up_icon
Internet Security Kaspersky

Κλοπή δεδομένων μέσα από αυτόματες ταΐστρες κατοικιδίων

20 Ιουνίου 2023 Techgear Team

Κλοπή δεδομένων μέσα από αυτόματες ταΐστρες κατοικιδίων

Καθώς τα πάντα, συμπεριλαμβανομένων των κατοικίδιων μας, αρχίζουν να αποκτούν μία ψηφιακή διάσταση, η ασφάλεια των συνδεδεμένων συσκευών και των δικτύων τους θα είναι το κλειδί για να διατηρήσουμε τις πληροφορίες αλλά και τα πιο πολύτιμα υπάρχοντά μας ασφαλή. Οι ερευνητές της Kaspersky μελέτησαν αρκετές δημοφιλείς αυτόματες ταΐστρες κατοικίδιων και διαπίστωσαν ότι ορισμένες από αυτές έχουν ευπάθειες που επιτρέπουν σε εισβολείς να κατασκοπεύουν κρυφά τα θύματα, να κλέβουν δεδομένα -συμπεριλαμβανομένων εγγραφών κάμερας και μικροφώνου- να έχουν πρόσβαση σε άλλες συσκευές μέσα στο ίδιο δίκτυο και να αποκτούν τον πλήρη έλεγχο της συσκευής.

Στον διασυνδεδεμένο κόσμο μας, συσκευές όπως οι ταΐστρες κατοικίδιων γίνονται πιο έξυπνες με τη σύνδεση στο διαδίκτυο. Οι έξυπνες ταΐστρες κατοικίδιων χορηγούν φαγητό βάσει χρονοδιαγράμματος και προσφέρουν απομακρυσμένη παρακολούθηση και επικοινωνία μέσω λειτουργιών όπως μικρόφωνα, ηχεία και κάμερες. Ελέγχονται μέσω μιας εφαρμογής για κινητά, επιτρέποντας εύκολη διαχείριση και ενημερώσεις.

Οι ειδικοί της Kaspersky πραγματοποίησαν ανάλυση ασφαλείας σε μία δημοφιλή έξυπνη ταΐστρα κατοικίδιων που διατίθεται σε online marketplaces. Η μελέτη αποκάλυψε πολλά σημαντικά ζητήματα ασφάλειας, συμπεριλαμβανομένης της χρήσης hard-coded διαπιστευτηρίων και μιας επισφαλούς διαδικασίας ενημέρωσης firmware. Εάν γίνει εκμετάλλευση από απομακρυσμένο εισβολέα, αυτές οι ευπάθειες θα μπορούσαν να επιτρέψουν τη μη εξουσιοδοτημένη εκτέλεση κώδικα, την τροποποίηση των ρυθμίσεων της συσκευής και την κλοπή ευαίσθητων πληροφοριών, συμπεριλαμβανομένων των ζωντανών ροών βίντεο που αποστέλλονται στον cloud server. Τέτοιες αδυναμίες θα μπορούσαν ενδεχομένως να μετατρέψουν το pet feeder σε εργαλείο παρακολούθησης, θέτοντας σε κίνδυνο το απόρρητο και την ασφάλεια των χρηστών.

Η υπό μελέτη έξυπνη ταΐστρα είναι συμβατή με φωνητικούς βοηθούς, επιτρέποντας στους χρήστες να την ελέγχουν χρησιμοποιώντας φωνητικές εντολές. Ωστόσο, υπάρχει ένα κρίσιμο ελάττωμα ασφαλείας στη ρύθμισή της. Το όνομα χρήστη και ο κωδικός πρόσβασης του MQTT broker είναι κωδικοποιημένα στο εκτελέσιμο αρχείο, καθιστώντας τα ίδια για όλες τις συσκευές του ίδιου μοντέλου. Αυτή η ευπάθεια ενέχει σημαντικό κίνδυνο, επειδή ένας εισβολέας που αποκτά τον έλεγχο μιας ταΐστρας μπορεί να την εκμεταλλευτεί για να εξαπολύσει επόμενες επιθέσεις σε άλλες συσκευές του δικτύου. Ο εισβολέας μπορεί να υποκλέψει και να χειριστεί τις εντολές, αναλαμβάνοντας ενδεχομένως τον πλήρη έλεγχο της συσκευής.

