Így járhat, ha nem frissíti az okosizzóit!

​Biztonsági kutatók a Philips okosizzója kapcsán egy olyan sebezhetőséget fedeztek fel, amely a támadók számára ugródeszkaként szolgálhat a hálózatban lévő eszközök ostromlásához.
 

A biztonsági cégek egyre gyakrabban figyelmeztetnek arra, hogy az IoT (Internet of Things) trendek következtében újabb és újabb biztonsági kockázatok ütik fel a fejüket. Első hallásra nem biztos, hogy szörnyen veszélyesnek tűnik, ha valamely, okos otthonokban használt készülékben egy biztonsági hiba található, mivel sokan nem gondolják azt, hogy például egy okos hűtő meghackélésével igazán komoly károkat lehet okozni. Azonban ilyenkor nem csupán arról van szó, hogy egy hacker távolról szabályozza a hűtőt, hanem arról is, hogy adott esetben azon keresztül szabad utat biztosíthat magának érzékeny adatokat tároló és kezelő készülékek vagy akár számítógépek felé. Erre szolgáltatott egy valós példát a Check Point cég, amely a Philips okosizzóinak vizsgálatakor akadt rá egy sebezhetőségre.
 
A biztonsági szakértők egy videót is közzétettek arról, hogy miként lehet egy okosizzó biztonsági hibáján keresztül feltörni egy számítógépet. Ehhez a támadónak arra van szüksége, hogy egy sérülékeny okosizzóhoz hozzá tudjon kapcsolódni, és annak firmware-jét manipulálja. Ettől kezdve vezérelheti az izzót, és elérhetetlenné teheti azt a felhasználó mobil appja számára. Ekkor a felhasználó - mivel mást nem igazán tud tenni - kitörli az appból az izzót, majd újra hozzáadja. Csakhogy ekkor már egy manipulált verzióhoz kapcsolódik, amit a hacker felügyel. Majd a támadás következő fázisában a Smart Hubon keresztül, az arról elérhető számítógépet támadhatja tulajdonképpen bármilyen ismert sebezhetőség kihasználásával. A Check Point kutatói az EternalBlue nevű sérülékenység révén jutottak be egy Windows alapú számítógépbe, amelyen egy Számológépet indítottak el. Nyilván egy valódi támadás során egy feketekalapos hacker ennél jóval több mindent megtehet, például vírussal fertőzheti meg a PC-t, hátsó kaput nyithat azon, vagy adatokat szivárogtathat ki.

 
A Check Point novemberben jelezte a felfedezését a Philips fejlesztőinek, akik a bejelentés kivizsgálását követően megállapították, hogy a sebezhetőség valóban létezik. A biztonsági rést azóta már befoltozták a „1935144040” verziójú firmware kiadásával. A gyártó szerint, amennyiben az automatikus frissítés engedélyezett az érintett okoseszközökön, akkor nincs semmi teendője a felhasználónak. Ellenkező esetben érdemes mielőbb telepíteni a frissítést.
 
A biztonsági cég egyelőre nem tette közzé az általa feltárt sebezhetőség részletes technikai ismertetőjét, így mindössze annyit lehet tudni, hogy a hiba a ZigBee vezeték nélküli technológia (protokoll) nem megfelelő támogatását érintette.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség