στην εκδήλωση “Unbox & Discover” τη νέα σειρά τηλεοράσεων και soundbars για το 2024, συμπεριλαμβανομένων των τηλεοράσεων Neo QLED 8K και 4K, OLED και soundbar. Ως ο κορυφαίος κατασκευαστής τηλεοράσεων** στον κόσμο για 18 συναπτά χρόνια, οι φετινές προτάσεις της Samsung προσφέρουν εκπληκτική εμπειρία ψυχαγωγίας στο σπίτι, με…

Η Sonos αποκαλύπτει το πλήρως επανασχεδιασμένο Sonos App και φέρνει υπηρεσίες, περιεχόμενο και System Controls σε μία εξατομικευμένη Home Screen

Η Sonos αποκάλυψε την πιο εκτεταμένη επανασχεδίαση της εφαρμογής της που έχει γίνει ποτέ, δημιουργώντας μια άνευ προηγουμένου εμπειρία streaming που επιτρέπει στους ακροατές να οργανώνουν τις αγαπημένες τους λίστες, σταθμούς, άλμπουμ και πολλά άλλα από περισσότερες από 100 υπηρεσίες σε μια εξατομικευμένη οθόνη. Η νέα Home Screen παρέχει ταχύτερη πρόσβαση στον χειρισμό των Sonos…

Υποχρεωμένες να επισκευάζουν τις συσκευές και μετά το πέρας της εγγύησης οι εταιρίες στην Ευρωπαϊκή Ένωση

Το νέο κανονιστικό πλαίσιο θα χρειαστεί να λάβει την τελική έγκριση από τα κράτη μέλη της Ε.Ε.  H Ευρωπαϊκή Ένωση υιοθέτησε και επίσημα νέο σύνολο κανόνων που προστατεύουν το δικαίωμα των καταναλωτών στην επισκευή των συσκευών τους, με τόσο την ενθάρρυνση της αποκατάστασης των χαλασμένων συσκευών, αντί της αντικατάστασής τους. Ένας από τους κανόνες αυτούς προβλέπει…

Φωτογραφίζονται μαζί το επερχόμενο Google Pixel 9 Pro και το iPhone 15 Pro Max

Πλουσιότερο κατά τρία ακόμη νέα smartphones θα είναι από τον Οκτώβριο το line-up προιόντων της Google, αφού ξέρουμε πως εκείνη την περίοδο η εταιρεία θα κυκλοφορήσει τα νέα της Pixel 9, Pixel 9 Pro και Pixel 9 Pro XL. Πρόσφατα ακούσαμε ότι το Pixel Fold 2 έχει μετονομαστεί σε Pixel 9 Pro Fold και μπορεί να ενταχθεί σε αυτά. Το Pixel…

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

COSMOTE CINEMA KIDS: Πάσχα με 50 μεταγλωττισμένες παιδικές ταινίες στο pop-up κανάλι της COSMOTE TV

Η Νέα Εμπειρία Κωτσόβολος έφθασε στο αναβαθμισμένο, mega κατάστημα στη Λεωφόρο Συγγρού

Μία νέα εποχή ξεκινά για την Κωτσόβολος, καθώς μέσα από την πλήρη ανακαίνιση του καταστήματός της στη Λεωφόρο Συγγρού, καλωσορίζει τη Νέα Εμπειρία των καταστημάτων της, όπου τα προϊόντα και οι υπηρεσίες συμβαδίζουν για να καλύψουν κάθε σου ανάγκη. To νέο κατάστημα επί της Λεωφόρου Συγγρού 257-259, στη Νέα Σμύρνη, παρουσιάζει τον νέο κόσμο καταστημάτων…

Απεριόριστα data με μόλις 1,90€ για 5 ημέρες από τη Vodafone

Φέτος το Πάσχα, η Vodafone προσφέρει απεριόριστα data για όλους τους πελάτες συμβολαίου, εταιρικούς, οικιακούς και καρτοπρογράμματος για 5 ημέρες, με μόλις 1,90€. Επιπλέον, όσοι πελάτες ενεργοποιήσουν την προσφορά έως και τις 9/5 συμμετέχουν αυτόματα σε διαγωνισμό με δώρο 5 iPhone 15 Plus 128GB, ενώ ενεργοποιώντας εκ νέου την προσφορά μετά τη λήξη της, αυξάνουν…

