18 ноября 2019 / время чтения: 1 мин. / всего просмотров: 14

ESET: умные гаджеты Amazon помогали злоумышленникам следить за пользователями


Международная антивирусная компания ESET обнаружила опасные уязвимости в колонках Amazon Echo первого поколения и электронных книгах Amazon Kindle восьмого поколения. 

Они позволяют злоумышленникам осуществлять т.н. KRACK-атаки (атаки с переустановкой ключа) и реализовывать такие киберугрозы, как перехват и расшифровка конфиденциальной информации (например, паролей) и DDoS-атаки и т. д.

Специалистам ESЕT удалось повторить переустановку ключа парного шифрования (PTK-TK) и группового ключа (GTK) при четырехстороннем рукопожатии (four-way handshake — механизм аутентификации пользователя, который создает уникальный ключ шифрования и передачи трафика).

ESET передала информацию службе безопасности Amazon. В настоящее время выпущена новая версия ПО, отвечающего за корректную аутентификацию при подключении к Wi-Fi-сети, поэтому пользователям рекомендуется проверить прошивку на всех устройствах. Можно создать отдельную подсеть в домашней сети для умных девайсов, что в случае их взлома защитит смартфоны и компьютеры.

Похожие новости

Новость

Более 500 человек приняло участие в XXIII Международном банковском форуме

Новость

Цифровой рубль на Форуме ВБА-2026 «Вся банковская автоматизация»

Новость

«Солар» запустил сервисы флагманского SOC для среднего бизнеса

Новость

Практика импортозамещения в банках на Форуме ВБА-2026

  1. 05 ARinteg расскажет о выгодах автоматизации защиты данных
  2. 06 BIS Summit 2026: ИИ-риски осознают на самом высоком уровне
  3. 07 ЦИПР и «Тех-Френдли Викенд» пройдут с 31 мая по 5 июня 2027 года
  4. 08 X Кубок CTF России открывает путь новичкам
  5. 09 Servicepipe и Nubes предложили продвинутую защиту от ботов
  6. 10 Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»