18 ноября 2019 / время чтения: 1 мин. / всего просмотров: 9

ESET: умные гаджеты Amazon помогали злоумышленникам следить за пользователями


Международная антивирусная компания ESET обнаружила опасные уязвимости в колонках Amazon Echo первого поколения и электронных книгах Amazon Kindle восьмого поколения. 

Они позволяют злоумышленникам осуществлять т.н. KRACK-атаки (атаки с переустановкой ключа) и реализовывать такие киберугрозы, как перехват и расшифровка конфиденциальной информации (например, паролей) и DDoS-атаки и т. д.

Специалистам ESЕT удалось повторить переустановку ключа парного шифрования (PTK-TK) и группового ключа (GTK) при четырехстороннем рукопожатии (four-way handshake — механизм аутентификации пользователя, который создает уникальный ключ шифрования и передачи трафика).

ESET передала информацию службе безопасности Amazon. В настоящее время выпущена новая версия ПО, отвечающего за корректную аутентификацию при подключении к Wi-Fi-сети, поэтому пользователям рекомендуется проверить прошивку на всех устройствах. Можно создать отдельную подсеть в домашней сети для умных девайсов, что в случае их взлома защитит смартфоны и компьютеры.

Похожие новости

Новость

X Кубок CTF России открывает путь новичкам

Новость

Servicepipe и Nubes предложили продвинутую защита от ботов

Новость

Oberon: биометрия, ЕЦХД и мониторинг среды в едином дашборде

Новость

UserGate представил новую стратегию управляемой безопасности

  1. 05 «ТризТех» планирует создать линейку сетевого оборудования
  2. 06 Риск-менеджеры обсудили перестройку моделей, операционные риски и внедрение ИИ
  3. 07 Scoring Day 2026: где ИИ приносит пользу скорингу и антифроду
  4. 08 ARinteg представит собственные новые продукты на BIS Summit 2026
  5. 09 В Санкт-Петербурге пройдёт студенческий форум GIS STUDENT DAY 2026
  6. 10 GISDAYS 2026: девятый ход пройдёт в двух столицах
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»