44% российских устройств умного дома уязвимы к атакам

44% российских устройств умного дома уязвимы к атакам

44% российских устройств умного дома уязвимы к атакам

Эксперты антивирусной компании Avast проанализировали безопасность российских устройств «умного» дома. Оказалось, что почти половина (44%) этих устройств представляют потенциальную опасность, так как содержащиеся в них уязвимости ставят под угрозу безопасность всей сети.

Об этом представители вендора рассказали на проходящей в Барселоне международной выставке Mobile World Congress 2019 (MWC 2019).

Прежде всего, говорят эксперты, лидером по обнаруженным уязвимостям оказались «умные» телевизоры — Smart-TV, их доля составила 46,4% от всех проанализированных устройств. Вторыми по количеству дыр стали принтеры — 15,4%.

Далее идут CCTV-камеры с 11,2%, различные медиаплееры — 8,9%, а замыкают список планшеты — всего 8,3%.

Эти данные касаются России, в мире ситуация несколько иная. Например, по миру самыми уязвимыми оказались принтеры, модемы (и другие сетевые устройства), ТВ-приставки, CCTV-камеры.

Исследователи делают акцент на том, что злоумышленнику, задумавшему атаковать ваш дом, достаточно найти лишь одно уязвимое устройство. После успешной эксплуатации дыры, например, в принтере или телевизоре атакующий сможет получить доступ и к другим устройствам, а также персональным данным жертвы.

Основной проблемой безопасности на данный момент являются слабые пароли и аутентификация с использованием лишь одного фактора. Помимо этого, опасность представляет отсутствие регулярного обновления прошивок устройств.

У криминального ИИ-сервиса WormGPT украли данные 19 тысяч подписчиков

На популярном онлайн-форуме, посвященном утечкам, появилось сообщение о взломе ИИ-платформы, специально созданной для нужд киберкриминала. К посту прикреплен образец добычи — персональные данные, якобы принадлежащие юзерам WormGPT.

По словам автора атаки, ему суммарно удалось украсть информацию о 19 тыс. подписчиков хакерского ИИ-сервиса, в том числе их имейлы, ID и детали платежей.

Эксперты Cybernews изучили слитый образец февральских записей из базы и обнаружили, что они действительно содержат пользовательские данные и дополнительные сведения:

  • тип подписки;
  • валюта, в которой производилась оплата;
  • суммарная выручка по тому же тарифному плану.

Автор поста об атаке на WormGPT — хорошо известный форумчанин, на счету которого множество легитимных публикаций. Этот факт, по мнению исследователей, придает еще больше веса утверждению о взломе криминального ИИ-сервиса.

Утечка пользовательской базы WormGPT позволяет идентифицировать авторов атак с применением этого ИИ-инструмента. Злоумышленники могут ею воспользоваться, к примеру, для адресного фишинга или шантажа.

RSS: Новости на портале Anti-Malware.ru