Hackelések az okosodó otthonokban

Az otthonokban helyet kapó mind több internetképes eszköz olyan biztonsági kockázatokat vet fel, amelyekre nem is gondolunk.
 

Az idei Ethical Hacking konferencián számos érdekes védelmi területre fognak elkalandozni az előadók, és a hagyományoknak megfelelően sok gyakorlatias bemutató révén szemléltetik majd a felfedezéseiket. Az egyik különösen érdekesnek ígérkező előadáson az okosotthonokban is helyet kapó, internetelérésre alkalmas eszközök kerülnek célkeresztbe. Az előadót, Tamási Benjamint a beágyazott rendszerek biztonságáról és természetesen az előadásáról kérdeztük.
 
Biztonságportál: Mi motivált arra, hogy beágyazott rendszerek biztonsági vizsgálatával kezdj el foglalkozni?
Tamási Benjamin: Apukám biztonságtechnikai eszközöket forgalmazó cégnél dolgozik, így ismertem meg először az IP kamerákat, rögzítőket. Gyakran előfordult náluk az a probléma, hogy egy ügyfél a kamerának/rögzítőnek beállított egy jelszót, majd később azt elfelejtette. Ilyenkor vissza kellett küldeni a szervizbe, és fizetni azért, hogy visszaállítsák a jelszót. Apukám egyszer hazahozott egy rögzítőt, hogy nézzem meg, nem tudom-e én feltörni rajta a jelszót, amit az ügyfél elfelejtett, hogy ne kelljen visszavinni a szervizbe. Két napig vizsgáltam/támadtam az eszközt, és a végén sikeresen visszaállítottam a jelszót, de ami még érdekesebb, hogy találtam rajta olyan biztonsági hibákat, amin keresztül könnyű volt távolról feltörni. Ez volt az a korszak, amikor elkezdtem foglalkozni a beágyazott rendszerekkel.
 
Mindig azok a témák érdekeltek, amikhez mások nem értettek, olyan dolgokat szerettem csinálni, amiket mások lehetetlennek gondoltak. A beágyazott rendszerek pont ezért érdekelnek, mert én személy szerint nem nagyon ismerek embereket, akik értenének hozzá. Számítógépek biztonságával sok mindenki foglalkozik, szinte minden második ember Java vagy C# programozó, de a beágyazott rendszerekkel nem nagyon foglalkozik senki. Megvesszük, majd örülünk, ha működik, és nem kell bántani. Gyakran nincs sok információ azzal kapcsolatban, hogy mi fut egy beágyazott rendszeren, a gyártó csak a kezelőfelületéről ír a dokumentációban, a sok rejtett funkcióról nem beszél senki.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A PyPDF fejlesztő három biztonsági rést foltoztak be.

  2. 3

    Az ATEN Unizon egy sérülékenység miatt kapott frissítést.

  3. 3

    A Drupal három biztonsági hiba miatt kapott frissítést.

  4. 3

    A HAProxy kapcsán egy hibajavítás vált leölthetővé.

  5. 4

    A FortiSandboxhoz több biztonsági frissítés vált elérhetővé.

  6. 3

    A Fortinet egy biztonsági javítást adott ki a FortiWebhez.

  7. 4

    Az Adobe Illustratorban egy kritikus veszélyességű hiba található.

  8. 4

    Az Adobe a Photoshop szoftverben egy hibát javított.

  9. 4

    Az Adobe kilenc sebezhetőséget orvosolt az InDesign alkalmazás kapcsán.

  10. 4

    Az Adobe Acrobat Reader egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Apple Pay-csalások: hat gyakori módszer, amire érdemes figyelni

Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.

Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

hirdetés
Közösség