Oprez: Pametni usisivači mogu da vas špijuniraju

Vesti, 20.07.2018, 08:00 AM

Oprez: Pametni usisivači mogu da vas špijuniraju

Ako mašate o pametnom usisivaču, možda vam posle ove priče takav uređaj više neće delovati kao dobra ideja.

Istraživači iz kompanije Positive Technologies objavili su detalje o dve ranjivosti koje utiču na Dongguan Diqee 360 pametne usisivače.

Ove ranjivosti omogućavaju napadaču da pokrene zlonamerni kod na uređaju sa privilegijama superusera i da preuzme kontrolu nad usisivačem.

"Kao i svi drugi IoT uređaji, ovi roboti usisivači mogli bi biti organizovani u bot mrežu za DDoS napade", kaže Li En Galovej iz Positive Technologies.

"Ali to nije čak ni najgori scenario, bar za vlasnike", dodaje ona. "S obzirom da usisivač ima Wi-Fi, web kameru sa noćnim vidom i navigaciju kontrolisanu pomoću pametnog telefona, napadač bi tajno mogao špijunati vlasnika."

Dve ranjivosti nose oznake CVE-2018-10987 i CVE-2018-10988. Prva se može iskoristiti daljinski, dok je za eksploataciju druge potreban fizički pristup uređaju.

Prvi bag može iskoristiti samo autentifikovani napadač, ali iz Positive Technologies kažu da svi Diqee 360 uređaji dolaze sa podrazumevanom lozinkom 888888 za administratorski nalog, koju veoma mali broj korisnika menja.

Druga ranjivost, ona koja zahteva fizički pristup, može se iskoristiti da bi se zamenio firmware uređaja malicioznom verzijom i zahteva samo da se microSD kartica ubaci u usisivač.

Istraživači upozoravaju da ove ranjivosti mogu uticati i na druge Dongguan uređaje koji koriste isti ranjivi kod. Ovo može uključivati kamere za nadzor i pametna zvona za vrata koje prodaje ista kompanija.

"Positive Technologies su poštovale praksu odgovornog otkrivanja i upozorile kompaniju na ove ranjivosti, dajući joj vreme da ispravi greške", izjavio je portparol kompanije, koji je napomenuo da oni nemaju nikakve informacije o tome da li su ranjivosti do sada ispravljene.

Ovo je drugi put da istraživači pronađu grešku u firmwareu pametnog usisivača koja omogućava napadaču da preuzme uređaj i špijunira svog vlasnika. Istraživači Check Pointa otkrili su sličnu grešku koja utiče na LG pametne kućne aparate. Na video snimku objavljenom prošle godine, Check Point je demonstrirao kako funkcioniše ovaj bag i pokazao kako su ga iskoristili da preuzmu kontrolu nad pametnim usisvačem opremljenim fotoaparatom i špijunirali njegovog vlasnika.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 prati vašu aktivnost čak i ako ste mu rekli da ne radi to

Windows 10 može ignorisati korisnička podešavanja i nastaviti da vodi evidenciju aktivnosti čak i kada je u postavkama to onemogućeno. Korisnici... Dalje

U 2018. korisnici PayPala najčešća meta fišing napada

U 2018. korisnici PayPala najčešća meta fišing napada

Najpopularniji način isporuke malvera tokom trećeg kvartala 2018. godine bile su email kampanje, a najčešće ciljevi takvih napada bili su koris... Dalje

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

Sextortion: Emailovi kojima se ucenjuju žrtve vode do ransomwarea i trojanca koji krade podatke

“Sextortion” je oblik ucene žrtve kojoj kriminalci prete da će tajno snimljen video snimak na kome žrtva radi nešto što bi moglo da j... Dalje

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Istraga utvrdila: Nije bilo zlonamernih čipova na Supermicro matičnim pločama

Supermicro je pokrenuo istragu kako bi se utvrdilo da li je bilo ikakvih malicioznih čipova na njihovim serverskim matičnim pločama, kako je izvest... Dalje

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

Japanski mobilni operateri podlegli američkom pritisku, odustaju od opreme za 5G kompanije Huawei i drugih kineskih proizvođača

SoftBank Group, NTT Docomo i KDDI, tri najveća japanska mobilna operatera, najavili su da više neće koristiti opremu kompanije Huawei i drugih ki... Dalje