IoT: обнаружена новая группа уязвимостей "Name:Wreck"
Исследователи из компании Forescout и израильского предприятия JSOF обнаружили новую группу из девяти уявимости в IoT-устройствах, которая потенциально позволяет злоумышленникам взять под контроль устройство, удаленно выполнить код, и таким образом использовать устройство «Интернета вещей» для доступа ко всей сети. Группа уязвимостей получила название “Name:Wreck”. Уязвимости имеют отношение к старому доброму протоколу TCP/IP и системе доменных имен DNS. Не все устройства обладают уязвимостями “Name:Wreck”, только порядка 1% из всех. К сожалению, их общее число, даже при малом проценте, велико и составляет порядка 100 млн.
В настоящее время уже доступны соответствующие патчи. При этом отмечается, что установка патчей на IoT-устройства — это само по себе проблема, и многие подобные устройства так и останутся доступными для злоумышленников.
В отчете компании Forescout отмечается, что одной из наиболее уязвимых отраслей является медицина — там велика концентрация IoT-устройств, а цена атаки злоумышленников высока и может стоит жизней. Кроме того, под удар могут попасть другие корпоративные пользователи IoT-решений, включая производства и розничную торговлю.
Смотреть все статьи по теме "Информационная безопасность"