Zestaw „zrób to sam” marki LifeShield z lukami bezpieczeństwa
Według danych firmy Bitdefender liczba podejrzanych incydentów związanych z urządzeniami internetu rzeczy w gospodarstwach domowych wzrosła od stycznia do czerwca 2020 r. o 46 proc.
W naszych mieszkaniach pojawia się coraz więcej elementów mających zapewnić nam ochronę. Niestety luki bezpieczeństwa pojawiające się w tego typu urządzeniach zamiast chronić prywatność, często ją naruszają.
ADT jest znanym dostawcom systemów bezpieczeństwa adresowanych do gospodarstw domowych. Firma dostarcza między innymi zestawy zrób to sam pod markę LifeShield. W jego skład wchodzą dzwonek, czujniki dymu, kamery a także aplikacja na smartfony. Odpowiednie zabezpieczenie mieszkania wymaga współpracy pomiędzy poszczególnymi elementami oraz środowiskiem chmurowym. Specjaliści z Bitdefendera analizujący system wykryli kilka luk umożliwiających przejęcie kontroli nad urządzeniami. Najsłabszym ogniwem zestawu okazała się kamera IP. Napastnicy mogli uzyskać dostęp do poświadczeń dla wszystkich urządzeń wchodzących w skład systemu. Badacze bezpieczeństwa wykryli też punkt końcowy podatny na wstrzyknięcie poleceń, dzięki którym haker zdobywał uprawnienia administratora. Poza tym konfiguracja serwera RTSP (Real Time Streaming Protocol) pozwalała na nieuwierzytelniony dostęp do kanału RTSP, a tym samym otwarcie go na świat zewnętrzny.
Użytkownicy domowi powinni bacznie obserwować urządzenia IoT i izolować je w jak największym stopniu od sieci lokalnej lub sieci gości. Można to zrobić, konfigurując identyfikator SSID adresowany wyłącznie dla urządzeń IoT. Ponadto istnieją bezpłatne aplikacje do skanowania sieci w poszukiwaniu podłączonych urządzeń, identyfikowania i zaznaczania wrażliwych. Właściciele powinni również aktualizować przedmioty IoT natychmiast po wydaniu najnowszego oprogramowania. Warto też rozważyć wdrożenie rozwiązania z zakresu cyberbezpieczeństwa sieciowego zintegrowanego z routerem, takiego jak NETGEAR Orbi lub Nighthawk zasilane przez Bitdefender Armor.
ADT szybko rozwiązał problemy po nawiązaniu kontaktu z firmą Bitdefender. Poprawki zostały wdrożone w ciągu dwóch tygodni od zgłoszenia na serwerach produkcyjnych i wszystkich 1500 urządzeniach, których problem dotyczył.
Źródło: marken.com.pl; bitdefender.pl

Polski biznes nie jest przygotowany na cyberzagrożenia

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Konsument

Polacy nie korzystają z hossy trwającej na warszawskiej giełdzie. Na wzrostach zarabiają głównie inwestorzy zagraniczni
Od października 2022 roku na rynkach akcji trwa hossa, nie omija ona także warszawskiej giełdy. Mimo to inwestorzy indywidualni odpowiadają zaledwie za kilkanaście procent inwestycji, a o wzrostach decyduje i na nich zarabia głównie kapitał z zagranicy. Widać to również po napływach i odpływach do i z funduszy inwestycyjnych. Zdaniem Tomasza Koraba, prezesa EQUES Investment TFI, do przekonania Polaków do inwestowania na rodzimej giełdzie potrzeba zysków z akcji, informacji o tych zyskach docierającej do konsumentów oraz czasu.
Polityka
Obowiązek zapełniania magazynów gazu w UE przed sezonem zimowym ma zapewnić bezpieczeństwo dostaw. Wpłynie też na stabilizację cen

Unia Europejska przedłuży przepisy z 2022 roku dotyczące magazynowania gazu. Będą one obowiązywać do końca 2027 roku. Zobowiązują one państwa członkowskie do osiągnięcia określonego poziomu zapełnienia magazynów gazu przed sezonem zimowym. Magazyny gazu pokrywają 30 proc. zapotrzebowania Unii Europejskiej na niego w miesiącach zimowych. Nowe unijne przepisy mają zapewnić stabilne i przystępne cenowo dostawy.
Infrastruktura
Gminy zwlekają z uchwaleniem planów ogólnych zagospodarowania przestrzennego. Może to spowodować przesunięcie terminu ich wejścia w życie

Reforma systemu planowania i zagospodarowania przestrzennego rozpoczęła się we wrześniu 2023 roku wraz z wejściem w życie większości przepisów nowelizacji ustawy z 27 marca 2003 roku. Uwzględniono w niej plany ogólne gminy (POG) – nowe dokumenty planistyczne, za których przygotowanie mają odpowiadać samorządy. Rada Ministrów w kwietniu br. uchwaliła jednak ustawę o zmianie ustawy z 7 lipca 2023 roku, a jej celem jest zmiana terminu obowiązywania studiów uwarunkowań i kierunków zagospodarowania przestrzennego gmin na 30 czerwca 2026 roku. Wskazana data może nie być ostateczna z uwagi na to, że żadna z gmin nie uchwaliła jeszcze POG.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.