• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 新聞 > 國際 >
     首頁 > 新聞 > 國際 >

    Check Point強(qiáng)勢攜手LG、助保護(hù)智能家用設(shè)備

    2017-10-30 16:07:39   作者:   來源:CTI論壇   評論:0  點(diǎn)擊:


      Check Point 幫助保護(hù) LG SmartThinQ 家用 IoT 設(shè)備,成功避免一個重大安全漏洞
      全球領(lǐng)先的網(wǎng)絡(luò)安全解決方案提供商 Check Point以色列捷邦安全軟件科技有限公司(NASDAQ: CHKP)日前宣布,其安全研究人員已經(jīng)發(fā)現(xiàn)一個安全漏洞 HomeHack,該漏洞使數(shù)百萬 LG SmartThinQ智能家用設(shè)備用戶面臨未經(jīng)授權(quán)遠(yuǎn)程控制其 SmartThinkQ 家用設(shè)備的風(fēng)險(xiǎn)。
      LG SmartThinkQ 移動應(yīng)用和云應(yīng)用中的漏洞使得 Check Point 研究團(tuán)隊(duì)能夠遠(yuǎn)程登錄 SmartThinQ 云應(yīng)用,接管用戶的合法 LG 帳號,并獲得對真空吸塵器及其集成攝像機(jī)的控制權(quán)限。一旦控制特定用戶的 LG 帳戶后,與該帳戶相關(guān)聯(lián)的任何 LG 裝置或設(shè)備都可以由攻擊者控制,包括真空掃地機(jī)器人、冰箱、烤箱、洗碗機(jī)、洗衣機(jī)、烘干機(jī)以及空調(diào)。
      HomeHack 漏洞使攻擊者可以通過 Hom-Bot 真空掃地機(jī)器人的攝像機(jī)窺探用戶的家庭活動。作為 HomeGuard Security 功能的一部分,該攝像機(jī)可將實(shí)時視頻發(fā)送到相關(guān)的 LG SmartThinQ 應(yīng)用程序。根據(jù)用戶家中 LG 設(shè)備的不同,攻擊者還可能打開或關(guān)閉洗碗機(jī)或洗衣機(jī)。
      Check Point 產(chǎn)品漏洞研究主管 Oded Vanunu 表示:“隨著越來越多的智能設(shè)備應(yīng)用到家庭中,黑客將攻擊重心從單個設(shè)備轉(zhuǎn)移到控制設(shè)備網(wǎng)絡(luò)的應(yīng)用程序上。這使網(wǎng)絡(luò)犯罪分子有更多機(jī)會利用軟件缺陷,入侵用戶的家庭網(wǎng)絡(luò)并訪問其敏感數(shù)據(jù)。使用 IoT 設(shè)備時,用戶需要了解安全和隱私風(fēng)險(xiǎn)。另外,IoT 制造商在設(shè)計(jì)軟件和設(shè)備時,必須注重通過實(shí)施強(qiáng)大的安全措施,保護(hù)智能設(shè)備免受攻擊。”
      SmartThinQ 移動應(yīng)用程序中的漏洞使 Check Point 研究人員能夠創(chuàng)建一個偽造的 LG 帳戶,然后利用該帳戶接管用戶的合法 LG 帳戶,從而進(jìn)一步遠(yuǎn)程控制用戶的智能 LG 設(shè)備。Check Point 遵循負(fù)責(zé)任的披露原則,在 2017 年 7 月 31 日向 LG 通報(bào)了存在的漏洞。LG 回應(yīng)稱將于 9 月底在 SmartThinQ 應(yīng)用程序中修復(fù)所報(bào)告的問題。“值得慶幸的是,LG 非常負(fù)責(zé)任地提供了一個高質(zhì)量的修補(bǔ),以阻止黑客可能利用其 SmartThinQ 應(yīng)用程序和設(shè)備中存在的問題,”Oded Vanunu 說。
      LG Electronics 智能解決方案業(yè)務(wù)部門智能開發(fā)團(tuán)隊(duì)經(jīng)理 Koonseok Lee 表示:“作為 LG Electronics 豐富全球消費(fèi)者生活使命的一部分,我們不斷擴(kuò)展下一代智能家用產(chǎn)品系列,同時優(yōu)先考慮開發(fā)出安全可靠的軟件程序。8 月份,LG Electronics 與 Check Point Software Technologies 合作,共同執(zhí)行一個先進(jìn)的根本原因查找流程以檢測安全問題,并立即開始更新補(bǔ)丁程序。9 月 29 日起,該安全系統(tǒng)一直順暢運(yùn)行更新的 1.9.20 版本,未發(fā)生任何問題。LG Electronics 計(jì)劃繼續(xù)加強(qiáng)軟件安全系統(tǒng),并與 Check Point 等網(wǎng)絡(luò)安全解決方案提供商通力合作,以提供更安全、更便利的設(shè)備。”
      為保護(hù)用戶設(shè)備,LG SmartThinQ 移動應(yīng)用程序和設(shè)備的用戶應(yīng)確保從 LG 網(wǎng)站更新到最新軟件版本。Check Point 還建議消費(fèi)者采取以下步驟保護(hù)其智能設(shè)備和家庭 Wi-Fi 網(wǎng)絡(luò),避免可能的網(wǎng)絡(luò)入侵和遠(yuǎn)程設(shè)備接管:
    1. 將 LG SmartThinQ 應(yīng)用程序更新至最新版本 (V1.9.23):您可以通過 Google Play 商店、Apple 的 App Store 或 LG SmartThinQ 應(yīng)用程序設(shè)置更新該應(yīng)用程序。
    2. 將智能家用物理設(shè)備更新至最新版本:您可以在 SmartThinQ 應(yīng)用程序控制臺下單擊該智能家用產(chǎn)品進(jìn)行更新(如果有更新可用,您將收到彈窗提醒)
      LG 的 SmartThinQ 系列智能設(shè)備和安全解決方案使用戶能夠通過智能手機(jī)監(jiān)控和維護(hù)其家用產(chǎn)品。2016 年上半年,Hom-Bot 真空掃地機(jī)器人的銷量超過 400,000 臺 。2016 年,智能家用設(shè)備的全球銷售量達(dá) 8,000 萬臺,較 2015 年增長 64%。
      Check Point以色列捷邦安全軟件科技有限公司
      Check Point以色列捷邦安全軟件科技有限公司 (www.checkpoint.com ) 是全球首屈一指的網(wǎng)絡(luò)安全解決方案供應(yīng)商,其客戶包括多國政府和企業(yè)。Check Point的解決方案在抵御惡意軟件、勒索軟件和各種威脅方面的表現(xiàn)領(lǐng)先業(yè)界,為客戶提供安全保護(hù)。Check Point 的多層次安全架構(gòu)保護(hù)企業(yè)在云端、網(wǎng)絡(luò)和移動設(shè)備信息的安全,以及提供最全面和可視化的單一安全控制管理系統(tǒng)。Check Point現(xiàn)為超過100,000個不同規(guī)模的組織提供安全保護(hù)。
    【免責(zé)聲明】本文僅代表作者本人觀點(diǎn),與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點(diǎn)判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    相關(guān)熱詞搜索: CheckPoint LG

    上一篇:新加坡國家級區(qū)塊鏈在臺大公開

    下一篇:最后一頁

    專題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 莒南县| 凉城县| 右玉县| 和静县| 瑞昌市| 康乐县| 卓尼县| 扶沟县| 枣庄市| 青田县| 永德县| 安福县| 平利县| 岚皋县| 项城市| 荔波县| 清原| 道孚县| 宜州市| 江都市| 乌兰察布市| 金堂县| 义马市| 东阿县| 通化县| 新巴尔虎右旗| 安乡县| 阿坝| 平阴县| 汾西县| 桐乡市| 马龙县| 郧西县| 安仁县| 遂川县| 沈阳市| 金寨县| 兴安盟| 东方市| 江城| 铜山县| http://444 http://444 http://444 http://444 http://444 http://444