Через "умные" холодильники Samsung можно воровать почту соседей, обнаружили эксперты

25 авг 2015 20:00 #22987 от ICT
Reuters Исследователи обнаружили уязвимость в программном обеспечении "умных" холодильников производства Samsung, позволяющую осуществить атаку "человек посередине" и похитить учетные данные пользователей почтового сервиса Gmail. Об этом сообщает SecurityLab со ссылкой на данные компании Pen Test Partners Брешь затрагивает модель холодильников RF28HMELBSR из линейки устройств для "умного" дома, которыми можно управлять через приложение Smart Home. Несмотря на то, что холодильники поддерживают SSL, они не проверяют подлинность SSL-сертификатов, что делает возможным атаку "человек посередине" на большинство соединений. Подключенные к интернету устройства загружают из Gmail Calendar информацию для отображения на дисплее. Как выяснили исследователи, этим могут воспользоваться злоумышленники, которым удастся проникнуть в эту сеть для похищения учетных данных. По словам экспертов из Pen Test Partners, "умные" холодильники от Samsung работают по тому же принципу, что и остальные устройства, поддерживающие Gmail Calendar. Авторизованный пользователь (владелец календаря) вносит в него изменения, которые затем видны на любом из его устройств. Злоумышленник может осуществить атаку деаутентификации, а затем атаку "человек посередине" на календарь и похитить, к примеру, учетные данные своих соседей. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Россияне нашли в чипах Intel аппаратную закладку, через которую можно воровать данные из ПК16.88Пятница, 29 марта 2019
    На сайте Сбербанка есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст16.71Среда, 17 декабря 2014
    На сайте "Сбербанка" есть "дыра", через которую можно воровать данные пользователей, рассказал энтузиаст16.71Среда, 17 декабря 2014
    Через умные телевизоры Sony можно взломать домашнюю сеть14.92Вторник, 09 октября 2018
    Российские эксперты: Через "дыру" в СУБД SAP можно украсть все данные компании14.54Пятница, 19 июня 2015
    Холодильники Samsung получат поддержку голосового помощника Bixby13.44Понедельник, 15 мая 2017
    Visa считает, что скоро у всех нас будут интернет-холодильники со встроенным Samsung Pay13.16Вторник, 10 марта 2015
    Умные часы обнаружили у пользователя порок сердца12.99Вторник, 14 июля 2020
    Эксперты обнаружили в iOS и Android серьезную уязвимость12.9Среда, 04 марта 2015
    Эксперты Eset обнаружили саморазмножающийся троян-шифратор12.76Пятница, 16 января 2015

    Мы в соц. сетях