Securitate cibernetica

Cercetare Bitdefender: o serie de vulnerabilități critice descoperite în televizoarele LG

Specialiștii în securitate informatică de la Bitdefender au descoperit patru vulnerabilități în sistemele LG WebOS care operează versiunile 4 – 7 și care afectează televizoarele LG. Aceste carențe de securitate permit atacatorilor să ocolească barierele de autentificare pentru a obține acces deplin asupra televizorului. Odată preluat controlul, atacatorii pot rula propriile comenzi și pot compromite alte dispozitive inteligente din aceeași rețea, potrivit unui comunicat de presa.

Cu toate că aceste vulnerabilități ar afecta doar televizoarele LG conectate la rețele locale de tip LAN, au fost identificate peste 90.000 de televizoare LG conectate direct la internet.

Principalele descoperiri: 

  • Prin ocolirea mecanismelor de autentificare ale sistemelor LG WebOS (versiunile de la 4 până la 7), atacatorii pot adăuga un nou utilizator în configurarea televizorului.
  • Prin exploatarea acestor vulnerabilități, atacatorii pot crește privilegiile obținute inițial pentru a prelua complet controlul asupra dispozitivului.
  • Atacatorii pot injecta ulterior alte tipuri de amenințări în alte dispozitive inteligente din casă.
  • Pentru una dintre vulnerabilități gradul de severitate este ridicat (7.2), iar pentru celelalte trei este critic (9.1)

Recomandări pentru utilizatori: 

Specialiștii Bitdefender îndeamnă utilizatorii televizoarelor LG să verifice că dispun de cele mai noi versiuni ale sistemului de operare.

  • Monitorizați îndeaproape dispozitivele IoT și izolați-le de rețeaua principală prin crearea unei rețele dedicate pentru dispozitivele inteligente.
  • Asigurați-vă că toate dispozitivele IoT, inclusiv routerele, au cele mai recente actualizări de securitate și că nu dețineți echipamente care nu mai pot fi actualizate.

Criminalii cibernetici își intensifică atacurile asupra dispozitivelor IoT întrucât rețelele inteligente de acasă pot fi conectate și la rețelele de la birou. Această cercetare face parte dintr-un program mai amplu care urmărește să pună în lumină securitatea celor mai bine vândute dispozitive IoT din lume.

Politica de comunicare a vulnerabilităților 

Bitdefender a anunțat producătorul dispozitivului menționat anterior despre rezultatele cercetării, iar problema a fost remediată între timp. Vulnerabilitățile identificate de către specialiștii în securitate cibernetică au fost comunicate în concordanță cu politica Bitdefender de notificare și dezvăluire a vulnerabilităților. Potrivit acesteia, furnizorii sunt înștiințați în scris despre descoperiri și sunt încurajați să remedieze erorile și defecțiunile din produsele semnalate.

Articole recente

Oficialii americani și chinezi poartă discuții în Spania cu privire la problemele comerciale și termenul limită pentru TikTok

Oficialii americani și chinezi au început duminică la Madrid discuțiile privind relațiile comerciale tensionate, termenul…

2 ore ago

Rusia își demonstrează puterea militară cu rachete hipersonice și bombardiere în timpul exercițiilor militare – Reuters

Rusia a declarat duminică că a lansat o rachetă de croazieră hipersonică Zircon (Tsirkon) către…

2 ore ago

MAE: Ambasadorul Federaţiei Ruse, convovocat în legătură cu încălcarea spaţiului aerian al României

Din dispoziţia ministrului afacerilor externe, ambasadorul Federaţiei Ruse la Bucureşti a fost convocat, sâmbătă, la…

2 ore ago

Partidul de extremă dreapta AfD se preconizează că va înregistra câștiguri la  alegerile din Renania de Nord-Westfalia

Alegerile din cel mai populat land german reprezintă primul test important la urne pentru Friedrich…

6 ore ago

Elon Musk a cerut dizolvarea parlamentului şi schimbarea guvernului britanic într-un mesaj video transmis la mitingul extremei dreapta de la Londra

Miliardarul Elon Musk a cerut „dizolvarea parlamentului” şi „schimbarea guvernului” în Marea Britanie adresându-se sâmbătă…

6 ore ago

This website uses cookies.

Read More