Wiadomości firmowe

Inteligentny dzwonek „Ring” zagraża prywatności swoich użytkowników.

28.05.2018
Luka w oprogramowaniu inteligentnego dzwonka „Ring” łączącego się przez Wi-Fi nie blokowała dostępu użytkownika po zmianie hasła. Dawało to możliwość każdemu, kto był zalogowany na dalsze korzystanie np. z funkcji kamery, pisze Engadget.

Luka w oprogramowaniu inteligentnego dzwonka „Ring” łączącego się przez Wi-Fi nie blokowała dostępu użytkownika po zmianie hasła. Dawało to możliwość każdemu, kto był zalogowany na dalsze korzystanie np. z funkcji kamery, pisze Engadget.

Problem prywatności został wykryty w styczniu przez anonimowego użytkownika z Miami, który był szpiegowany przez kilka miesięcy. Inwigilującym był ex-partner, który miał aplikację na swoim telefonie. Mimo że hasło zostało zmienione dwukrotnie po ich rozstaniu, usterka dzwonka nadal pozwalała na dostęp do wideo i pobieranie danych, nie wymagając od użytkownika ponownego zalogowania się.

To kolejny przypadek poważnej luki w zabezpieczeniach urządzeń typu SMART. Ostatnie wydarzenia dowodzą, że infrastruktura Internetu Rzeczy jest jedną z najbardziej narażonych na ataki warstw środowiska IT, komentuje Mariusz Politowicz, inżynier techniczny Bitdefender w firmie Marken, „tego rodzaju luka to doskonała okazja dla cyberprzestępców, dla których potencjalne zyski z ataków na domostwa wykorzystujące technologię SMART rosną.

Błąd bezpieczeństwa został opublikowany przez portal The Information. Ring ogłosił w styczniu, że usterka została naprawiona. Jednak bezpieczeństwo urządzenia jest nadal wątpliwe, ponieważ zmiana hasła nie synchronizuje się w czasie rzeczywistym z aplikacjami i może trwać nawet 24 godziny, co potwierdza CEO Jamie Siminoff. Powiedział on również, że aktualizacje spowolnią działanie aplikacji, jeśli zostaną zaimplementowane natychmiast.

„Ring ceni zaufanie, jakim darzą nas sąsiedzi. Jesteśmy zobowiązani do zapewnienia najwyższego poziomu bezpieczeństwa klientów i ich danych”, powiedział Ring w oświadczeniu, „Zdecydowanie zalecamy, aby klienci nigdy nie udostępniali swojej nazwy użytkownika ani hasła. Zamiast tego powinni dodawać członków rodziny i innych użytkowników do swoich urządzeń za pośrednictwem funkcji „Współdzielonych użytkowników”. W ten sposób właściciele mają kontrolę nad tym, kto ma dostęp do urządzenia i mogą w razie potrzeby natychmiast go usunąć . Nasz zespół podejmuje dodatkowe kroki w celu dalszego usprawnienia procesu zmiany hasła.

Amazon kupił Ring w lutym za 1 miliard dolarów, jako część planu wejścia na rynek inteligentnych urządzeń dla domu.

Wiadomości firmowe Uwaga! Aktualizacje legalnego oprogramowania mogą zawierać złośliwe pliki

Najczęstszą przyczyną skutecznych ataków jest brak najnowszych aktualizacji oprogramowania. Czy jednak automatyczne aktualizacje od zaufanych dostawców zawsze zawierają wyłącznie poprawki bezpieczeństwa lub kompatybilności? czytaj więcej

Wiadomości firmowe Brytyjski Ticketmaster zaatakowany przez hakerów

Szacuje się, że dotyczy to 40 000 klientów w Wielkiej Brytanii, którzy kupili lub próbowali kupić bilety między lutym, a 23 czerwca 2018 roku. Ponadto, klienci międzynarodowi, którzy kupili lub próbowali kupić bilety od września 2017 r. do 23 czerwca 2018 r. również mogą być zagrożeni. czytaj więcej

Wiadomości firmowe Bitdefender ogłoszony liderem przez firmę Forrester Research w II kwartale 2018 roku

Z radością możemy poinformować, że zostaliśmy uznani za lidera w naszej branży. Potwierdza się opinia naszych klientów na temat możliwości ochrony przez nas punktów końcowych w przedsiębiorstwach na wielu różnych platformach. czytaj więcej

Wiadomości firmowe Krytyczne luki bezpieczeństwa w prawie 400 kamerach IP

W prawie 400 kamerach sieciowych Axis wykryto siedem poważnych luk w zabezpieczeniach. Gdyby hakerzy zmanipulowali te uchybienia mogliby koordynować zdalnie ataki i całkowicie przejąć kontrolę nad inteligentnymi urządzeniami za pośrednictwem sieci LAN lub Internetu, jak stwierdzili badacze z VDOO. czytaj więcej

Wiadomości firmowe Dane 270 000 pacjentów zagrożone!

Firma Med. Associates zgłosiła naruszenie zabezpieczeń, które mogło spowodować, że nazwiska pacjentów i informacje dotyczące ich ubezpieczenia trafiły w niepowołane ręce. Sprawcy mogą wykorzystać te dane do dalszych oszustw – ostrzegają specjaliści. czytaj więcej

Wiadomości firmowe Rządy krajów pokazują, że mogą skutecznie walczyć z darkwebową przestępczością

Francuski Minister Działań Publicznych poinformował, że zlikwidowano Black Hand, jedną z najpotężniejszych grup przestępczych działających w darknecie. Rządy krajów wypowiadają wojnę mrocznej stronie Internetu. czytaj więcej

Wiadomości firmowe Fani marki Adidas ofiarami phishingu

Wzrasta liczba ofiar jeśli chodzi o oszustwa z wykorzystaniem metod socjotechnicznych. Hakerzy bardzo chętnie wykorzystują naszą łatwowierność i naiwność, dlatego ukrywają swoje intencje w coraz to wymyślniejszych konkursach z fałszywymi nagrodami i drogimi prezentami. Tym razem główną rolę w phishingowym przekręcie odegrały markowe nagrody „od firmy” Adidas. czytaj więcej

Wiadomości firmowe Sabotażysta z Tesli spowodował rozległe uszkodzenia i wyciek poufnych danych, twierdzi Elon Musk

Dyrektor generalny Tesli, Elon Musk uważa, że ​​firma jest ofiarą umyślnego sabotażu, którego dopuścił się jeden z pracowników. Według CNBC wysokiej rangi dyrektor wykonawczy wysłał w ten weekend e-maila do pracowników Tesli, zarzucając, że w szeregach firmy był sabotażysta, który zmienił kod w produkcie wewnętrznym, następnie zalogował się do systemów bez upoważnienia i spowodował wyciek "poufnych danych Tesli, które przekazał osobom postronnym." czytaj więcej

Wiadomości firmowe Rozwój technologii biometrycznych napędzany przez wycieki danych?

Jaka prawdopodobna przyczyna może stać za tym, że firmy będą inwestować w uwierzytelnianie danych biometrycznie? Okazuje się, że jest to ostatnia fala naruszeń, ataków oraz wycieków informacji. czytaj więcej

Wiadomości firmowe 27 milionów kont Ticketfly naruszonych przez wyciek danych.

Po tym jak strona internetowa Ticketfly została zdjęta z sieci z powodu cyberincydentu, firma wystosowała oświadczenie, iż ponad 27 milionów kont klientów może być zagrożonych. Ticketfly wciąż ocenia rozmiar zniszczeń, ale strona już działa, po tym jak została całkowicie zamknięta na parę dni. czytaj więcej