Producătorii dispozitivelor smart ignoră securitatea dispozitivelor vândute pe piață

03 Jul 2018

Cele mai multe dispozitive inteligente sunt vulnerabile la diverse atacuri informatice, cea mai frecventă cauză fiind chiar sistemul de operare care conține erori încă din faza de producție, arată datele colectate în ultima lună de soluția de securitate Bitdefender BOX.

 

Producătorii dispozitivelor smart ignoră securitatea dispozitivelor vândute pe piață

Cel mai frecvent tip de atac ce exploatează o vulnerabilitate identificată de Bitdefender BOX a fost Denial of Service (DoS), care reprezintă 42% din toate erorile de securitate asociate firmware-ului. Asta înseamnă că dispozitivul devine nefuncțional permanent sau temporar.

Pe locul al doilea se găsesc erorile de tip buffer overflow (21%), vulnerabilități care, în funcție de complexitatea codului de exploatare, permit atacatorului să își aroge drepturi extinse asupra dispozitivului, să limiteze accesul utilizatorului la anumite servicii, să pătrundă în rețea sau să sustragă și să șteargă date.

În 10% dintre sistemele analizate, firmware-ul a fost susceptibil de executarea de cod de la distanță care, în momentul în care este exploatat, face ca dispozitivul să ajungă pe deplin sub controlul atacatorului. În 7% dintre cazuri, au fost identificate erori care ar putea fi utilizate pentru a obține accesul la informațiile de pe dispozitiv, ceea ce ajută răufăcătorii să identifice componente software pe care să le poată ataca sau să obțină detalii referitoare la rețeaua la care se conectează.

Prezența pe dispozitivele inteligente a unui firmware vulnerabil este frecventă în universul Internet of Things (IoT), unde, de cele mai multe ori, o soluție firmware dezvoltată de un singur producător este folosită pentru produsele din aceeași categorie a diferiților furnizori, ceea ce duce la inundarea pieței cu dispozitive vulnerabile. Peste 9.000 dintre vulnerabilitățile identificate fuseseră deja făcute publice, iar în unele situații, raportarea publică era însoțită de o demonstrație teoretică a conceptului (PoC) – o demonstrație care ilustrează exact cum ar putea fi exploatată eroarea, permițând oricui să acceseze dispozitivul.

„Cele aproape 10.000 de probleme semnalate sunt comune și deja cunoscute, iar asta arată că producătorii dispozitivelor nu sunt interesați sau nu au capacitatea să testeze în profunzime securitatea dispozitivelor și nici să facă în mod constant diverse actualizări de securitate, deși unele gadgeturi au o durată de folosință îndelungată. De obicei, credențialele de acces setate în mod implicit sunt foarte slabe, astfel că încercările de spargere a parolelor reușesc, în medie, în unu din patru cazuri”, spune Bogdan Botezatu, specialist în securitate informatică la Bitdefender.

Sistemele scanate de Bitdefender BOX au inclus o gamă largă de dispozitive smart, inclusiv televizoare, termostate, camere web, sisteme de acces în locuință, console de jocuri, frigidere, mașini de spălat și aparate de aer condiționat conectate la internet, întrerupătoare și instalații de iluminat, prize sau senzori de mișcare.

Bitdefender BOX, dispozitiv dezvoltat integral în România și produs la Satu-Mare, a fost lansat pe piața locală în luna aprilie și este disponibil și în Statele Unite ale Americii, Franța, Germania și Japonia. Bitdefender este prima companie din lume care a lansat în 2015 un dispozitiv de securitate ce anticipa tendințele unei piețe în care tot mai multe dintre aparatele electronice folosite zilnic se conectează la internet, fără ca utilizatorii să aibă posibilitatea să le protejeze de atacuri cibernetice.

Încă de la începutul său în 2001, Bitdefender continuă să ridice ștacheta pentru a stabili noi standarde în prevenirea proactivă a amenințărilor și eliminarii virusurilor, conducând, de cele mai multe ori, la descoperirea celor mai bune tehnici de detecție de securitate care previn extinderea amenințărilor.

Mulțumită produselor de primă clasă și tehnologiilor de ultimă generație, compania s-a extins rapid, devenind lider la nivel mondial. Bitdefender și-a facut apariția pe piața internațională o dată cu înffințarea primelor birouri deschise în Marea Britanie, SUA, Germania, Franța și Spania, dar și cu stabilirea de parteneriate strategice, fiind astfel prezentă în peste 100 de țări în întreaga lume.

La sfârșitul anului 2009, Bitdefender proteja milioane de utilizatori la nivel global și a asigurat utilizarea propriei sale tehnologii alături de mărci foarte bine cunoscute precum IBM și Virgin Media prin încheierea de parteneriate strategice.

2011 a adus cu sine o modificare fundamentală în filozofia companiei Bitdefender, organizația adoptând o nouă identitate organizațională. Acesta a fost de asemenea un an de succes, deoarece produsele Bitdefender destinate consumatorilor au fost primele care au fost votate, în mod simultan, după mulți ani, drept alegerea nr. 1 (în ceea ce privește soluțiile de securitate pentru internet) de trei dintre cele mai importante organizații de testare din lume.

Noua imagine acționează ca o legătură între rădăcinile companiei și viitorul său. Un lucru a rămas neschimbat: capacitatea Bitdefender de a oferi produse antivirus de înaltă calitate. Bitdefender oferă cea mai bună soluție antivirus utilizând aceeași tehnologie premiată pentru clienții individuali și rețelele companiilor, de la micile firme și până la companiile multinaționale, protejând toate stațiile de lucru.

Tehnologiile brevetate Bitdefender, bazate pe idei inovatoare și tendințe fruntașe în industria securității informațiilor, sunt în continuare recunoscute la nivel internațional ca cel mai bun software în securitatea internetului. Organizațiile independente care ne recompensează rezultatele remarcabile prin numeroase premii și certificări sunt: Av-Test.org, Virus Bulletin, ICSA Lab, Checkmark, PC World Top 100, acestea fiind doar câteva.

Bitdefender face tot posibilul să dezvolte constant tehnologiile utilizate pentru a fi mereu cu un pas înainte și pentru a oferi clienților cea mai bună rată de detecție combinată cu performanță și aplicabilitate flexibilă.

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

Digitalizarea în producție: Care sunt diferențele între aplicațiile software de tip ERP și MRP?

Conform Software Suggest, 33.66% dintre utilizatorii soluțiilor software de tip ERP sunt companii de producție, acesta fiind unul dintre domeniile de activitate în care beneficiile implementării unei astfel de soluții înseamnă o...

Citește articolul
Softlead

5 activități din construcții care pot fi optimizate cu ajutorul aplicațiilor software potrivite

În industria construcțiilor, companiile se confruntă cu diverse provocări legate de eficiența proceselor și gestionarea proiectelor. Aplicațiile software enterprise pot juca un rol esențial în abordarea acestor provocări, oferind...

Citește articolul