Η LG MAGNIT All-in-One τιμήθηκε με το iF Design Award 2024

Το επαναστατικό προϊόν του τμήματος Business Solutions της LG Electronics (LG), η οθόνη LG MAGNIT All-in-One (LAAA Series), τιμήθηκε με το υψηλού κύρους iF DESIGN Award για το 2024. Η αναγνώριση αυτή υπογραμμίζει τη δέσμευση της εταιρίας να παρέχει τεχνολογία αιχμής και καινοτόμο σχεδιασμό στους πελάτες της σε όλο τον κόσμο. Η LG MAGNIT All-in-One…

Share

Οι ερευνητές της Kaspersky, εξετάζοντας τη συσκευή ελέγχου για ένα ενεργό «έξυπνο» οικιακό οικοσύστημα, εντόπισαν αρκετές σημαντικές ευπάθειες. Σε αυτές περιλαμβάνονται bugs στην υποδομή του cloud και πιθανή απομακρυσμένη εκτέλεση κώδικα που θα επέτρεπε σε ένα τρίτο πρόσωπο να αποκτήσει πρόσβαση ‘super user’ στη συσκευή ελέγχου και να χειριστεί την υποδομή του «έξυπνου» σπιτιού κατά τον τρόπο που επιθυμεί. H Kaspersky κοινοποίησε τα ευρήματα στον προμηθευτή, τη Fibaro, η οποία τα διευθέτησε άμεσα και αναβάθμισε τα πρωτόκολλα ασφάλειας.

Kaspersky

Έχουν περάσει χρόνια από τότε που ερευνήθηκε για πρώτη φορά η ασφάλεια του Internet of Things (IoT), και όσο το ΙοΤ τοπίο συνεχίζει να επεκτείνεται και να εξελίσσεται, μία τέτοια έρευνα παραμένει σημαντική: νέα προϊόντα και λύσεις, νέες διαστάσεις απειλών αναδύονται, διακινδυνεύοντας την ασφάλεια των χρηστών. Ένας εργαζόμενος στην Kaspersky προκάλεσε τους ερευνητές της να εξετάσουν το «έξυπνο» οικιακό του σύστημα. Παραχώρησε στους ερευνητές πρόσβαση στη συσκευή ελέγχου του «έξυπνου» σπιτιού του. Επιλέχθηκε η συσκευή ελέγχου επειδή συνδέει και επιβλέπει τις συνολικές λειτουργίες του «έξυπνου» σπιτιού και μια επιτυχημένη παραβίαση θα επέτρεπε σε έναν ψηφιακό επιτιθέμενο να εισβάλει σε ένα ολόκληρο οικιακό οικοσύστημα αποσκοπώντας στο οτιδήποτε, από κατασκοπεία και κλοπή μέχρι φυσική δολιοφθορά. Διαπίστωσαν ότι η υποδομή του cloud αποδείχθηκε ως η πιο αποτελεσματική για επίθεση: μία εξέταση των μεθόδων που χρησιμοποιήθηκαν για την επεξεργασία αιτημάτων από τη συσκευή, αποκάλυψε ευπάθεια στη διαδικασία εξουσιοδότησης και στην πιθανότητα εκτέλεσης απομακρυσμένου κώδικα.

Για να ολοκληρώσουν το πείραμα, οι ερευνητές της Kaspersky εφάρμοσαν μία δοκιμαστική επίθεση στη συσκευή ελέγχου. Γι αυτό, προετοίμασαν ένα συγκεκριμένο backup με ένα ξεχωριστά αναπτυγμένο σενάριο, προστατευμένο με έναν κωδικό. Έπειτα έστειλαν ένα email και ένα SMS στον ιδιοκτήτη της συσκευής μέσω του cloud, παρακινώντας τον να αναβαθμίσει το firmware της συσκευής ελέγχου. Όπως ζητήθηκε, το «θύμα» συμφώνησε και «κατέβασε» το «μολυσμένο» backup. Αυτό έδωσε τη δυνατότητα στους ερευνητές να αποκτήσουν δικαιώματα super user στη συσκευή ελέγχου του «έξυπνου» σπιτιού, επιτρέποντας τους να χειριστούν προς όφελός τους το συνδεδεμένο οικοσύστημα. Για να κάνουν εμφανή την επιτυχημένη εισβολή στο σύστημα, οι ερευνητές άλλαξαν τον ήχο στο ξυπνητήρι – την επόμενη ημέρα, ο εργαζόμενος της Kaspersky ξύπνησε από μία δυνατή drum & bass μουσική.

