नोभेम्बर 1, 2017

होसियार! मोबाइल अनुप्रयोगमा त्रुटिहरूले ह्याकरहरूलाई कुनै पनि LG IoT गृह उपकरणको नियन्त्रण लिन दिन सक्दछ

हामी एक अवधिमा छौं जहाँ स्मार्ट उपकरणहरू हाम्रो जीवनको अभिन्न हिस्सा भएको छ। यदि यी स्मार्ट उपकरणहरू हाम्रो जीवन सजिलो बनाउनको लागि पर्याप्त स्मार्ट छन् भने, त्यसोभए तिनीहरूको स्मार्ट ब्यवहार हाम्रो गोपनीयतालाई आक्रमण गर्न ह्याकरहरू द्वारा पनि उपयोग गर्न सक्दछन्, यदि सही तरीकाले सुरक्षित गरिएको छैन भने।

HomeHack-LG- उपकरणहरू ह्याक गरियो ())

हालसालै, चेक पोइन्टबाट सुरक्षा अनुसन्धानकर्ताहरूसँग हाइलाइट गरियो दक्षिण कोरियाली टेक्नोलोजी विशाल एलजी द्वारा निर्मित स्मार्ट घर उपकरणहरूको वरिपरि गोपनीयता चिन्ता छ। उनीहरूले एलजीको स्मार्टटिन्क्यु रेंजका उपकरणहरूमा सुरक्षा भेद्यता पत्ता लगाएका छन जुन आईओटी (इन्टरनेट अफ थिंग्स) उपकरणहरू जस्तै एयर कन्डिशनर, डिशवाशर, ड्रायर, ओभन, फ्रिज, भ्याकुम क्लीनर, र धुने मेशिनहरू समावेश गर्दछ। एलजी द्वारा निर्मित - सबै जुन टाढा बाट स्मार्टफोन द्वारा नियन्त्रण गरिन्छ।

स्वराङ्कित HomeHack, को समस्याका मोबाइल अनुप्रयोग र एलजीको स्मार्टथिंक्यू घरेलु उपकरणहरूसँग जोडिएको क्लाउड प्लेटफर्ममा रहन्छ, कुनै आक्रमणकर्ताले टाढाबाट कुनै पनि जडान गरिएको एप्लिकेसनद्वारा नियन्त्रण प्राप्त उपकरणको नियन्त्रण प्राप्त गर्न अनुमति दिँदछ।

सबैभन्दा खराब कुरा के हो भने, ह्याकर्सले टाढाबाट पनि एलजीको होम-बोटलाई नियन्त्रण गर्न सक्थे, क्यामेराले सुसज्जित रोबोटिक भ्याकुम क्लीनर, र उपकरणको वरपरका कुनै पनि कुराको लागि जासुसी गर्न प्रत्यक्ष भिडियो फिड पहुँच गर्दछ। यस ह्याकलाई हैकर र लक्षित उपकरण उही नेटवर्कमा हुन आवश्यक छैन।

तपाईं यहाँ चेक प्वाइन्ट अन्वेषकहरू द्वारा पोष्ट गरिएको होमह्याक आक्रमणको भिडियो प्रदर्शन हेर्न सक्नुहुन्छ। यसले हेकरहरू लाई उपकरण अपहरण गर्न र प्रयोगकर्ताहरू र उनीहरूको घरहरूमा जासुसी गर्न प्रयोग गर्न कत्ति सजिलो हुन्छ भनेर देखाउँदछ।

YouTube भिडियो

मुद्दा स्मार्टथिनक अनुप्रयोग लगइन प्रक्रिया गर्ने तरीकामा हो। यस अर्थमा, अनुसन्धान टोलीले व्याख्या गरे,

"लगइन प्रक्रियामा हेरफेर गरेर र आफ्नै व्यक्तिको सट्टा पीडितको ईमेल ठेगाना प्रविष्ट गरेर, यो सम्भव थियो पीडितको खातामा ह्याक गर्न र प्रयोगकर्ताको स्वामित्वमा सबै एलजी स्मार्टथिनक उपकरणहरू नियन्त्रण गर्न। केहि केसहरूमा, उपकरणहरूको खोल्न र बन्द गर्न सकिन्थ्यो प्रयोगकर्ता सुपरिवेक्षण बिना। ”

यद्यपि चेक पोइन्ट अनुसन्धानकर्ताहरूले एलजीलाई यस जोखिमको बारेमा जुलाई ,१, २०१31 मा सूचित गरे र कम्पनीले सेप्टेम्बरको अन्त्यमा तिनीहरूलाई सच्याउन सफल भयो।

होमह्याक विरुद्ध कसरी सुरक्षित गर्ने?

अन्वेषकहरूका अनुसार तिनीहरूका उपकरणहरू सुरक्षित गर्नका लागि LG स्मार्टथिनक मोबाइल अनुप्रयोग र उपकरणहरूका प्रयोगकर्ताहरूले यो सुनिश्चित गर्नुपर्दछ कि उनीहरू एलजी वेबसाइटबाट नवीनतम सफ्टवेयर संस्करणमा अपडेट भएका छन्।

चेक पोइन्टले उपभोक्ताहरूलाई Google स्मार्ट स्टोर, एप्पलको एप स्टोर वा एलजी स्मार्टथिनक अनुप्रयोग सेटि settingsहरू मार्फत एलजी स्मार्टथिनक मोबाइल अनुप्रयोगको नयाँ संस्करण (१..1.9.23.२)) मा अद्यावधिक गर्न सल्लाह दिन्छ - उनीहरूको स्मार्ट उपकरणहरू र घर वाइफाइ नेटवर्कहरू घुसाउने बिरूद्ध र सुरक्षित गर्न। रिमोट उपकरण टेकओभरको सम्भावना।

निस्सन्देह, यो हालसालका सब भन्दा गम्भीर मामिलाहरूको पर्दाफास हो, किनकि ह्याकर्सहरूले प्रयोगकर्ताहरूको गोपनीयतालाई आक्रमण गर्न सक्दछन् र उनीहरूको व्यक्तिगत सुरक्षा उल्ल .्घन गर्न सक्दछन्। अनुसन्धानकर्ताहरूले सतर्क गराए कि घरभित्र अधिक र स्मार्ट उपकरणहरू प्रयोग भइरहेको हुँदा, प्रयोगकर्ताहरूको गोपनीयता उल्लting्घन गर्ने ह्याकरहरूको जोखिम बढ्छ। ह्याकर्सले उपकरणको नेटवर्क नियन्त्रण गर्ने एप्स ह्याकि to गर्न व्यक्तिगत उपकरणहरूलाई लक्षित गर्नबाट आफ्नो ध्यान केन्द्रित गर्न सुरु गर्दछ। थप रूपमा, अन्वेषकहरूले प्रयोगकर्ताहरूलाई सुरक्षा र सचेत रहन आग्रह गरे गोपनीयता जोखिम जब उनीहरूको IoT उपकरणहरू र IoT उपकरण उत्पादकहरू सफ्टवेयर र उपकरणहरूको डिजाइनको समयमा एक मजबूत सुरक्षा प्रणाली लागू गरेर, आक्रमणको बिरूद्ध स्मार्ट उपकरणहरूको सुरक्षामा ध्यान केन्द्रित गर्न प्रयोग गर्दछ।

लेखक बारे 

चैतन्य


email "ईमेल": "ईमेल ठेगाना अवैध", "url": "वेबसाइट ठेगाना अवैध", "आवाश्यक": "आवश्यक फिल्ड हराइरहेको छ"}