4p

„E” mint energia konferencia - fókuszban a megújulóenergia-politika érvényesülése, az energia tárolási lehetőségei, a gáz- és árampiac helyzete, a zöld átmenet finanszírozása, az elektromobilitás jövőképe.

Bankvezérek, neves energiapiaci szakértők, egyetemi tanárok és kutatók a jelen kihívásairól: hallgassa meg Ön is élőben!

2024. május 16. Budapest

Részletek és jelentkezés

A Kaspersky Lab kutatói több biztonsági rést azonosítottak egy népszerű okos kameránál, amelyet elsősorban babamonitornak használnak, vagy beltéri biztonsági megfigyelésre. A kutatás megállapította, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalomhoz, kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, és sok egyéb más aggasztó tevékenységet indíthatnak el.

 

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek is használhatjuk őket, amelyek jelzik a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. De mi történik akkor, ha otthonunk helyett minket kezd el figyelni?

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

Óriási biztonsági rés

Független biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak, ezt közölte a Kaspersky Lab a Privátbankár.hu-val. A cég szakértői legfrissebb kutatásaik során egészen rendkívüli dolgot észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett súlyos kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

A biztonsági rések kihasználásával a bűnözők az alábbi támadásokat hajthatják végre:

·         Hozzáférésük van minden olyan készülék által rögzített audio és/vagy videó felvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz,

·         Távolról elérhető a kamera root állománya, amely belépő pontként működhet más támadásokhoz, akár a helyi vagy egy külső hálózaton,

·         Távolról feltölthetnek és elindíthatnak egy rosszindulatú kódot,

·         Minden személyes információt ellophatnak, például közösségi oldalak fiókjaihoz tartozó információkat,

·         Távolról blokkolhatják a kamerákat.

Minden elérhető az interneten

Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt. Ugyanakkor ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Sajnos azonban a sorozatszám generálása is egy relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat megszerezni.

A kutatás során a Kaspersky Lab szakemberei összesen 2.000 olyan online kamerát azonosítottak, amelyek sérülékenyek, ráadásul ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek az interneten keresztül. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet. Mindemellett a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott, de nem vett ki a végleges termékből. A támadók ezt tudják felhasználni arra, hogy félrevezető jelet küldjenek a kamerának, vagy parancsot módosítsanak. A gyártó azóta megszüntette ezt a funkciót.

Hogyan védekezzünk?

A Kaspersky Lab az alábbiakat javasolja azért, hogy biztosítsa okos készülékei védelmét:

·         Mindig változtassuk meg az alapértelmezett jelszót. Használjunk komplex jelszót és ne felejtsük el rendszeresen frissíteni.

·       Kísérjük figyelemmel az internetre csatlakoztatott készülékek biztonsági kérdéseit, mielőtt vásárolnánk. Az azonosított és javított biztonsági résekkel kapcsolatos információk általában naprakészek és elérhetőek az interneten.

Azt hitted, vége az adathalászok korának? Nagyobbat nem is tévedhetnél

A Kaspersky Lab antiadathalász technológiái tavaly több mint 246 millió alkalommal észleltek olyan oldallátogatást, amelyen különböző adathalász módszereket kíséreltek meg. Ebből 53 százalék kifejezetten pénzügyekkel kapcsolatos honlapokra próbálta átirányítani a felhasználókat. A telefonos adathalászat is fénykorát éli, dugig van az internet ilyen appokkal. Mi lesz ennek a vége? >>>

LEGYEN ÖN IS ELŐFIZETŐNK!

Szerkesztőségünkben mindig azon dolgozunk, hogy higgadt hangvételű, tárgyilagos és magas szakmai színvonalú írásokat nyújtsunk Olvasóink számára.
Előfizetőink máshol nem olvasott, minőségi tartalomhoz jutnak hozzá havonta már 1490 forintért.
Előfizetésünk egyszerre nyújt korlátlan hozzáférést az Mfor.hu és a Privátbankár.hu tartalmaihoz, a Klub csomag pedig egyebek között a Piac és Profit magazin teljes tartalmához hozzáférést és hirdetés nélküli olvasási lehetőséget is tartalmaz.


Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Búcsú az 1687 milliárd forintos értéktől: eladósorba kerülhet a Dr. Martens
Buksza blog | 2024. április 23. 10:07
Az elmúlt hónapokban egymás után érkeztek a rossz hírek a legendás Dr.Martens bakancsokat gyártó vállalat háza tájáról, aminek a márka önállóságának elvesztése lehet a következménye.
Vásárló Inkább a pénzre szavaztak: maradnak a kínálatban az egészségtelenebbnek mondott élelmiszerek
Buksza blog | 2024. április 23. 07:44
Elbukott egy olyan civil szervezet támadása a kényeztető csokoládék ellen, amely azt gondolja magáról, hogy a hozzá hasonló felvilágosult csoportoknak meg kell védeniük az embereket saját maguktól.
Vásárló Visszafordultak a magyar diszkontok
Csernátony Csaba - Kollár Dóra | 2024. április 22. 05:31
Fordult a kocka a magyarországi diszkontláncokban a Privátbankár Diszkont Árkosár-felmérése szerint áprilisban. Miközben februárról márciusra drágább, most olcsóbb lett a kosár. 
Vásárló Miért nehéz fogást találni a legnagyobb boltláncokon?
Buksza blog | 2024. április 21. 13:16
A kereskedés a legősibb mesterségek közé tartozik, ám egy friss tanulmány szerint nagyot téved az, aki azt hiszi, hogy talpon maradhat az a kereskedő, aki csak a kereskedői szimatára támaszkodik.  
Vásárló Kihívás, szórakozás és megmérettetés is; minden, amit a futóversenyekről tudni kell!
Márkázott tartalom | 2024. április 19. 10:51
A futás egy olyan természetes mozgásforma, amely egyszerűen kivitelezhető, nem igényel komoly anyagi beruházást, hatékony a test számára, ráadásul könnyen beiktatható a napirendünkbe. 
Vásárló Automatikusan megírt SEO szövegekkel a nagy kínai áruház ellen?
Márkázott tartalom | 2024. április 18. 12:11
Az újdonsült nagy kínai webáruház idehaza is tarol, így nem véletlen, hogy a hazai cégek többek között automatikusan megírt SEO szövegekkel és egyéb marketingmegoldásokkal is próbálnak tenni a cég térnyerése ellen. Mivel árban egyszerűen lehetetlen velük versenyezni, így nincs más lehetőség, minőségben és vásárlási élményben kell, még akkor is, ha ez sem olyan egyszerű.
Vásárló Nekiment a Temunak a legendás márka
Csernátony Csaba, Buksza blog | 2024. április 18. 08:42
Régi gondja a legismertebb márkáknak, hogy a hamisítók olyan árukkal bombázzák a vásárlókat, amelyek nagyon hasonlítanak legendás termékeikre, és a végeláthatatlan pereskedés nem segít rajtuk.
Vásárló Példátlan lépésre szánta el magát a magyar Penny tulajdonosa: teljesen új boltot nyitott Berlinben
Buksza blog | 2024. április 17. 10:43
A vegán étkezés egyre inkább „divatba jön”, ha lehet így fogalmazni, amivel igyekeznek lépést tartani az élelmiszergyártók is. Eljött az ideje annak, hogy a kiskereskedők is csatasorba álljanak.
Vásárló Egyértelmű mondás jött a magyar Tesco sorsáról
Buksza blog | 2024. április 16. 07:29
Bár legutóbb a Sparral csapott össze a kormány, de a Tesco is az "örök" felvásárlási célpontok között szerepel. Úgy tűnik, marad ebben a státuszban.
Vásárló Környezetvédelem a társasjáték csomagolásoknál
Márkázott tartalom | 2024. április 11. 09:41
Egyre gyakoribb, hogy a társasjátékok esetében is mind inkább odafigyelnek a csomagolásra. Ezzel előtérbe került az a törekvés, hogy ez az iparág is egyre “zöldebb” legyen. Kérdés persze, hogy a játékok minőségére és sérülékenységére mindez nincs-e negatív hatással?
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG