Sårbarhet i Comcast -röstfjärrkontroller kan tillåta lyssning

Säkerhetsforskare upptäckte en sårbarhet som påverkade Comcast röststyrda fjärrkontroller tills nyligen. Problemet gjorde att dåliga aktörer kunde ta kontroll över enheterna och använda dem för att lyssna på allt som händer nära fjärrkontrollens handhållna enhet.

Sårbarheten har redan fått en patch för att åtgärda den. Även om det fortfarande var ouppdaterat uppskattas det att det påverkade över 18 miljoner enheter enbart i USA. Forskarna som genomförde forskningen upptäckte att den tidigare existerande sårbarheten tillät dem att dra av en man i mittangreppet och använda Comcast XR11 -fjärrkontrollen som en ledstjärna som tillåter att lyssna in från ett avstånd på upp till 20 meter.

Attacken kallades "WarezTheRemote" av forskargruppen på Guardicore som upptäckte sårbarheten. Attackvektorn bestod av att en dålig aktör svarade på RF -utgående förfrågningar från fjärrkontrollen.

Om en hackare lyckades gissa innehållet i en begäran som kommer från fjärrkontrollen kan de svara på den med en skadlig återuppringning. Forskare förklarade att detta kan leda till att lura enheten att acceptera allt som kommer från hackaren som legitim information, inklusive uppdateringar av firmware.

Ett lyckat angrepp ger hackaren full tillgång till den komprometterade enheten, inklusive att flasha dess firmware. När han väl hade sådana förhöjda privilegier behövde den dåliga skådespelaren bara hoppa över några sista hinder för att lyssna på allt som händer nära fjärrkontrollen.

Även om detta problem har åtgärdats ett tag genom en uppdatering, visar det fortfarande hur ett fullt anslutet samhälle där varje enskild gadget är en IoT -gadget fortfarande medför många faror och sårbarheter oundvikligen kommer att krypa upp även i enheter som följer bästa säkerhetsmetoder och standarder.

IoT -enheter används ofta också för olika andra skadliga ändamål, från att tas över och användas som bots i DDoS -attacker till att bli infekterade med kryptominerande skadlig kod och användas som arbetsdrönare för en hackers kryptoplånbok.

September 2, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.