ΑρχικήSecurityIOActive: Ευπαθείς οι έξυπνες πόλεις

IOActive: Ευπαθείς οι έξυπνες πόλεις

IOActive: Ο hacker του «πραγματικού κόσμου» Cesar Cerrudo έχει άσχημα νέα, για τους ερευνητές ασφάλειας που αναπτύσσουν έξυπνα συστήματα της πόλης, καθώς αναφέρει ότι έχει ανακαλύψει επικίνδυνα τρωτά σημεία.

Η προειδοποίηση θα ανακοινωθεί λεπτομερώς στο συνέδριο ασφαλείας της RSA που θα πραγματοποιηθεί στο Σαν Φρανσίσκο αυτή την εβδομάδα. Θα την παρουσιάσει ο προϊστάμενος τεχνολογίας της IOActive που ανακάλυψε περίπου 200.000 ευάλωτους αισθητήρες ελέγχου της κυκλοφορίας σε πόλεις όπως η Ουάσιγκτον, το Λονδίνο και τη Μελβούρνη.

IOActive

Οι πωλητές αυτής της τεχνολογίας δεν επιθυμούν τις δοκιμές διείσδυσης στα συστήματα τους, δήλωσε ο Cerrudo, αν και υπάρχουν σε 25 μεγάλες πόλεις σε όλο τον κόσμο, όπως η Νέα Υόρκη, το Βερολίνο, και το Σίδνεϊ.

#secnews #malware #browser #password 

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #malware #browser #password

Μια νέα καμπάνια διανομής κακόβουλου λογισμικού κλειδώνει τους χρήστες στο kiosk mode του browser τους και τους αναγκάζει να εισαγάγουν τα Google credentials τους, ώστε να κλαπούν από το info-stealer malware StealC.

Το κακόβουλο λογισμικό «κλειδώνει» το πρόγραμμα περιήγησης του χρήστη στη σελίδα σύνδεσης της Google, εμποδίζοντάς τον να κλείσει το παράθυρο, αφού μπλοκάρει και τα πλήκτρα του πληκτρολογίου «ESC» και «F11». Ο στόχος είναι να αναγκάσει τον χρήστη να εισαγάγει και να αποθηκεύσει τα credentials για το Google account του στο πρόγραμμα περιήγησης, για να "ξεκλειδώσει" τον υπολογιστή.

Μάθετε περισσότερα: https://www.secnews.gr/618976/stealc-malware-kataxrisi-kiosk-mode-browser-klopi-credentials/

00:00 Εισαγωγή
00:22 Πώς λειτουργεί η επίθεση
01:42 Πιθανοί τρόποι αντιμετώπισης και προστασία

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnpXQnJYNTRHY2w0

StealC: Κατάχρηση kiosk mode του browser για κλοπή password

SecNewsTV 8 hours ago

Οι πόλεις φαίνεται να είναι διάπλατα ανοικτές σε επιθέσεις στον κυβερνοχώρο και ο hacker προειδοποιεί (An Emerging US (and World) Threat: Cities Wide Open to Cyber Attacks PDF) ότι οι επιθέσεις στην έξυπνη τεχνολογία της πόλης είναι άφθονες λόγω της πολυπλοκότητας των συστημάτων, και αναφέρει ότι οι θλιβερές ελλείψεις ασφαλείας δεν θα πρέπει να υπάρχουν σε τεχνολογικές πόλεις,

«Στην έρευνά μας στο IOActive Labs,  βρίσκουμε συνεχώς ευάλωτη τεχνολογία που χρησιμοποιείται … σε υποδομές ζωτικής σημασίας, χωρίς ελέγχους ασφάλειας,» λέει ο Cerrudo.
«Οι πωλητές της Τεχνολογίας φέρνουν εμπόδια στις έρευνες ασφαλείας: Νέα συστήματα και συσκευές που χρησιμοποιούνται από τις έξυπνες πόλεις είναι δύσκολο να αποκτηθούν από την ερευνητική κοινότητα της ασφάλειας – τα περισσότερα είναι ακριβά και συνήθως πωλούνται μόνο σε κυβερνήσεις ή συγκεκριμένες εταιρείες, γεγονός που καθιστά δύσκολο να ελεγχθούν συστήματα που φυσιολογικά θα πρέπει να ελέγχονται αυστηρά

Ο ίδιος πρόσθεσε ότι «ένα απλό πρόβλημα μπορεί να έχει μεγάλο αντίκτυπο, λόγω των αλληλεξαρτήσεων και των συναφών αλυσιδωτών αντιδράσεων [που] τονίζουν την ανάγκη για μοντελοποίηση των απειλων.»

Ο Cerrudo αναφέρει ότι οι αγορές συστημάτων για τις έξυπνες πόλεις αξίζουν εκατοντάδες δισεκατομμύρια δολάρια και θα πιάσουν το 1 τρισεκατομμύρια δολάρια μέχρι το 2020.

 

Πηγή: secnews.gr

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS