Oprez: Pametni usisivači mogu da vas špijuniraju

Vesti, 20.07.2018, 08:00 AM

Oprez: Pametni usisivači mogu da vas špijuniraju

Ako mašate o pametnom usisivaču, možda vam posle ove priče takav uređaj više neće delovati kao dobra ideja.

Istraživači iz kompanije Positive Technologies objavili su detalje o dve ranjivosti koje utiču na Dongguan Diqee 360 pametne usisivače.

Ove ranjivosti omogućavaju napadaču da pokrene zlonamerni kod na uređaju sa privilegijama superusera i da preuzme kontrolu nad usisivačem.

"Kao i svi drugi IoT uređaji, ovi roboti usisivači mogli bi biti organizovani u bot mrežu za DDoS napade", kaže Li En Galovej iz Positive Technologies.

"Ali to nije čak ni najgori scenario, bar za vlasnike", dodaje ona. "S obzirom da usisivač ima Wi-Fi, web kameru sa noćnim vidom i navigaciju kontrolisanu pomoću pametnog telefona, napadač bi tajno mogao špijunati vlasnika."

Dve ranjivosti nose oznake CVE-2018-10987 i CVE-2018-10988. Prva se može iskoristiti daljinski, dok je za eksploataciju druge potreban fizički pristup uređaju.

Prvi bag može iskoristiti samo autentifikovani napadač, ali iz Positive Technologies kažu da svi Diqee 360 uređaji dolaze sa podrazumevanom lozinkom 888888 za administratorski nalog, koju veoma mali broj korisnika menja.

Druga ranjivost, ona koja zahteva fizički pristup, može se iskoristiti da bi se zamenio firmware uređaja malicioznom verzijom i zahteva samo da se microSD kartica ubaci u usisivač.

Istraživači upozoravaju da ove ranjivosti mogu uticati i na druge Dongguan uređaje koji koriste isti ranjivi kod. Ovo može uključivati kamere za nadzor i pametna zvona za vrata koje prodaje ista kompanija.

"Positive Technologies su poštovale praksu odgovornog otkrivanja i upozorile kompaniju na ove ranjivosti, dajući joj vreme da ispravi greške", izjavio je portparol kompanije, koji je napomenuo da oni nemaju nikakve informacije o tome da li su ranjivosti do sada ispravljene.

Ovo je drugi put da istraživači pronađu grešku u firmwareu pametnog usisivača koja omogućava napadaču da preuzme uređaj i špijunira svog vlasnika. Istraživači Check Pointa otkrili su sličnu grešku koja utiče na LG pametne kućne aparate. Na video snimku objavljenom prošle godine, Check Point je demonstrirao kako funkcioniše ovaj bag i pokazao kako su ga iskoristili da preuzmu kontrolu nad pametnim usisvačem opremljenim fotoaparatom i špijunirali njegovog vlasnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Farmakokriminal na internetu: Facebook, X i Instagram preplavljeni oglasima za kopije poznatih lekova

Hiljade lažnih onlajn apoteka koje prodaju kopije lekova širom sveta, uključujući i kopije popularnog Ozempica, leka za lečenje dijabetesa tipa ... Dalje

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Rusija i Ukrajina na vrhu prvog svetskog indeksa sajber kriminala

Časopis PLOS ONE objavio je 10. aprila naučni rad pod nazivom „Mapiranje globalne geografije sajber kriminala sa svetskim indeksom sajber krim... Dalje

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

Prevare sa lažnim glasovnim porukama u porastu: LastPass objavio detalje o jednom takvom napadu na kompaniju

LastPass je objavio da su prevaranti pokušali da prevare jednog od zaposlenih u kompaniji koristeći lažnu glasovnu poruku izvršnog direktora Last... Dalje

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Istraživanje otkriva da većina ljudi ima između 3 i 10 onlajn naloga, ali stvaran broj bi mogao biti i mnogo veći

Hteli to ili ne, onlajn nalozi su sada sastavni deo naših života. Broj naloga na mreži koje neko ima direktno je propcionalan šansi da postane žr... Dalje