Aggiornamenti recenti Novembre 21st, 2024 8:55 PM
Lug 19, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La famigerata “Internet delle cose” (IoT) continua a preoccupare gli esperti di sicurezza, che sono sempre più in apprensione di fronte alla diffusione di dispositivi più o meno “intelligenti” (entro il 2020 si stima saranno 26 miliardi) che stanno dimostrando di avere enormi problemi di sicurezza.
L’ultimo allarme arriva dai ricercatori di Senrio, che in un report illustrano la scoperta di una nuova vulnerabilità che potrebbe mettere a rischio milioni di device connessi a Internet.
Il “paziente zero” individuato dai ricercatori è una videocamera di sorveglianza di Axis, e più precisamente il modello M3004. La falla, descritta come un classico buffer overflow, ha permesso ai ricercatori di avviare un reset della password in remoto e, di conseguenza, accedere al dispositivo per visualizzare le riprese.
Non si parla quindi di un vero e proprio controllo sul dispositivo come quello garantito per esempio dal worm Mirai, ma in ogni caso di qualcosa di decisamente dannoso. Le videocamere Axis sono infatti utilizzate anche da aziende e banche per sorvegliare i loro locali e la loro manomissione rappresenta un rischio assolutamente non trascurabile.
Secondo Senrio, però, la vulnerabilità (che i ricercatori hanno battezzato con il curioso nome di Devil’s Ivy o “Edera del diavolo”) potrebbe affliggere anche altri dispositivi IoT. L’anello debole è infatti presente in una libreria open source chiamata gSOAP (Simple Object Access Protocol) sviluppata da Genivia.
La società software ha già rilasciato una patch per tappare la falla, ma come fanno notare gli stessi ricercatori, la disponibilità dell’aggiornamento non è una garanzia riguardo al fatto che la vulnerabilità sia disinnescata.
Per loro stessa natura, infatti, i dispositivi IoT tendono a essere installati e abbandonati al loro destino senza che siano previste procedure per la manutenzione o l’aggiornamento del software di gestione. Insomma: le probabilità di riuscire a sradicare il rischio di un attacco diffuso sono piuttosto basse.
Gen 18, 2019 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Nov 21, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Playlist e podcast sono l’esca ideale per attirare ignari...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...