«Σε αντίθεση με εμάς, ένας πραγματικός επιτιθέμενος με πρόσβαση στο home center θα ήταν απίθανο να περιοριστεί σε μία απλή φάρσα με ένα ξυπνητήρι. Μία από τις βασικές λειτουργίες της συσκευής που μελετήσαμε είναι η ενσωμάτωση όλων των «έξυπνων πραγμάτων», έτσι ώστε ο ιδιοκτήτης του σπιτιού να μπορεί να τα διαχειρίζεται από ένα μοναδικό home center. Μία σημαντική λεπτομέρεια είναι πως η αξιολόγηση μας επικεντρώθηκε σε ένα ενεργά χρησιμοποιημένο σύστημα – προηγουμένως, το μεγαλύτερο κομμάτι της έρευνας πραγματοποιήθηκε σε συνθήκες εργαστηρίου. Ακόμη πιο σημαντικό, οι συσκευές που μελετήσαμε έχουν παραχθεί μαζικά και αναπτύσσονται σε λειτουργικά «έξυπνα» οικιακά δίκτυα. Ευχαριστούμε τη Fibaro για την υπεύθυνη της στάση απέναντι στα ζητήματα που προέκυψαν, όπως ξέρουμε εστιάζουν στην ψηφιακή ασφάλεια, και για το γεγονός ότι κατέστησαν το σπίτι του συναδέλφου μας ακόμη πιο ασφαλές από ό,τι ήταν πριν την έρευνα», δήλωσε ο  Pavel Cheremushkin, ερευνητής ασφάλειας στο Kaspersky ICS CERT.

«Η IoT υποδομή απαιτεί ένα πολύπλοκο σύστημα το οποίο θα δουλεύει άπταιστα σε πολλά επίπεδα. Περιλαμβάνει αρκετή εφαρμοστική και αρχιτεκτονική δουλειά. Εκτιμούμε την έρευνα και την προσπάθεια της Kaspersky. Μας βοήθησε να δουλέψουμε στην ασφάλεια των προϊόντων και των υπηρεσιών μας. Μαζί αντιμετωπίσαμε πιθανές αδυναμίες. Συνιστούμε θερμά στους χρήστες της FIBARO να εγκαθιστούν τις αναβαθμίσεις και να ελέγχουν πάντα αν τα emails είναι σε συμφωνία με τις ανακοινώσεις στην ιστοσελίδα της FIBARO. Οι αναβαθμίσεις αυξάνουν τη λειτουργικότητα του συστήματος, ενώ επίσης καθιστούν δυσκολότερη την προσπάθεια των hackers να αποσπάσουν προσωπικά δεδομένα», δήλωσε ο CPO της FIBARO, Krzysztof Banasiak.

kaspersky-lab

Για να κρατήσετε ασφαλείς τις συσκευές σας, συμβουλεύουμε τα εξής:

  • Όταν αποφασίζετε ποιο μέρος της ζωής σας θέλετε να κάνετε λίγο πιο «έξυπνο», αναλογιστείτε τα ρίσκα ασφάλειας.
  • Προτού αγοράσετε μία IoT συσκευή, αναζητήστε στο Internet νέα σχετικά με κάποια πιθανή ευπάθειά της.
  • Μαζί με τα συνηθισμένα bugs που μπορούν να φέρουν τα νέα προϊόντα, οι συσκευές που έχουν κυκλοφορήσει πρόσφατα μπορεί να έχουν θέματα ασφάλειας που δεν έχουν ανακαλυφθεί ακόμη από τους ερευνητές. Με αυτό κατά νου, η καλύτερη επιλογή είναι να αγοράζετε προϊόντα που έχουν ήδη δεχθεί αρκετές αναβαθμίσεις στο λογισμικό τους αντί για αυτά που έχουν κυκλοφορήσει πρόσφατα στην αγορά.
  • Βεβαιωθείτε ότι όλες οι συσκευές σας είναι ενημερωμένες με τις πιο πρόσφατες αναβαθμίσεις ασφαλείας και firmware.
  • Χρησιμοποιείστε το Kaspersky Security Cloud, το οποίο προστατεύει τον διαδικτυακό λογαριασμό του χρήστη και τα οικιακά Wi-Fi δίκτυα του, εξασφαλίζοντας πως το ιδιωτικό δίκτυο παραμένει ιδιωτικό: θα ειδοποιήσει τον χρήστη σε περίπτωση που ανεπιθύμητοι καλεσμένοι προσπαθούν να συνδεθούν σε αυτό, θα προστατεύει τις οικιακές IoT συσκευές, θα ειδοποιήσει αυτόματα για απειλές ασφαλείας με εξειδικευμένη συμβουλή όταν είναι απαραίτητο να ληφθεί δράση.

Την πλήρη έκθεση μπορείτε να βρείτε στον ειδικό ιστότοπο Securelist.