A hackerek okosabbak a Smart TV-knél?
A világ legnagyobb „pure-play” biztonságtechnikai vállalata, a Check Point Software Technologies Ltd. (NASDAQ: CHKP) kiadott egy jelentést az EZCast, HDMI kábeles TV-szolgáltatónál talált sérülékenységekről (az EZCast szolgáltatásával az internethez nem kapcsolódó készülékeket lehet Smart TV-vé átalakítani).
Az anyag azt mutatja be, hogyan képes egy hacker teljeskörű, jogosulatlan hozzáférést szerezni egy EZCast előfizető otthoni hálózatához, és így személyes információkat eltulajdonítani, illetve irányítani az otthoni készülékeket.
A mintegy 5 millió felhasználót számláló EZCast szolgáltatás alapja egy adapter, mely saját WiFi hálózatán működik és okostelefonnal vagy asztali géppel irányítható. Az eszköz az egyre növekvő, úgy nevezett Internet of Things (IoT) trendet példázza, mely szerint egyre több eszközt csatlakoztatunk az internethez, és amely kapcsán komoly biztonsági kihívásokkal kell szembenéznie mind a felhasználóknak, mind a cégeknek. A Check Point kutatása a legfontosabb kockázati tényezőkre hívja fel a figyelmet:
- A támadók a Wi-Fi rendszeren keresztül tudnak bejutni és hozzáférni mind az EZCast rendszerhez, mind az otthoni hálózathoz.
- Ahogy bejutottak, észrevétlenül tudnak mozogni a hálózatokban, így titkos információkhoz férhetnek hozzás és megfertőzhetik az otthoni eszközöket.
- A támadások távolról is végrehajthatóak; a hackerek bárhonnan el tudják indítani a rosszindulatú kódokat.
„A kutatás betekintést nyújt abba, hogy mi lesz az új alaphelyzet 2016-ban és azután – a cyber bűnözők kreatív módokon használják ki az összekötött világ réseit,” mondta Oded Vanunu, a Check Point biztonsági kutatásokat végző csoportjának vezetője. „Az Internet of Things trend egyre szélesebb körű, aminek következtében az ügyfeleknek és a vállalatoknak fontos foglalkozniuk okos eszközeik védelmével és fel kell készülniük az IoT térnyerésére.”
Az IoT az eszközök széles körét foglalja magába – az egyszerű eszközöktől az autókon át a kifinomult ipari rendszerekig. Az EZCast adapter jó példája ennek, tekintve, hogy lehetővé teszi a hálózati adatátvitelt emberek, vagy emberek és gépek közti interakció nélkül. Az IoT piac exponenciálisan nő, alapjaiban meg fogja változtatani nem csak azt, ahogyan a vállalatok, a kormányzatok és a felhasználók lépnek interakcióba a fizikai világgal, hanem ennek a biztonságossá tételét is.
Kapcsolódó cikkek
- Gyorsabb és biztonságosabb telefonok
- Vírusok, veszélyek és kockázatok tavaly és idén
- Azonosítják a kiberbűnözőket a Xerox kutatói
- Megújult NetIQ termékek a vállalati biztonságért
- Para vagy nopara? TASZ-kampány a biztonságért
- DDoS támadás a Nissan ellen
- IT-biztonság: offenzív és defenzív védelmekről a ProDay-en
- Az Obama-adminisztráció informatikai cégvezetőkkel találkozott
- Milyen veszélyeket rejtenek a Facebook-posztok?
- CES 2016: Biztonság és közlekedés
E-világ ROVAT TOVÁBBI HÍREI
Az AI kutatja a kritikus ásványkincseket is
Közel 1 millió amerikai dollárral zárta az újabb befektetési körét a Beholder. Ennek köszönhetően lett az AI-alapú, kritikus ásványkincsek feltárásában élenjáró ukrán startup finanszírozója az EIT InnoEnergy, a Rockstart Energy és az STRT. A friss források bevonásával a vállalat felgyorsíthatja a kutatómunkáját és a mesterséges intelligencia-eszközeire alapozva segítheti a zöld energiaátmenethez szükséges kritikus nyersanyagok kitermelését.
A kezdő mérnökök nettó 650 ezerért indulnának a pályán
A tavalyi évhez képest emelkedett a fiatal pályakezdők bérigénye az autopro.hu járműipari szakportál és a Trenkwalder Recruitment Kft. közös felmérése szerint.
Hogyan működnek a hírgyűjtő oldalak?
A technológia fejlődésével napról napra egyre könnyebb hozzájutni a napi híradagunkhoz, de nem volt ez mindig így. Az emberek korábban is kíváncsian álltak hozzá a körülöttük történt eseményekhez, az internet elterjedésével pedig gyakorlatilag már semmi nem szab határt a híréhségnek. Régen a nyomtatott sajtó szolgált arra, hogy az információkat széles körben megismertesse, ma pedig elég néhány kattintás és máris elénk tárul a világ.
Az Audi Development Camp idén nyáron is várja a jövő mérnökeit a Széchenyi István Egyetemen
A győri Széchenyi István Egyetem és az Audi Hungaria közös szervezésű Audi Development Camp elnevezésű nyári képzése idén augusztusban is várja a szakmai fejlődésre és kihívásokra vágyó mérnök- és közgazdászhallgatókat. Az egyhetes, angol nyelvű programon a magyar és nemzetközi fiatalokból álló csapatoknak ezúttal egy elektromos hajtáslánccal kapcsolatos projektfeladatot kell megoldaniuk.