Így hackeltem meg az okostévémet
Sokszor nem is gondolunk arra, hogy az otthonainkban használt, internetkapcsolattal rendelkező készülékek milyen veszélyeket rejtenek. Pedig kockázatok akadnak bőven.
A Hacktivity konferencián David Jacoby, a Kaspersky Lab globális kutató és elemző csoportjának vezető biztonsági szakértője tartott előadást arról, hogy a saját otthonában elvégzett biztonsági vizsgálatok során milyen tapasztalatokat szerzett. Egyebek mellett sikeresen hackelte meg az okostévéjét, routerét, nyomtatóját, a hálózati tárolóeszközét stb. A konferencián egyebek mellett arról kérdeztük a szakembert, hogy miként lehet védekezni e fenyegetettségek ellen, hogyan lehet csökkenteni a kockázatokat, és kinek, milyen szerepe van a védekezésben.
Biztonságportál: Mi volt a célja az otthonában helyet kapó eszközök biztonsági vizsgálatával?
David Jacoby: Az előadásom is inkább arról szólt, hogy miért csináltam, amit csináltam, és nem arról, hogy hogyan hackeltem. Természetesen rá szoktam világítani a sebezhetőségekre, de ami az igazán lényeges, hogy ezek az eszközök milyen egyszerűen törhetők fel. A probléma nemcsak a szoftverekből fakad, hanem a gyártók hozzáállásából is.
Természetesen mindig léteznek szoftveres sebezhetőségek. Hallhatjuk, hogy vannak problémák az okostévékkel, a Blu-ray lejátszókkal, de ennél fontosabb, hogy mit tehetünk ezekkel a sebezhetőségekkel.
Prémium előfizetéssel!
-
Jelentős biztonsági frissítés érkezett a Spring keretrendszerhez.
-
A Veeam ONE egy magas veszélyességi besorolással ellátott hibát tartalmaz.
-
Az Nmap egy biztonsági hiba miatt kapott frissítést.
-
Az Apache Traffic Serverhez biztonsági javítások váltak elérhetővé.
-
Letölthetővé váltak az Apache Struts legújabb biztonsági javításai.
-
Az Angular fejlesztői egy biztonsági hibáról adtak tájékoztatást.
-
A Joomla! tíz sebezhetőség miatt kapott frissítést.
-
A PyPDF fejlesztői újabb sebezhetőségekről számoltak be.
-
Az Icinga kapcsán két biztonsági hibára derült fény.
-
A Zabbix jelentős mennyiségű biztonsági javítás miatt szorul frissítésre.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










