Хиљаде уређаја погођених рањивошћу ИоТ -а

Преглед садржаја

Сложићете се са нама да ИоТ или интернет ствари постају све уочљивији и да смо све присутнији у друштву. Овај израз се односи на дигиталну везу објеката у свакодневном животу са интернетом. Ово омогућава да овим тимовима управљају други тимови уместо људских бића, што представља револуцију и технолошки напредак.

На пример, џиновски Мицрософт, знајући камо идемо у технолошком смислу, већ је најавио надоградњу за Виндовс 10 ИоТ Цоре, а у Солветицу смо се позабавили овим питањем у следећем посту:

Истина је да је „Интернет ствари“ који се пре неколико година данас чинио научном фантастиком више од чињенице, а сада можемо стотинама избројати уређаје који се могу повезати на Интернет, од мобилних телефона, рачунара, штампача или телевизора и са циљем да се може повезати било који уређај са Интернет мрежом.

Његов раст је такође учинио стручњаке за безбедност свесним ове области и да су у ИоТ -у откривене рањивости о којима ћемо данас говорити и које су утицале на ИоТ уређаје.

Они откривају рањивост Интернета ствари

Горе поменута рањивост налази се у пакету веб сервера под називом ГоХеад који је креирао Ембедтхис Софтваре ЛЛЦ. У овом случају, истраживачи из Елттама, заштитарске компаније, били су ти који су огласили аларм прошле недеље, јер су открили начин за даљинско извршавање злонамерног кода на уређајима који су претходно користили сервер.

Како сте решили овај безбедносни пропуст?

Није прошло много времена док Елттам није поновио грешку, па ће касније овај сервер објавити закрпу како би решио ову рупу у безбедности. Да би ово било ефикасно, једино што недостаје је да добављачи хардвера укључе ову закрпу у ажурирање и она постане ефикасна на уређајима.

Процењује се да је број погођених уређаја између 500.000 и 700.000, све то зависи од броја уређаја који су у то време били на мрежи. Ова рањивост је означена бројем ЦВЕ-2017-17562 и користиће се за тестирање рањивих уређаја. Из Солветића ћемо гледати како се ова ствар развија.

wave wave wave wave wave