Zranitelnost HomeHack umožňuje ovládnout i kameru vysavače

Útočníci mohli převzít prakticky jakékoliv zařízení LG SmartThinQ, například vypínat a zapínat myčky na nádobí a pračky.
Check Point varuje před zranitelností HomeHack, která ohrožuje miliony uživatelů chytrých domácích spotřebičů LG SmartThinQ. Zranitelnost vystavuje domácí spotřebiče řady SmartThinkQ riziku neoprávněného vzdáleného ovládnutí.

Zranitelnost v mobilní a cloudové aplikaci LG SmartThinkQ umožnila výzkumnému týmu společnosti Check Point přihlásit se vzdáleně do cloudové aplikace SmartThinQ a převzít kontrolu nad uživatelským účtem LG. Jakmile dojde k ovládnutí konkrétního účtu, jakékoli LG zařízení propojené s daným účtem může být ovládáno útočníky – včetně robotických vysavačů, ledniček, trub, praček, sušiček a klimatizací.

Zranitelnost HomeHack umožňuje útočníkům například špehovat domácnost uživatelů prostřednictvím videokamery v robotickém vysavači Hom-Bot, který odesílá živé video do aplikace LG SmartThinQ jako součást funkce HomeGuard Security. Útočníci mohou ovládat prakticky jakékoliv zařízení LG SmartThinQ, například vypínat a zapínat myčky na nádobí, pračky atd.

Check Point informoval LG o zranitelnosti 31. července 2017. LG nahlášený problém v aplikaci SmartThinQ opravila na konci září. Od 29. září běží podle LG bezpečnostní systém v bezproblémové aktualizované verzi minimálně 1.9.20. Uživatelé by se měli ujistit, zda mají vše aktualizované.

Exit mobile version