Sårbarhet i Comcast -talekontroller kan tillate å lytte inn

Sikkerhetsforskere oppdaget en sårbarhet som påvirket Comcast stemmestyrte fjernkontroller inntil nylig. Problemet tillot dårlige aktører å ta kontroll over enhetene og bruke dem til å lytte til alt som skjer i nærheten av den håndholdte fjernkontrollen.

Sårbarheten har allerede fått en oppdatering for å løse den. Selv om den fremdeles var upatchet, anslås det at den påvirket over 18 millioner enheter i USA alene. Forskerne som utførte undersøkelsen oppdaget at den tidligere eksisterende sårbarheten tillot dem å trekke av en mann i det midterste angrepet og bruke Comcast XR11 -fjernkontrollen som et fyrtårn som tillater lytting fra en avstand på opptil 20 meter.

Angrepet ble kalt "WarezTheRemote" av forskerteamet i Guardicore som oppdaget sårbarheten. Angrepsvektoren besto av en dårlig skuespiller som reagerte på RF -utgående forespørsler fra fjernkontrollen.

Hvis en hacker klarte å gjette innholdet i en forespørsel som kom fra fjernkontrollen, kunne de svare på den med en ondsinnet tilbakeringing. Forskere forklarte at dette kan føre til å lure enheten til å godta det som kommer fra hackeren som legitim informasjon, inkludert firmwareoppdateringer.

Et vellykket angrep gir hackeren full tilgang til den kompromitterte enheten, inkludert blinking av fastvaren. Når den dårlige skuespilleren først hadde slike forhøyede privilegier, trengte han bare å hoppe over noen få siste hindringer for å lytte til alt som skjer i nærheten av fjernkontrollen.

Selv om dette problemet har blitt løst en stund gjennom en oppdatering, viser det fortsatt hvordan et fullt tilkoblet samfunn der hver eneste gadget er en IoT -gadget fortsatt utgjør mange farer og sårbarheter, uunngåelig vil krype opp selv på enheter som følger beste sikkerhetspraksis og standarder.

IoT -enheter brukes ofte også til forskjellige andre ondsinnede formål, fra å bli overtatt og brukt som roboter i DDoS -angrep til å bli infisert med kryptominerende skadelig programvare og brukes som arbeidsdroner for en hackers kryptolommebok.

September 2, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.