Jump to content

Egy sor SmartThings Hub biztonsági rést foltozott be a Samsung

2018. 07. 31. 20:01

A Samsung SmartThings Hub 20 különféle sebezhetőségi ponttól szenvedett, amin keresztül a hacekerek hozzáférhettek a hozzá kapcsolódó IoT eszközökhöz, de hála a Cisco Talos munkájának, ezek biztonsági rések mára már csak rossz emlékek.

A Cisco Talos biztonsági cég komoly kockázatot jelentő hibákra bukkant a Samsung SmartThings Hub eszközök védelmi rendszerén, de hála nekik, illetve a koreai céggel közösen folytatott munkájuknak, mára mind a 20 biztonsági rést sikerült befoltozni.

A Samsung által az eszközhöz kiadott firmware frissítés befoltozta a biztonsági réseket, így azok már a jövőben nem jelentenek kockázatot a fogyasztókra nézve. A Talos elismerte a jelentésében, hogy néhány sebezhetőségi pont önmagában ugyan nem jelentett nagy veszélyt, de többet kombinálva már szignifikáns támadásokat folytathattak volna a hackerek.

Ugyan a hub nem fér hozzá bankkártya vagy bankfióki adatokhoz, de rajta keresztül a hackerek át tudták volna venni az irányítást a hozzá kapcsolódó eszközök felett. Kikapcsolhatták volna a biztonsági kamerákat, mozgásérzékelőket és más intelligens biztonsági rendszereket.

A Samsung már kiadta azt az automatikus frissítést, ami javítja a Talos által talált összes hibát és biztosították róla a felhasználókat, hogy mostanra a piacon lévő összes aktív SmartThings Hub V2 eszköz naprakész és biztonságos.

(Forrás: engadget.com Kép forrása: Samsung)