44% российских устройств умного дома уязвимы к атакам

44% российских устройств умного дома уязвимы к атакам

Эксперты антивирусной компании Avast проанализировали безопасность российских устройств «умного» дома. Оказалось, что почти половина (44%) этих устройств представляют потенциальную опасность, так как содержащиеся в них уязвимости ставят под угрозу безопасность всей сети.

Об этом представители вендора рассказали на проходящей в Барселоне международной выставке Mobile World Congress 2019 (MWC 2019).

Прежде всего, говорят эксперты, лидером по обнаруженным уязвимостям оказались «умные» телевизоры — Smart-TV, их доля составила 46,4% от всех проанализированных устройств. Вторыми по количеству дыр стали принтеры — 15,4%.

Далее идут CCTV-камеры с 11,2%, различные медиаплееры — 8,9%, а замыкают список планшеты — всего 8,3%.

Эти данные касаются России, в мире ситуация несколько иная. Например, по миру самыми уязвимыми оказались принтеры, модемы (и другие сетевые устройства), ТВ-приставки, CCTV-камеры.

Исследователи делают акцент на том, что злоумышленнику, задумавшему атаковать ваш дом, достаточно найти лишь одно уязвимое устройство. После успешной эксплуатации дыры, например, в принтере или телевизоре атакующий сможет получить доступ и к другим устройствам, а также персональным данным жертвы.

Основной проблемой безопасности на данный момент являются слабые пароли и аутентификация с использованием лишь одного фактора. Помимо этого, опасность представляет отсутствие регулярного обновления прошивок устройств.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В браузере Google Chrome устранили критическую уязвимость

На этой неделе разработчики устранили критическую уязвимость в браузере Chrome, которая в случае эксплуатации может позволить выбраться за пределы песочницы и выполнить произвольный код удалённо.

Брешь, которую отслеживают под идентификатором CVE-2024-4058, затрагивает графический движок ANGLE. По типу это классическое несоответствие используемых типов данных (type confusion).

Интересно, что за последние несколько лет лишь несколько брешей в Chrome удостоились статуса критических. За информацию о CVE-2024-4058 Google поблагодарила команду Qrious Secure и выплатила экспертам 16 000 долларов.

Qrious Secure вообще любит искать бреши ради удовольствия, ранее исследователи, например, сообщали Google о CVE-2024-0517 и CVE-2024-0223 — двух других проблемах в Chrome.

В Google не уточнили, эксплуатируют ли злоумышленники CVE-2024-4058 в реальных кибератаках. Тем не менее всем рекомендуется установить последнюю версию браузера: 124.0.6367.78/.79 (для Windows и macOS) и 124.0.6367.78 (для Linux).

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru