Умный холодильник Samsung делает уязвимой учетную запись Gmail
Новости Безопасность
 Холодильник Samsung RF28HMELBSR
На конференции DEF CON исследователи из компании Pen Test Partners продемонстрировали эксплойт для уязвимости в умном холодильнике Samsung RF28HMELBSR. Как обнаружили исследователи, холодильник, использующий SSL-соединение, не проверяет SSL-сертификаты, что дает возможность для проведения атак типа «человек посередине», сообщает «Лаборатория Касперского».
Устройство загружает информацию из Календаря Google и показывает ее на своем дисплее. Наличие уязвимости означает, что хакер, сумевший попасть в ту же сеть, что и холодильник, потенциально может украсть записанные в нем учетные данные для Google.
«Холодильник с интернет-подключением показывает на дисплее информацию из Календаря Gmail, – пояснил Кен Мунро (Ken Munro), исследователь-безопасник из Pen Test Partners. – Похоже, что это работает так же, как и в любом устройстве с календарем Gmail. Аутентифицированный пользователь/владелец календаря вносит изменения и эти изменения могут быть просмотрены на любом устройстве, через которое можно видеть календарь.
Хотя SSL используется, холодильник не проверяет подлинности сертификата. Следовательно, хакеры, способные подключиться к сети, в которую включен холодильник (например, посредством деаутентификации и создании поддельной точки доступа Wi-Fi), встать на позицию «человека посередине» в канале передачи данных клиента календаря, и украсть учетные данные Google».
11.06.2025 18:50
Яндекс начал продажи умной IP-камеры
Яндекс открыл продажи умной IP-камеры для домашнего видеонаблюдения, с помощью которой удобно присматривать за квартирой или дачей
|
07.04.2019 19:42
Как увидеть скрытых друзей во «ВКонтакте»
Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть
29.11.2017 23:52
Как защитить файл или папку паролем в Windows
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
|
|
Все рубрики статей (1953 / 188):
|
|