luni

29 aprilie, 2024

11 aprilie, 2024

Bitdefender anunță joi că specialiștii săi în securitate informatică au descoperit patru vulnerabilități în sistemele LG WebOS care operează versiunile 4 – 7 și care afectează televizoarele LG.

Aceste carențe de securitate permit atacatorilor să ocolească barierele de autentificare pentru a obține acces deplin asupra televizorului. Odată preluat controlul, atacatorii pot rula propriile comenzi și pot compromite alte dispozitive inteligente din aceeași rețea.

Cu toate că aceste vulnerabilități ar afecta doar televizoarele LG conectate la rețele locale de tip LAN, au fost identificate peste 90.000 de televizoare LG conectate direct la internet.

Principalele descoperiri:

  • Prin ocolirea mecanismelor de autentificare ale sistemelor LG WebOS (versiunile de la 4 până la 7), atacatorii pot adăuga un nou utilizator în configurarea televizorului.
  • Prin exploatarea acestor vulnerabilități, atacatorii pot crește privilegiile obținute inițial pentru a prelua complet controlul asupra dispozitivului.
  • Atacatorii pot injecta ulterior alte tipuri de amenințări în alte dispozitive inteligente din casă.
  • Pentru una dintre vulnerabilități gradul de severitate este ridicat (7.2), iar pentru celelalte trei este critic (9.1) 

Recomandări pentru utilizatori:


Specialiștii Bitdefender îndeamnă utilizatorii televizoarelor LG să verifice că dispun de cele mai noi versiuni ale sistemului de operare.

  • Monitorizați îndeaproape dispozitivele IoT și izolați-le de rețeaua principală prin crearea unei rețele dedicate pentru dispozitivele inteligente.
  • Asigurați-vă că toate dispozitivele IoT, inclusiv routerele, au cele mai recente actualizări de securitate și că nu dețineți echipamente care nu mai pot fi actualizate.

Criminalii cibernetici își intensifică atacurile asupra dispozitivelor IoT întrucât rețelele inteligente de acasă pot fi conectate și la rețelele de la birou. Această cercetare face parte dintr-un program mai amplu care urmărește să pună în lumină securitatea celor mai bine vândute dispozitive IoT din lume.

Cercetarea completă poate fi accesată aici: https://www.bitdefender.com/blog/labs/vulnerabilities-identified-in-lg-webos/

Bitdefender a anunțat producătorul dispozitivului menționat anterior despre rezultatele cercetării, iar problema a fost remediată între timp. Vulnerabilitățile identificate de către specialiștii în securitate cibernetică au fost comunicate în concordanță cu politica Bitdefender de notificare și dezvăluire a vulnerabilităților.


Potrivit acesteia, furnizorii sunt înștiințați în scris despre descoperiri și sunt încurajați să remedieze erorile și defecțiunile din produsele semnalate.

***

Articole recomandate:

citește și

lasă un comentariu

Faci un comentariu sau dai un răspuns?

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

toate comentariile

Faci un comentariu sau dai un răspuns?

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

articole categorie

Citește și:

Retragerea doctorului Cîrstoiu din cursa pentru primăria Capitalei arată nu

Lucrăm momentan la conferința viitoare.

Îți trimitem cele mai noi evenimente pe e-mail pe măsură ce apar: