Loading...
Журнал «Все для химчистки и прачечной»
Поиск
Language
Вопросы
Регистрация
Вход
Журнал
Пособия
Журнал
Пособия
Вход
Регистрация
Поиск
Вопросы
Language
31.10.2017

Check Point объединился с LG для защиты домашних смарт-устройств

Компания Check Point объявила об обнаружении HomeHack — уязвимости, из-за которой миллионы домашних смарт-устройств LG могли оказаться под угрозой взлома и удаленного управления. Уязвимости в мобильном и облачном приложениях LG позволили исследователям Check Point удаленно войти в облачное приложение LG SmartThinQ, и, завладев учетной записью, получить контроль над пылесосом и встроенной в него видеокамерой.

Получив контроль над учетной записью конкретного пользователя LG, злоумышленник может контролировать любое устройство LG или устройство, связанное с этой учетной записью, включая пылесосы, холодильники, плиты, посудомоечные и стиральные машины, фены и кондиционеры. Уязвимость HomeHack дает хакерам возможность следить за домашней жизнью пользователей с помощью видеокамеры робота-пылесоса Hom-Bot, которая в режиме реального времени отправляет видео в приложение LG SmartThinQ в рамках функции HomeGuard Security. В зависимости от моделей устройств LG злоумышленники могут также включать и отключать посудомоечные или стиральные машины.
 
«Поскольку все больше и больше умных устройств используются дома, хакеры перейдут от атак на персональные гаджеты на взлом приложений, через которые можно удаленно контролировать целую сеть устройств. Так у киберпреступников будет еще больше возможностей использовать уязвимости в ПО, вызывать сбои в домах и получать доступ к конфиденциальной информации, — говорит Одед Вануну, глава подразделения Check Point Software Technologies по исследованиям уязвимостей. — Пользователи должны знать о рисках безопасности и конфиденциальности при использовании смарт-устройств. Важно, чтобы рынок интернета вещей сосредоточился на защите умных устройств от атак за счет внедрения надежной защиты при разработке программного обеспечения и устройств».
 
Уязвимости в мобильном приложении SmartThinQ позволили исследователям Check Point создать поддельную учетную запись LG, а затем использовать ее, чтобы завладеть учетной записью и умными устройствами пользователя LG. Компания Check Point обнаружила уязвимость 31 июля 2017 года и сообщила об этом LG, соблюдая политику конфиденциальности информации. В конце сентября LG устранила уязвимости в приложении SmartThinQ, о которых сообщил Check Point. «К счастью, LG подошли со всей ответственностью к решению этой проблемы и приняли меры, чтобы предотвратить возможное использование уязвимостей в приложении и на устройствах» — говорит Одед Вануну.
 
«В рамках миссии LG Electronics по улучшению жизни потребителей во всем мире мы расширяем нашу линейку умных домашних устройств следующего поколения, а также уделяем приоритетное внимание разработке безопасных и надежных программ, — говорит Кунсок Ли, руководитель подразделения умных разработок и умных решений BD, LG Electronics. — В августе LG Electronics объединилась с Check Point Software Technologies, чтобы вместе запустить процесс поиска проблем с безопасностью, и немедленно приступила к выпуску исправлений. Начиная с 29 сентября система безопасности запустила обновлённую версию 1.9.20 без каких бы то ни было проблем. LG Electronics планирует продолжать совершенствовать системы безопасности ПО, а также сотрудничать с такими поставщиками решений по кибербезопасности, как Check Point, для разработки более защищённой и удобной техники».
 
Для защиты от возможного взлома пользователям мобильных приложений и устройств LG SmartThinQ необходимо обновить их до последних версий ПО с сайта LG. Check Point рекомендует пользователям выполнить следующие действия для защиты умных устройств и домашних сетей Wi-Fi от вторжения и возможности удаленного управления:
 
  1. Обновите приложение LG SmartThinQ до последней версии (V1.9.23). Это можно сделать через Google Play Store, Apple App Store или через настройки приложения LG SmartThinQ.
  2. Обновите сами устройства Smart Home до последней версии. Необходимо нажать на «интеллектуальный домашний продукт» под панелью инструментов SmartThinQ (если доступно обновление, вы получите всплывающее оповещение).
 
Умные устройства и решения по безопасности SmartThinQ от LG позволяют пользователям проверять и поддерживать состояние своего дома со смартфона. Только в первом полугодии 2016 года продажи роботизированного пылесоса Hom-Bot превысили 400 000. В 2016 году 80 миллионов смарт-устройств были распроданы по всему миру – это на 64% больше, чем в 2015 году.
 
Поделиться

  360

Начните использовать в прачечной моющие средства от P&G Professional.

1000
Опрос
 2019-03-27  дата публикации   41  проголосовали Используете ли вы дозирующие устройства для подачи моющих средств в стиральную машину:
 
18.04
Кому упростят применение онлайн-касс
Депутаты хотят упростить использование онлайн-касс для ряда компаний.
 
Кому упростят применение онлайн-касс
18.04
Выпуск стиральной машины Redmi 1A задерживается
В середине марта подразделение Redmi, которое обрело независимости от Xiaomi, представило несколько новых продуктов, включая стиральную машину Redmi 1A.
 
Выпуск стиральной машины Redmi 1A задерживается
18.04
Глажка постельного белья. Почему учёные не рекомендуют это делать
В прошлые века хозяйки тщательно наглаживали пододеяльники, простыни и наволочки, а последние ещё и накрахмаливали. Теперь же многие исследователи с различных уголков планеты твердят о вреде как утюга, так и крахмала, причём не только для самих тканей, но также для здоровья человека, собирающегося спать на таком постельном белье. Попробуем разобраться в этом вопросе, взвесив все «за» и «против».
 
Глажка постельного белья. Почему учёные не рекомендуют это делать
17.04
20-я Международная выставка CleanExpo St.Petersburg
20-я Международная выставка CleanExpo St.Petersburg состоится с 18 по 20 апреля 2019 года в Санкт-Петербурге, в КВЦ «ЭКСПОФОРУМ».
 
20-я Международная выставка CleanExpo St.Petersburg
17.04
АГБИС: новые Чистоматы и работа с Онлайн-кассами
Компания АГБИС отправила новые Чистоматы заказчикам в Липецк, Санкт-Петербург, Челябинск, Архангельск и Орехово-Зуево. К завершающему этапу внедрения онлайн-касс компания разработала новое решение, позволяющее автоматизировать работу на приемных пунктах за существенно меньшие средства.
 
АГБИС: новые Чистоматы и работа с Онлайн-кассами