[stock-market-ticker symbols="FB;BABA;AMZN;AXP;AAPL;DBD;EEFT;GTO.AS;ING.PA;MA;MGI;NPSNY;NCR;PYPL;005930.KS;SQ;HO.PA;V;WDI.DE;WU;WP" width="100%" palette="financial-light"]

Kaspersky – furtul datelor personale prin recipientele smart de hrana pentru animale de companie

21 iunie 2023

Cercetatorii Kaspersky au examinat mai multe recipiente smart de hrana pentru animalele de companie si au descoperit ca unele dintre ele au vulnerabilitati, permitand infractorilor sa spioneze in secret victimele, sa fure date, inclusive sa codeze camera sau microfonul, sa obtina acces la alte dispozitive din aceeasi retea si sa obtina control deplin asupra dispozitivului.

Recipientele de hrana pentru animalele de companie devin mai inteligente prin conectarea la internet. Aceste recipiente smart ofera hrana animalului de companie pe baza unui program si permit monitorizarea si comunicarea de la distanta prin functii precum microfoane, difuzoare si camere. Acestea sunt controlate printr-o aplicatie mobila, permitand o gestionare usoara si actualizari.

Expertii Kaspersky au efectuat o analiza de securitate asupra unui popular brand pentru astfel de recipiente smart de hrana pentru animale de companie, disponibil pe pietele online. Studiul a scos la iveala mai multe probleme de securitate semnificative, inclusiv utilizarea acreditarilor hard-coded si un proces nesigur de actualizare a firmware-ului. Daca sunt exploatate de la distanta de catre un atacator, aceste vulnerabilitati ar putea permite executarea neautorizata a codului, modificarea setarilor dispozitivului si furtul de informatii sensibile, inclusiv fluxuri video live trimise catre serverul cloud. Astfel de puncte slabe ar putea transforma recipientul de hrana intr-un instrument de supraveghere, compromitand confidentialitatea si securitatea utilizatorilor.

Recipientul smart de hrana pentru animale de companie aflat in analiza este compatibil cu asistentii vocali, permitand utilizatorilor sa il controleze folosind comenzi vocale. Cu toate acestea, o problem critica de securitate este prezenta in configurarea acestuia. Numele de utilizator si parola brokerului MQTT sunt codificate in executabil, facandu-le identice pentru toate dispozitivele cu acelasi model. Aceasta vulnerabilitate expune un risc considerabil, deoarece un atacator care obtine controlul asupra unui recipient de acest fel il poate exploata pentru a lansa atacuri ulterioare asupra altor dispozitive din retea. Odata compromis, atacatorul poate intercepta si manipula comenzile, obtinand eventual controlul deplin asupra dispozitivului.

In cele din urma, modificarea programelor de hranire ar putea pune in pericol sanatatea animalului de companie si poate adauga o povara financiara, dar si emotionala suplimentara pentru proprietar.

Noutăți
Cifra/Declaratia zilei

Anders Olofsson – former Head of Payments Finastra

Banking 4.0 – „how was the experience for you”

So many people are coming here to Bucharest, people that I see and interact on linkedin and now I get the change to meet them in person. It was like being to the Football World Cup but this was the World Cup on linkedin in payments and open banking.”

Many more interesting quotes in the video below:

Sondaj

In 23 septembrie 2019, BNR a anuntat infiintarea unui Fintech Innovation Hub pentru a sustine inovatia in domeniul serviciilor financiare si de plata. In acest sens, care credeti ca ar trebui sa fie urmatorul pas al bancii centrale?