cleanprice
Loading...
Журнал «Все для химчистки и прачечной»
Поиск
Language
Вопросы
Регистрация
Вход
Журнал
Пособия
Журнал
Пособия
Вход
Регистрация
Поиск
Вопросы
Language
31.10.2017

Check Point объединился с LG для защиты домашних смарт-устройств

Панель управления Smart ThinQ

Компания Check Point объявила об обнаружении HomeHack — уязвимости, из-за которой миллионы домашних смарт-устройств LG могли оказаться под угрозой взлома и удаленного управления. Уязвимости в мобильном и облачном приложениях LG позволили исследователям Check Point удаленно войти в облачное приложение LG SmartThinQ, и, завладев учетной записью, получить контроль над пылесосом и встроенной в него видеокамерой.

Получив контроль над учетной записью конкретного пользователя LG, злоумышленник может контролировать любое устройство LG или устройство, связанное с этой учетной записью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры. Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощью видеокамеры робота-пылесоса Hom-Bot, которая в режиме реального времени отправляет видео в приложение LG SmartThinQ в рамках функции HomeGuard Security. В зависимости от моделей устройств LG злоумышленники могут также включать и отключать посудомоечные или стиральные машины.
 
«Поскольку все больше и больше умных устройств используются дома, хакеры перейдут от атак на персональные гаджеты на взлом приложений, через которые можно удаленно контролировать целую сеть устройств. Так у киберпреступников будет еще больше возможностей использовать уязвимости в ПО, вызывать сбои в домах и получать доступ к конфиденциальной информации, — говорит Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям уязвимостей. — Пользователи должны знать о рисках безопасности и конфиденциальности при использовании смарт-устройств. Важно, чтобы рынок интернета вещей сосредоточился на защите умных устройств от атак за счет внедрения надежной защиты при разработке программного обеспечения и устройств».
 
Уязвимости в мобильном приложении SmartThinQ позволили исследователям Check Point создать поддельную учетную запись LG, а затем использовать ее, чтобы завладеть учетной записью и умными устройствами пользователя LG. Компания Check Point обнаружила уязвимость 31 июля 2017 года и сообщила об этом LG, соблюдая политику конфиденциальности информации. В конце сентября LG устранила уязвимости в приложении SmartThinQ, о которых сообщил Check Point. «К счастью, LG подошли со всей ответственностью к решению этой проблемы и приняли меры, чтобы предотвратить возможное использование уязвимостей в приложении и на устройствах» — говорит Одед Вануну.
 
«В рамках миссии LG Electronics по улучшению жизни потребителей во всем мире мы расширяем нашу линейку умных домашних устройств следующего поколения, а также уделяем приоритетное внимание разработке безопасных и надежных программ, — говорит Кунсок Ли, руководитель подразделения умных разработок и умных решений BD, LG Electronics. — В августе LG Electronics объединилась с Check Point Software Technologies, чтобы вместе запустить процесс поиска проблем с безопасностью, и немедленно приступила к выпуску исправлений. Начиная с 29 сентября система безопасности запустила обновлённую версию 1.9.20 без каких бы то ни было проблем. LG Electronics планирует продолжать совершенствовать системы безопасности ПО, а также сотрудничать с такими поставщиками решений по кибербезопасности, как Check Point, для разработки более защищённой и удобной техники».
 
Для защиты от возможного взлома пользователям мобильных приложений и устройств LG SmartThinQ необходимо обновить их до последних версий ПО с сайта LG. Check Point рекомендует пользователям выполнить следующие действия для защиты умных устройств и домашних сетей Wi-Fi от вторжения и возможности удаленного управления:
 
  1. Обновите приложение LG SmartThinQ до последней версии (V1.9.23). Это можно сделать через Google Play Store, Apple App Store или через настройки приложения LG SmartThinQ.
  2. Обновите сами устройства Smart Home до последней версии. Необходимо нажать на «интеллектуальный домашний продукт» под панелью инструментов SmartThinQ (если доступно обновление, вы получите всплывающее оповещение).
 
Умные устройства и решения по безопасности SmartThinQ от LG позволяют пользователям проверять и поддерживать состояние своего дома со смартфона. Только в первом полугодии 2016 года продажи роботизированного пылесоса Hom-Bot превысили 400 000. В 2016 году 80 миллионов смарт-устройств были распроданы по всему миру – это на 64% больше, чем в 2015 году.
 
Поделиться
  541
1000
Комментирование доступно после авторизации на сайте
Регистрация
Войти с помощью:
Опрос
 2020-04-03  дата публикации   90  проголосовали Производит ли ваше предприятие химчистки-прачечной приём и выдачу заказов с выездом на дом к заказчикам?
 
04.06
Нэфис Косметикс приступил к выпуску бытовой химии с пролонгированным антибактериальным действием
Один из крупнейших производителей бытовой химии в России Нэфис Косметикс приступил к выпуску продукции с пролонгированным антибактериальным действием. В линейку под новым брендом BiASEPT вошли стиральные порошки, гели для стирки, кондиционеры для белья, жидкое мыло, средство для мытья посуды, а также антибактериальный гель и спрей для рук.
 
Нэфис Косметикс приступил к выпуску бытовой химии с пролонгированным антибактериальным действием
04.06
Бизнес не будут штрафовать за несоблюдение рекомендаций Роспотребнадзора. Будут штрафовать за нарушения СанПиН
Бизнес не собираются штрафовать за несоблюдение рекомендаций Роспотребнадзора во время поэтапного выхода из карантина, административная ответственность наступает только в случае нарушения санитарных правил и нормативов
Бизнес не будут штрафовать за несоблюдение рекомендаций Роспотребнадзора. Будут штрафовать за нарушения СанПиН
04.06
Кредитные каникулы: мифы и реальность
Сегодня предприниматели питают надежды на кредитные каникулы, обещанные государством. Однако не все так радужно как кажется на первый взгляд. Приведем пять основных мифов, которые касаются кредитных каникул, и реальное положение вещей!
Кредитные каникулы: мифы и реальность
03.06
Специализированная машина для стирки мопов «Вязьма»!
Вяземский машиностроительный завод объявляет старт продаж специализированной машины для стирки и отжима салфеток и мопов.
Специализированная машина для стирки мопов «Вязьма»!
03.06
Заработал государственный информационный ресурс бухгалтерской (финансовой) отчетности
Государственный информационный ресурс бухгалтерской (финансовой) отчетности (ГИР БО) — совокупность бухгалтерской (финансовой) отчетности экономических субъектов, обязанных составлять такую отчетность, а также аудиторских заключений о ней в случаях, если бухгалтерская (финансовая) отчетность подлежит обязательному аудиту.
Заработал государственный информационный ресурс бухгалтерской (финансовой) отчетности