Nyheder fra gl. site

Sikkerhedshul i populær smartstikkontakt

Hvis du ejer en Belkin WeMo Insight Switch, har det indtil for ganske nyligt været muligt for hackere og andre cyberkriminelle at overvåge dine aktiviteter, holde øje med om du er hjemme, drille dig ved at tænde og slukke dit lys, eller tage kontrol over dine elektroniske enheder for at trække privat data ud af dit netværk.  Det hele var muligt, indtil et hold af IT-sikkerheds folk hos IT-sikkerhedsvirksomheden Bitdefender undersøgte Belkins produkt. Da Bitdefender analyserede Belkin WeMo Insight Switch, identificerede de to sårbarheder, der gjorde det muligt for cyberkriminelle med adgang til brugerens netværk at få adgang til at styre og overvåge enhederne. Dertil var det muligt for hackere at få adgang til private filsystemer, såfremt de fik fysisk adgang til Belkin enheden. Blandt sårbarhederne var en simpel programmeringsfejl, der muliggjorde et stack-baseret buffer overflow for alle med adgang til brugerens hjemmenetværk. Dertil var det muligt for alle med fysisk adgang til en brugers Belkin-enhed at nulstille enhedens root-adgangskode gennem adgangsporten og give sig selv fuld kontrol over enheden. Alex “Jay” Balan, Chief Security Researcher hos Bitdefender, fortæller, at det generelt gælder for enheder med adgang til internettet, at de er nemme at hacke: “Folk bruger ikke rigtig sikkerhedsløsninger til IoT-produkter i hjemmet,” fortæller han og understreger, at det også gør det mere sikkert for hackeren, som ikke risikerer at blive fanget.  Bitdefender praktiserer ansvarlighed ved oplysning om sårbarheder, og har derfor informeret Belkin om sårbarheden, der efterfølgende har rettet fejlen med en softwareopdatering. Bitdefender anbefaler, at indehavere af …. (læs mere her)
Nyheder fra gl. site

Masser af sikkerhedsfejl i routere og NAS-enheder

Når de enheder der skal sikre adgangen til det lille kontor eller hjemmet, eller som skal opbevare dine filer, er sårbare overfor angreb er det skræmmende. Endnu mere skræmmende er det, når 13 forskellige enheder, fordelt på routere og NAS’er, har 125 fejl tilsammen – fejl der gør dem sårbare overfor angreb, og sætter dem i risikogruppen for at bliver overtaget af cyberkriminelle. Men det er præcist hvad forskerne fra det amerikanske firma Independent Security Evaluators (ISE) har fundet i en række enheder de har testet. Ifølge et blogindlæg hos sikkerhedsfirmaet ESET fordeler enheder sig lige fra mindre routere til hjemmet, og til enheder du normalt vil finde i virksomheder. Det er heller ikke billige Kina-produkter der er blevet testet. ISE selv skriver at de testede produkter kommer fra kendte og respekterede producenter, og ESET vurderer derfor, at problemet kan påvirke millioner af enheder. De berørte enheder kommer, ifølge ISEs liste blandt andet fra Synology, Buffalo, Zyxel, Seagate, QNAP, Lenovo og Netgear. I hver eneste af de 13 enheder blev der fundet mindst en sårbarhed i web-applikationer, så som cross-site scripting, command injection eller SQL injection, og de kan i værste tilfælde betyde, at de cyberkriminelle kan opnå adgang til og styre enhederne. Og for det ikke skal være løgn, så kan de kompromitterede routere og NAS’er efterfølgende bruges som springbræt videre ind i virksomheden eller hjemmet. ISA har naturligvis informeret producenterne om de sårbarheder deres produkter indeholder, og ISA fortæller at producenterne med det samme gik i gang med …. (læs mere her)