Skip to main content
Hermes Banner 1
DIGITAL TV 196
ilka aggelia
securityreport e mag odhgos 2021
30 Απριλίου 2020 12:31

Ερευνητές της ESET εντοπίζουν πολλαπλά κενά ασφαλείας σε συσκευές smart home

Μήπως χρησιμοποιείτε κάποιες από αυτές τις συσκευές;

admin ajax.php?action=kernel&p=image&src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F6c527473d6e2c85af4477b67c6bfae8a XL

Η ομάδα ερευνητών της ESET για IoT (Internet of Things) εντόπισε πολλαπλά σοβαρά κενά ασφαλείας σε τρεις διαφορετικές κεντρικές μονάδες smart home, τις Fibaro Home Center Lite….

Η ομάδα ερευνητών της ESET για IoT (Internet of Things) εντόπισε πολλαπλά σοβαρά κενά ασφαλείας σε τρεις διαφορετικές κεντρικές μονάδες smart home, τις Fibaro Home Center Lite, HomeMatic Central Control Unit (CCU2) και eLAN-RF-003. Οι συγκεκριμένες κεντρικές μονάδες (hub) χρησιμοποιούνται για να ελέγχουν τις συνδεδεμένες συσκευές στα “έξυπνα σπίτια” και σε άλλα περιβάλλοντα σε χιλιάδες νοικοκυριά και εταιρείες σε Ευρώπη και όλο τον κόσμο.

Ορισμένα κενά ασφαλείας θα μπορούσε να τα εκμεταλλευτεί κάποιος εισβολέας για να πραγματοποιήσει επιθέσεις MitM (Man-in-the-middle), υποκλοπές και παρακολούθηση, δημιουργία backdoors, ή και να αποκτήσει πλήρη πρόσβαση (root access) σε συσκευές και στο περιεχόμενο τους. Στη χειρότερη των περιπτώσεων, θα μπορούσαν να επιτρέψουν σε κάποιον εισβολέα να αποκτήσει τον έλεγχο των κεντρικών μονάδων και όλων των περιφερειακών συσκευών που ελέγχουν.

Αν και συγκεκριμένες κεντρικές μονάδες χρησιμοποιούνται κυρίως σε σπίτια και μικρά γραφεία, αποτελούν παράγοντα πιθανού κινδύνου και για επιχειρήσεις. Αυτός ο κίνδυνος γίνεται ακόμα μεγαλύτερος καθώς πολλοί υπάλληλοι εργάζονται από το σπίτι αυτή την περίοδο.

H ESET γνωστοποίησε τα πορίσματα της έρευνας στους κατασκευαστές των συγκεκριμένων συσκευών. Η Fibaro αποδείχθηκε εξαιρετικά συνεργάσιμη, διορθώνοντας τα περισσότερα από τα προβλήματα μέσα σε μερικές μέρες.  Η eQ-3 ακολούθησε τις τυποποιημένες διαδικασίες και ενημέρωσε τις συσκευές της μέσα στην προκαθορισμένη περίοδο των 90 ημερών. Η Elko κάλυψε μερικά από τα κενά ασφαλείας στις συσκευές της μέσα στην προκαθορισμένη περίοδο των 90 ημερών. Μερικές από τις ευπάθειες αποκαταστάθηκαν σε νεότερες εκδόσεις των συσκευών αλλά παραμένουν στις παλιότερες συσκευές, με τον κατασκευαστή να ισχυρίζεται ότι υπάρχουν περιορισμοί λόγω συμβατότητας του hardware.

“Συνειδητοποιήσαμε ότι υπάρχουν πολλαπλά κενά ασφαλείας σε συσκευές IoT (Internet of Things). Παράλληλα, η έρευνά μας τεκμηριώνει ότι οι ευπάθειες στις ρυθμίσεις, η έλλειψη κρυπτογράφησης ή ταυτοποίησης δεν είναι προβλήματα που αντιμετωπίζουν μόνο οι οικονομικές low-end συσκευές αλλά συχνά εντοπίζονται και σε high-end συσκευές” δήλωσε ο Ondrej Kuboviσč, Ειδικός Ασφαλείας και Ενημέρωσης στην ESET.

Είναι σημαντικό να τονιστεί ότι οι ευπάθειες που περιγράφονται σε αυτό το άρθρο γνωστοποιήθηκαν το 2018 στους κατασκευαστές, οι οποίοι στη συνέχεια κυκλοφόρησαν αναβαθμίσεις για να αποκαταστήσουν τις περισσότερες από αυτές.  Στη συνέχεια, η δημοσιοποίησή τους καθυστέρησε καθώς η ESET επικέντρωσε την έρευνά της σε άλλα κενά ασφαλείας που εξακολουθούσαν να υφίστανται. Παρόλα αυτά, με τις αυξημένες ανάγκες για ασφάλεια που ισχύουν σήμερα, η ESET συμπεριλαμβάνει στη δημοσίευση και τα ευρήματα παλαιότερων ερευνών για να ενημερώσει όλους τους ιδιοκτήτες των συσκευών που επηρεάζονται ώστε να εγκαταστήσουν τις αναβαθμίσεις στις συσκευές τους, να αυξήσουν την ασφάλεια και να μειώσουν τον κίνδυνο.

Για περισσότερες λεπτομέρειες, διαβάστε το σχετικό blogpost “Serious flaws found in multiple smart home hubs: Is your device among them?”. Οι τελευταίες εξελίξεις και οι έρευνες βρίσκονται στο λογαριασμό της ομάδας ερευνητών της ESET στο Twitter.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Ιανουάριος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιανουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
Ασύρματα Συστήματα Πυρανίχνευσης
Τα τελευταία χρόνια, η βιομηχανία της πυρασφάλειας φαίνεται πως εξελίσσεται και «μαθαίνει» από τις σημαντικές προκλήσεις που συναντά, τόσο σε ό,τι αφορά τον σχεδιασμό και την εγκατάσταση, όσο και ...
Λύσεις πυρανίχνευσης, αυτοματισμού και επικοινωνίας παρουσίασε η Force στην XENIA 2024
ο περιοδικό Security Report για ακόμη μία χρονιά βρέθηκε στη μεγαλύτερη έκθεση για τον ξενοδοχειακό κλάδο, την Xenia 2024. Η έκθεση, η οποία διοργανώθηκε το τριήμερο 23-25 Νοεμβρίου στο Metropolit...
Ajax Special Event 2024
Η Ajax Systems στις 21 Νοεμβρίου πραγματοποίησε ένα παγκόσμιο online event όπου επαγγελματίες εγκαταστάτες, εταιρείες και πολλοί άλλοι είχαν τη δυνατότητα να ενημερωθούν για νέες λύσεις και νέα πρ...
Ταξινόμηση σημάτων συναγερμού
Τα τελευταία χρόνια γίνεται μια συντονισμένη προσπάθεια στο κλάδο της ασφάλειας, ώστε να αλλάξει ο τρόπος με τον οποίο λαμβάνονται, ανταλλάσσονται και αναμεταδίδονται οι πληροφορίες συναγερμού στα...
Μέγιστη προστασία οικίας με το σύστημα ασφαλείας της ELDES
Με πάνω από 1 εκατομμύριο συσκευές IoT που κατασκευάστηκαν μέχρι τώρα, η ELDES κέρδισε την εμπιστοσύνη των εγκαταστατών και ιδιοκτητών σπιτιών για τα στιβαρά, αξιόπιστα και βολικά συστήματα συναγε...