Hackelések az okosodó otthonokban
Az otthonokban helyet kapó mind több internetképes eszköz olyan biztonsági kockázatokat vet fel, amelyekre nem is gondolunk.
Az idei Ethical Hacking konferencián számos érdekes védelmi területre fognak elkalandozni az előadók, és a hagyományoknak megfelelően sok gyakorlatias bemutató révén szemléltetik majd a felfedezéseiket. Az egyik különösen érdekesnek ígérkező előadáson az okosotthonokban is helyet kapó, internetelérésre alkalmas eszközök kerülnek célkeresztbe. Az előadót, Tamási Benjamint a beágyazott rendszerek biztonságáról és természetesen az előadásáról kérdeztük.
Biztonságportál: Mi motivált arra, hogy beágyazott rendszerek biztonsági vizsgálatával kezdj el foglalkozni?
Tamási Benjamin: Apukám biztonságtechnikai eszközöket forgalmazó cégnél dolgozik, így ismertem meg először az IP kamerákat, rögzítőket. Gyakran előfordult náluk az a probléma, hogy egy ügyfél a kamerának/rögzítőnek beállított egy jelszót, majd később azt elfelejtette. Ilyenkor vissza kellett küldeni a szervizbe, és fizetni azért, hogy visszaállítsák a jelszót. Apukám egyszer hazahozott egy rögzítőt, hogy nézzem meg, nem tudom-e én feltörni rajta a jelszót, amit az ügyfél elfelejtett, hogy ne kelljen visszavinni a szervizbe. Két napig vizsgáltam/támadtam az eszközt, és a végén sikeresen visszaállítottam a jelszót, de ami még érdekesebb, hogy találtam rajta olyan biztonsági hibákat, amin keresztül könnyű volt távolról feltörni. Ez volt az a korszak, amikor elkezdtem foglalkozni a beágyazott rendszerekkel.
Mindig azok a témák érdekeltek, amikhez mások nem értettek, olyan dolgokat szerettem csinálni, amiket mások lehetetlennek gondoltak. A beágyazott rendszerek pont ezért érdekelnek, mert én személy szerint nem nagyon ismerek embereket, akik értenének hozzá. Számítógépek biztonságával sok mindenki foglalkozik, szinte minden második ember Java vagy C# programozó, de a beágyazott rendszerekkel nem nagyon foglalkozik senki. Megvesszük, majd örülünk, ha működik, és nem kell bántani. Gyakran nincs sok információ azzal kapcsolatban, hogy mi fut egy beágyazott rendszeren, a gyártó csak a kezelőfelületéről ír a dokumentációban, a sok rejtett funkcióról nem beszél senki.
Prémium előfizetéssel!
-
A VMware Tools két biztonsági frissítéssel gyarapodott.
-
A VMware vCenter Serverben egy biztonsági hibára derült fény.
-
A VMware NSX-hez két biztonsági hibajavítás vált elérhetővé.
-
A Google egy biztonsági rést foltozott be a ChromeOS-en.
-
Az NVIDIA több mint tíz biztonsági hibát javított a CUDA Toolkit kapcsán.
-
Az Apple soron kívüli biztonsági javítást tett elérhetővé az iOS és az iPadOS operációs rendszereihez.
-
Az Apple fontos biztonsági javítást adott ki a macOS operációs rendszerhez.
-
Az Llama Stackhez egy biztonsági hibajavítás vált elérhetővé.
-
Fél tucat biztonsági javítás érkezett a Gimphez.
-
A Foxit PDF-kezelő alkalmazásainak Windows-os kiadásai két biztonsági hibát tartalmaznak.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat