Pe măsură ce totul, inclusiv atunci când vine vorba despre animalele noastre de companie, începe să capete un element digital, securizarea dispozitivelor conectate și a rețelelor acestora va fi cheia pentru păstrarea în siguranță nu doar a informațiilor noastre, ci și a bunurilor noastre cele mai importante. Cercetătorii Kaspersky au examinat mai multe recipiente smart de hrană pentru animalele de companie și au descoperit că unele dintre ele au vulnerabilități, permițând infractorilor să spioneze în secret victimele, să fure date, inclusive să codeze camera sau microfonul, să obțină acces la alte dispozitive din aceeași rețea și să obțină control deplin asupra dispozitivului.
În lumea noastră interconectată, dispozitivele precum recipientele de hrană pentru animalele de companie devin mai inteligente prin conectarea la internet. Aceste recipiente smart oferă hrană animalului de companie pe baza unui program și permit monitorizarea și comunicarea de la distanță prin funcții precum microfoane, difuzoare și camere. Acestea sunt controlate printr-o aplicație mobilă, permițând o gestionare ușoară și actualizări.
Experții Kaspersky au efectuat o analiză de securitate asupra unui popular brand pentru astfel de recipiente smart de hrană pentru animale de companie, disponibil pe piețele online. Studiul a scos la iveală mai multe probleme de securitate semnificative, inclusiv utilizarea acreditărilor hard-coded și un proces nesigur de actualizare a firmware-ului. Dacă sunt exploatate de la distanță de către un atacator, aceste vulnerabilități ar putea permite executarea neautorizată a codului, modificarea setărilor dispozitivului și furtul de informații sensibile, inclusiv fluxuri video live trimise către serverul cloud. Astfel de puncte slabe ar putea transforma recipientul de hrană într-un instrument de supraveghere, compromițând confidențialitatea și securitatea utilizatorilor.
Recipientul smart de hrană pentru animale de companie aflat în analiză este compatibil cu asistenții vocali, permițând utilizatorilor să îl controleze folosind comenzi vocale. Cu toate acestea, o problem critică de securitate este prezentă în configurarea acestuia. Numele de utilizator și parola brokerului MQTT sunt codificate în executabil, făcându-le identice pentru toate dispozitivele cu același model. Această vulnerabilitate expune un risc considerabil, deoarece un atacator care obține controlul asupra unui recipient de acest fel îl poate exploata pentru a lansa atacuri ulterioare asupra altor dispozitive din rețea. Odată compromis, atacatorul poate intercepta și manipula comenzile, obținând eventual controlul deplin asupra dispozitivului.
În cele din urmă, modificarea programelor de hrănire ar putea pune în pericol sănătatea animalului de companie și poate adăuga o povară financiară, dar și emoțională suplimentară pentru proprietar.
„Pe măsură ce viețile noastre devin mai dependente de dispozitivele inteligente, atacatorii profită de oportunitatea de a exploata cele mai slabe verigi din ecosistemul nostru interconectat. Este esențial să recunoaștem potențialele riscuri prezentate de dispositive și să menținem o stare constantă de vigilență. Rămânând informați, practicând o bună igienă în domeniul securității cibernetice și promovând o responsabilitate colectivă în ceea ce privește securitatea, putem împiedica progresele atacatorilor și putem păstra integritatea lumii noastre interconectate”, comentează Roland Saco, expert în securitate la Kaspersky.
Echipa Kaspersky a raportat furnizorului toate vulnerabilitățile găsite.
Aflați mai multe detalii despre această analiză pe Securelist.com.
Pentru a menține toate dispozitivele inteligente în siguranță și protejate, experții Kaspersky au următoarele sfaturi:
- Păstrați-vă dispozitivele actualizate la zi: urmăriți în mod regulat cele mai noi actualizări în ceea ce privește firmware-ul și software-ul tuturor dispozitivelor conectate, inclusiv recipientele smart de hrană pentru animalele de companie. Aceste actualizări conțin adesea patch-uri de securitate esențiale care abordează vulnerabilitățile cunoscute.
- Cercetare înainte de cumpărare: înainte de a cumpăra un astfel de recipient smart sau orice dispozitiv conectat, cercetați reputația producătorului pentru securitate și confidențialitate. Alegeți dispozitive de la mărci de renume care acordă prioritate securității și oferă actualizări regulate.
- Fiți precauți cu permisiunile acordate aplicațiilor: revizuiți și limitați permisiunile solicitate de aplicațiile mobile asociate cu recipientul smart de hrană pentru animalul de companie. Oferiți doar accesul necesar la funcții și date și evitați acordarea de privilegii excesive.
- Utilizați soluții de securitate
@ marin: atunci ai apucat bancul cu ” Pauza s a terminat. Capul la fund!”. Acum pauza se numeste fereastra de oportunitate.Si vorba lui Marquez, ” sa nu iti para rau ca s a terminat , bucura te ca s a intamplat !”
Mai ramane brățara…si daca vreo persoana are relații mai …apropiată cu patrupedul stiu toate scarbiciile defecte…..Kaspritki isi face reclamă dar tot la soft moft.Nu msi bine iei un castron clasic?
Degeaba renunti cu totul la tehnologia piratabila, poti sa nu ai nimic, nici televizor, nici calculator, nici macar telefon- cand discuti pe strada sunt zeci, sute, mii de dispozitive prin preajma, telefoanele celorlalti. Adunate in cloud, informatiile tot acolo duc….”Telefon” fiind de fapt un eufemism, respectivul aparat fiind doar un tracking device, un dispozitiv de urmarire, in esenta.
Asa ca viata in oras va insemna ca nu poti scapa de supraveghere niciun minut si pe niciun spatiu.
Stalin si-ar intoarce multumit mustatile: statul totalitar invincibil e pe cale sa apara. Dupa mii de ani istorie simpla, NEINREGISTRATA VIDEO SI AUDIO, Fukuyama vede „sfarsitul”…
A se retine raspunsul lui Boris Johnson, intrebat cand se va reveni, dupa criza (fabricata) Covid, la normalitate:
THE SHORT ANSWER IS NEVER.
dahh, scuzati deviatiile de scris. in fiecare zi ma intreb, dumneavoastra, ca jurnalisti, cum suportati tot ceea ce vedeti…? cum va puteti mentine linistea, cand aveti atatea articole de scris despre abominatiile care se intampla in ochii nostri de 3 ani? si cum ne fura de 33 de ani? pentru ca aveti jurnalisti in toate domeniile, inclusiv investigatie. fotografie, styling, tech, INVESTIGATIE etc.. sau poate sunteti prea tineri si nu ati trait in vremea dictaturii…? este inexplicabil pentu mine cum un OM care a trait in LIBERTATE (dupa dictatura) sa accepte sa renunte atat de usor la ea…
escrocii care intra in posesia unui snp fac imprumuturi la ifn online in umele si pe seama titularilor deja. s-a intamplat si se intampla cu ochii inchisi ai „autoritatilor” care permit functionarea unor asemenea abominatii. cum sa iei imprum mut onalain mah? mai avem stat de drept? mai avem Constoitutie? oameni fugariti de „fni” si escocherii cu datele romanilor?
https://stirileprotv.ro/stiri/inspectorul-pro/imprumuturi-online-luate-cu-datele-altora-cum-s-a-trezit-un-roman-ca-e-dator-la-trei-ifn-uri.html