Τέλος, η παραβίαση των προγραμμάτων ταΐσματος θα μπορούσε να θέσει σε κίνδυνο την υγεία του κατοικίδιου και να προσθέσει επιπλέον οικονομική και συναισθηματική επιβάρυνση στον ιδιοκτήτη.

Για να διατηρήσετε όλες τις έξυπνες συσκευές, ασφαλείς και προστατευμένες, οι ειδικοί της Kaspersky συμβουλεύουν:

  • Διατηρείτε τις συσκευές σας ενημερωμένες: Ενημερώνετε τακτικά το firmware και το λογισμικό όλων των συνδεδεμένων συσκευών σας, συμπεριλαμβανομένων των έξυπνων pet feeders. Αυτές οι ενημερώσεις συχνά περιέχουν σημαντικές ενημερώσεις κώδικα ασφαλείας που αντιμετωπίζουν γνωστά τρωτά σημεία.
  • Πραγματοποιήστε έρευνα αγοράς: Πριν αγοράσετε μία έξυπνη ταΐστρα ή οποιαδήποτε συνδεδεμένη συσκευή, ερευνήστε τη φήμη του κατασκευαστή για την ασφάλεια και το απόρρητο. Επιλέξτε συσκευές από αξιόπιστες μάρκες που δίνουν προτεραιότητα στην ασφάλεια και παρέχουν τακτικές ενημερώσεις.
  • Να είστε προσεκτικοί με τις άδειες εφαρμογών: Ελέγξτε και περιορίστε τις άδειες που χορηγούνται σε εφαρμογές για κινητά που σχετίζονται με το έξυπνο pet feeder σας. Παρέχετε μόνο την απαραίτητη πρόσβαση σε λειτουργίες και δεδομένα και αποφύγετε την παραχώρηση υπερβολικών προνομίων.
  • Χρησιμοποιήστε λύσεις ασφαλείας: Μια αξιόπιστη λύση ασφαλείας θα ήταν επίσης πολύ χρήσιμη για τη διασφάλιση και την προστασία ολόκληρου του οικοσυστήματος του έξυπνου σπιτιού

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!

Techgear Team
ΣΧΟΛΙΑΣΤΕ
ΣΧΟΛΙΑ
read more

Νέοι ψηφιακοί κίνδυνοι: 5 νέες τάσεις που πρέπει να γνωρίζετε

28 Σεπτεμβρίου 2023 Techgear Team

Η επιβολή του νόμου είναι ένα σημαντικό κομμάτι του πάζλ στη μάχη κατά των εγκληματιών του ψηφιακού κόσμου. Ένα άλλο κομμάτι είναι οι καταναλωτές και οι επιχειρήσεις, που μπορούν - και πρέπει - να συνεχίσουν να...

«Μάθε πού Ψηφίζεις»: Σε λειτουργία από σήμερα η ψηφιακή πλατφόρμα

27 Σεπτεμβρίου 2023 Techgear Team

Σε λειτουργία τέθηκε την Τετάρτη 27 Σεπτεμβρίου η ψηφιακή πλατφόρμα του Υπουργείου Εσωτερικών «Μάθε πού Ψηφίζεις» στον ηλεκτρονικό σύνδεσμο https://mpp.ypes.gov.gr/ ενόψει των Αυτοδιοικητικών Εκλογών της 8ης ...

