Zestaw „zrób to sam” marki LifeShield z lukami bezpieczeństwa
Według danych firmy Bitdefender liczba podejrzanych incydentów związanych z urządzeniami internetu rzeczy w gospodarstwach domowych wzrosła od stycznia do czerwca 2020 r. o 46 proc.
W naszych mieszkaniach pojawia się coraz więcej elementów mających zapewnić nam ochronę. Niestety luki bezpieczeństwa pojawiające się w tego typu urządzeniach zamiast chronić prywatność, często ją naruszają.
ADT jest znanym dostawcom systemów bezpieczeństwa adresowanych do gospodarstw domowych. Firma dostarcza między innymi zestawy zrób to sam pod markę LifeShield. W jego skład wchodzą dzwonek, czujniki dymu, kamery a także aplikacja na smartfony. Odpowiednie zabezpieczenie mieszkania wymaga współpracy pomiędzy poszczególnymi elementami oraz środowiskiem chmurowym. Specjaliści z Bitdefendera analizujący system wykryli kilka luk umożliwiających przejęcie kontroli nad urządzeniami. Najsłabszym ogniwem zestawu okazała się kamera IP. Napastnicy mogli uzyskać dostęp do poświadczeń dla wszystkich urządzeń wchodzących w skład systemu. Badacze bezpieczeństwa wykryli też punkt końcowy podatny na wstrzyknięcie poleceń, dzięki którym haker zdobywał uprawnienia administratora. Poza tym konfiguracja serwera RTSP (Real Time Streaming Protocol) pozwalała na nieuwierzytelniony dostęp do kanału RTSP, a tym samym otwarcie go na świat zewnętrzny.
Użytkownicy domowi powinni bacznie obserwować urządzenia IoT i izolować je w jak największym stopniu od sieci lokalnej lub sieci gości. Można to zrobić, konfigurując identyfikator SSID adresowany wyłącznie dla urządzeń IoT. Ponadto istnieją bezpłatne aplikacje do skanowania sieci w poszukiwaniu podłączonych urządzeń, identyfikowania i zaznaczania wrażliwych. Właściciele powinni również aktualizować przedmioty IoT natychmiast po wydaniu najnowszego oprogramowania. Warto też rozważyć wdrożenie rozwiązania z zakresu cyberbezpieczeństwa sieciowego zintegrowanego z routerem, takiego jak NETGEAR Orbi lub Nighthawk zasilane przez Bitdefender Armor.
ADT szybko rozwiązał problemy po nawiązaniu kontaktu z firmą Bitdefender. Poprawki zostały wdrożone w ciągu dwóch tygodni od zgłoszenia na serwerach produkcyjnych i wszystkich 1500 urządzeniach, których problem dotyczył.
Źródło: marken.com.pl; bitdefender.pl

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce

Emitel i Miasto Poznań zacieśniają współpracę na rzecz innowacji w Wielkopolsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

Prace nad unijnym budżetem po 2027 roku nabierają tempa. Projekt ma być gotowy w lipcu
W Parlamencie Europejskim głosowanie nad sprawozdaniem dotyczącym wieloletniego budżetu UE na lata 2028–2034. Uwzględnia ono stanowisko PE ws. priorytetów na kolejną perspektywę finansową, ale też struktury i zasobów budżetu. Priorytetem ma być m.in. kwestia obronności ze względu na globalne napięcia geopolityczne i wojnę w Ukrainie. Zdaniem europosła PiS w pracach nad wieloletnimi ramami finansowymi brakuje rzetelnej debaty o źródłach finansowania planowanych wydatków i konieczności szukania oszczędności. Obawia się przy tym niekorzystnych zmian w polityce spójności i polityce rolnej.
Handel
Rynek saszetek nikotynowych w Polsce będzie uregulowany. Osoby nieletnie nie będą mogły ich kupić

Siódmego maja sejmowa Komisja Zdrowia zajmie się nowelizacją ustawy o ochronie zdrowia przed następstwami używania tytoniu i wyrobów tytoniowych, która w części reguluje rynek woreczków nikotynowych. Eksperci z Forum Prawo dla Rozwoju podkreślają pilną potrzebę objęcia tego rynku przepisami prawnymi. Podkreślają, że brak odpowiednich regulacji prawnych dotyczących tych produktów, obecnych na polskim rynku od pięciu lat, to realne zagrożenie dla zdrowia publicznego. Niezbędne są kompleksowe przepisy, które uregulują kwestię saszetek i ograniczą do nich dostęp młodzieży.
Prawo
PE pracuje nad zmianą rozliczania redukcji emisji CO2 dla nowych aut. Producenci mogą uniknąć wysokich kar

Na wtorkowym posiedzeniu Parlamentu Europejskiego posłowie zgodzili się w trybie pilnym procedować kwestię zmiany dotyczącej redukcji emisji CO2 dla nowych aut osobowych i dostawczych. Głosowanie w tej sprawie odbędzie się w czwartek 8 maja. Dzięki zmianie podejścia do obowiązku corocznej redukcji dwutlenku węgla producenci samochodów mogą uniknąć grożących im kar, które pewnie przełożyłyby się na wzrost cen dla klienta końcowego oraz na dalsze pogorszenie kondycji branży.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.