Guardicore objevil nový útočný vektor na hlasovém dálkovém ovladači Comcast XR11, který by útočníkům umožnil proměnit jej v zařízení pro poslech - potenciálně narušit vaše soukromí ve vašem obývacím pokoji.

Před nápravou Comcastu byl útok, přezdívaný WarezTheRemote, skutečnou bezpečnostní hrozbou: s více než 18 miliony jednotek rozmístěných po domácnostech v USA je XR11 jedním z nejrozšířenějších dálkových ovladačů, které existují.

Tým pronikl do RF komunikace mezi dálkovým a set-top boxem a naslouchal konverzacím se základním RF vysílačem.

WarezTheRemote použil útok man-in-the-middle k využití RF komunikace dálkového ovladače se set-top boxem a bezdrátovými upgrady firmwaru tím, že zatlačil škodlivý obraz firmwaru zpět na dálkové ovládání, které útočníci mohli použít k nepřetržitému nahrávání zvuk bez zásahu uživatele.

Útok nevyžadoval fyzický kontakt s cíleným dálkovým ovladačem ani žádnou interakci oběti. Bud Broomhead, generální ředitel společnosti Viakoo, poskytovatel automatizované kybernetické hygieny IoT se sídlem v Mountain View, říká: „Toto je další příklad toho, že zranitelnosti zařízení IoT zneužívají hanební kybernetičtí útočníci vedoucí k ransomwaru, odcizení dat nebo získání kontroly citlivého systému. Náprava zranitelností zařízení IoT a maximalizace jejich obranného postavení jsou klíčovými částmi prevence kaskádových kyberútoků. Oprava zahrnuje upgrade firmwaru zařízení IoT obsahující nejnovější bezpečnostní záplaty, počáteční zřizování a střídání certifikátů, jako je 802.1x, a přihlašování s vynucováním hesla, a to vše ve velkém měřítku v celém podniku. Po nápravě přichází repatriace zařízení IoT zpět do výroby jako plné, zabezpečené síťové občany, doplněné o audit trail pro dodržování předpisů a řízení.“

A přestože to zdůrazňuje, že výrobci zařízení IoT musí myslet na zabezpečení, aby zabránili poměrně základním útokům, jako je tento, je důležitější neztratit ze zřetele závažnější rizika, vysvětluje John Bambenek, poradce pro hrozby v Netenrich, San Jose , Společnost působící v Kalifornii v oblasti digitálních IT a bezpečnostních operací. "Zatímco podskupina lidí se musí obávat stalkera, který se skrývá v jejich křoví, riziko pro soukromí je množství dat, která tato zařízení IoT umožňují organizacím vysávat na spotřebitelích, a zda tyto celé datové soubory mohou být zachyceny a zneužity zločinci."

Jake Williams, spoluzakladatel a technický ředitel společnosti BreachQuest, lídr v oblasti reakce na incidenty se sídlem v Augustě, říká, že výzkum zdůrazňuje, proč je nezávislý bezpečnostní výzkum pro spotřebitele nezbytný.

Williams dodává: „Spotřebitelé si musí uvědomit, že vše, co má mikrofon, může být potenciálně přeměněno na odposlechové zařízení. Když Amazon uvolnil Echo, mnoho výzkumníků křičelo: „padá nebe“, ale tyto nejhorší obavy se samozřejmě nenaplnily. To pravděpodobně vedlo k určité spokojenosti veřejnosti. Amazon vynaložil značné prostředky na soukromí a zabezpečení, které většina produkujících zařízení s mikrofonními zařízeními nemá. Jak jsme již dříve viděli u bezpečnostních kamer založených na IP, velká část tohoto hardwaru je závod na dno.“

Další informace:

 

Autor původního článku: Neznámý
Překlad: Ondřej Strachota

Google opravuje dvě zranitelnosti Androidu zneužité při cílených útocích

Google varuje před omezeným, cíleným zneužitím dvou zranitelností vyřešených nejnovější aktualizací zabezpečení Androidu.

Pozor na phishing! Nová vlna podvodů cílí i na Česko

Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) ve středu 24.října 2024 vydal varování před rozsáhlou phishingovou kampaní, která cílí i na uživatele  v Česku.

Ochrana, na kterou se můžete spolehnout – Palo Alto Networks

V dnešním světě, kde kybernetické hrozby neustále rostou a jsou stále sofistikovanější, je bezpečnost firemních dat klíčová. Mnoho podniků si to uvědomuje až ve chvíli, kdy už je pozdě.

Jak vybrat vhodné zálohovací řešení pro vaši firmu: Srovnání zálohovacích systémů Veeam, Veritas, Acronis a Nakivo

Správně nastavené zálohovací řešení je pro každou firmu nezbytné, protože ztráta dat může vést k vážným finančním ztrátám, ztrátě důvěry klientů a v některých případech i k likvidaci firmy. V tomto článku si představíme čtyři hlavní zálohovací...

Zvýšené riziko kyberůtoku po návratu z dovolené. Otestujte svoje zaměstnance a zlepšete svou bezpečnost.

Léto skončilo a s návratem do práce přichází také zvýšené riziko kybernetických útoků. Kyberzločinci se často zaměřují na zaměstnance, kteří po dovolené povolí v ostražitosti. Právě teď je ten správný čas, abyste se ujistili, že váš tým je...

Nové chyby v aplikacích Microsoft pro macOS mohou umožnit hackerům získat neomezený přístup

V aplikacích Microsoft pro macOS bylo objeveno osm zranitelností, které mohou útočníci využít k získání zvýšených oprávnění nebo přístupu k citlivým datům obejitím modelu oprávnění operačního systému, který se zakládá na frameworku Transparency,...