Η WatchGuard εξαγοράζει τη CyGlass

27 Σεπτεμβρίου 2023 Techgear Team

Η WatchGuard Technologies, παγκόσμιος ηγέτης στην ενοποιημένη ασφάλεια στον κυβερνοχώρο, ανακοίνωσε την εξαγορά της CyGlass Technology Services, κορυφαίου παρόχου λύσεων ανίχνευσης και απόκρισης απειλών με ...

Πώς να προστατεύσετε το εμπορικό σας σήμα από απειλές στο διαδίκτυο

26 Σεπτεμβρίου 2023 Techgear Team

Σύμφωνα με την τελευταία έκθεση της Kaspersky για το spam και το phishing το 2022, οι ιστοσελίδες που παριστάνουν υπηρεσίες delivery είχαν το υψηλότερο ποσοστό κλικ σε συνδέσμους phishing (27,38%) που ...

TikTok: Ξεκίνησε δοκιμές εμφάνισης αποτελεσμάτων αναζήτησης από το Google Search

22 Σεπτεμβρίου 2023 Christos Elpidis

Όπως συνέβαινε κάποτε με το Facebook, έτσι και τώρα η ιστορία επαναλαμβάνεται με το TikTok, από την άποψη ότι πολύς κόσμος το χρησιμοποιεί και ως μηχανή αναζήτησης για τα θέματα που τον ενδιαφέρουν. Γι’ αυτό ...

Η Trend Micro συνεργάζεται με την INTERPOL για την εξάρθρωση επιχείρησης phising

21 Σεπτεμβρίου 2023 Techgear Team

Η Trend Micro ανακοινώνει ότι η στενή συνεργασία της με την Διεθνή Οργάνωση Εγκληματολογικής Αστυνομίας, γνωστή ως INTERPOL, οδήγησε σε ακόμη μια σημαντική νίκη, μετά την εξάρθρωση επιχείρησης με λειτουργία ...

Google Bard: Ενσωματώνεται στα Maps, YouTube, Drive, Docs, Flights και Gmail

19 Σεπτεμβρίου 2023 Christos Elpidis

Η Google επεκτείνει την λειτουργικότητα του AI εργαλείου Google Bard σε περισσότερες υπηρεσίες της, καθώς οι χρήστες θα μπορούν να το ενεργοποιήσουν στα Gmail, Docs, Maps, YouTube, Google Flights και Drive ...

ΑΑΔΕ: Νέο μνημόνιο συνεργασίας με τις ψηφιακές πλατφόρμες Airbnb, Booking και Expedia Group/VRBO

19 Σεπτεμβρίου 2023 Techgear Team

Η Ανεξάρτητη Αρχή Δημοσίων Εσόδων, σε συνεχή εποικοδομητικό διάλογο με τις δημοφιλείς πλατφόρμες Βραχυχρόνιας Μίσθωσης Airbnb, Booking.com και Expedia Group/VRBO, υπέγραψε επικαιροποιημένο Μνημόνιο Συνεργασίας....

Τι αναζήτησαν τα παιδιά στο διαδίκτυο φέτος το καλοκαίρι

19 Σεπτεμβρίου 2023 Techgear Team

Μια νέα μελέτη του Kaspersky Safe Kids ανέδειξε το περιεχόμενο του YouTube που επικράτησε στις προτιμήσεις των παιδιών κατά το διάστημα Ιούνιος - Αύγουστος 2023. Η σειρά κινουμένων σχεδίων Skibidi Toilet ...

Στην Ελλάδα ένα από τα υψηλότερα ποσοστά πειρατείας ζωντανών αθλητικών διοργανώσεων

19 Σεπτεμβρίου 2023 Techgear Team

Σύμφωνα με έκθεση που δημοσιεύθηκε σήμερα από το Γραφείο Διανοητικής Ιδιοκτησίας της Ευρωπαϊκής Ένωσης (EUIPO) αποκαλύπτεται ότι η ψηφιακή πειρατεία αυξήθηκε κατά 3,3 % το 2022. Η αύξηση συνδέεται σε μεγάλο ...

Loader
please wait
techgear_icon