Через «умные» холодильники Samsung можно воровать почту соседей, обнаружили эксперты

Материал из Викиновостей, свободного источника новостей

25 августа 2015 года

Исследователи обнаружили уязвимость в программном обеспечении "умных" холодильников производства Samsung, позволяющую осуществить атаку "человек посередине" и похитить учетные данные пользователей почтового сервиса Gmail. Об этом сообщает SecurityLab со ссылкой на данные компании Pen Test Partners

Брешь затрагивает модель холодильников RF28HMELBSR из линейки устройств для "умного" дома, которыми можно управлять через приложение Smart Home.

Несмотря на то, что холодильники поддерживают SSL, они не проверяют подлинность SSL-сертификатов, что делает возможным атаку "человек посередине" на большинство соединений. Подключенные к интернету устройства загружают из Gmail Calendar информацию для отображения на дисплее. Как выяснили исследователи, этим могут воспользоваться злоумышленники, которым удастся проникнуть в эту сеть для похищения учетных данных.

По словам экспертов из Pen Test Partners, "умные" холодильники от Samsung работают по тому же принципу, что и остальные устройства, поддерживающие Gmail Calendar. Авторизованный пользователь (владелец календаря) вносит в него изменения, которые затем видны на любом из его устройств. Злоумышленник может осуществить атаку деаутентификации, а затем атаку "человек посередине" на календарь и похитить, к примеру, учетные данные своих соседей.

Источники[править]

Creative Commons
Creative Commons
Эта статья содержит материалы из статьи «Через "умные" холодильники Samsung можно воровать почту соседей, обнаружили эксперты», опубликованной NEWSru.com и распространяющейся на условиях лицензии Creative Commons Attribution 4.0 (CC BY 4.0) — при использовании необходимо указать автора, оригинальный источник со ссылкой и лицензию.
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии[править]

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.