Tu jesteś:
GSMService.pl
» Aktualności
Bitdefender ujawnia luki w Amazon Fire TV Stick i Insignia FireOS TV Series
Dodał: Monika Kowalczewska -
opublikowano:
2023-05-08 14:18 -
czytano: 343
razy
-
dodaj komentarz

mieć wpływ na znaczną część użytkowników.
Bitdefender ujawnia luki w Amazon Fire TV Stick i Insignia FireOS TV Series
Jako twórca pierwszego na świecie centrum cyberbezpieczeństwa inteligentnego domu producent oprogramowania antywirusowego Bitdefender regularnie kontroluje popularny sprzęt IoT pod kątem luk w zabezpieczeniach, które mogą mieć wpływ na klientów, jeśli nie zostaną zabezpieczone. Dlatego niedawno opublikował raport z badań produktów Amazon Fire TV Stick i Insignia FireOS TV, który jest częścią szerszego programu i ma na celu rzucenie światła na bezpieczeństwo światowych bestsellerów w przestrzeni IoT. Badania ujawniają luki mające wpływ na następujące produkty i wersje:
Insignia TV z wcześniejszymi wersjami FireOS6.2.9.5
Fire TV Stick 3. gen. z wcześniejszymi wersjami FireOS7.6.3.3
Uwaga: luki w zabezpieczeniach przedstawione w tym raporcie zostały w odpowiedzialny sposób ujawnione dostawcy w ramach programu Bug Bounty. Amazon wydał poprawki dotyczące tych niedociągnięć na urządzeniach Fire TV i zdalnej aplikacji Fire TV i nie ma dowodów, że ten problem został wykorzystany przeciwko klientom. Producent oprogramowania antywirusowego Bitdefender ściśle współpracuje z zespołem Amazon Fire TV na wszystkich etapach ujawniania luk w zabezpieczeniach.
Luki w zabezpieczeniach w skrócie
- Nieautoryzowane uwierzytelnianie poprzez brutalne wymuszanie kodu PIN sieci lokalnej. Luka ta została spowodowana niewłaściwą implementacją protokołu wymiany kluczy uwierzytelnionych hasłem przez Juggling (lub J-PAKE), co mogło spowodować przejęcie przez atakujących kontroli nad urządzeniem. (CVE-2023-1385)
- Luka w funkcji setMediaSource w serwisie amzn.thin.pl umożliwiła wykonanie dowolnego kodu Javascript. Można go użyć do załadowania dowolnych adresów URL HTTP w przeglądarce internetowej. (CVE-2023-1384)
- Luka w zabezpieczeniach funkcji exchangeDeviceServices w usłudze amzn.dmgr umożliwiła atakującemu zarejestrowanie usług, które są dostępne tylko lokalnie. (CVE-2023-1383)
Harmonogram ujawnień
- 16 grudnia 2022 — Badacze Bitdefender przesyłają wyniki do programu Bug Bounty.
- 19 grudnia 2022 – Program nagród za ujawnienie błędów przesyła raport do sprawdzenia przez dostawcę.
- 20 grudnia 2022 – Zespół Amazon potwierdza ustalenia i rozpoczyna wewnętrzne dochodzenie.
- 12 kwietnia 2023 – Amazon dostarcza poprawkę publicznie.
- 13 kwietnia 2023 – Za odkrycie wyznaczono nagrodę.
- 2 maja 2023 – Ten raport zostaje opublikowany w ramach skoordynowanego ujawnienia.
Najlepsze praktyki dotyczące urządzeń IoT
- Użytkownicy domowi powinni uważnie monitorować urządzenia IoT i izolować je w jak największym stopniu od sieci lokalnej. Można to zrobić, konfigurując dedykowaną sieć wyłącznie dla urządzeń IoT. Ponadto warto także regularnie sprawdzać dostępność nowszego oprogramowania układowego i aktualizować urządzenia, gdy tylko dostawca wyda nowe wersje – doradza Mariusz Politowicz z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Źródło:
Marken Systemy Antywirusowe
Dodaj komentarz:
x
- 3 miesiące abonamentu gratis dla przenoszących numer do Plusha
- Powraca studencka promocja w Orange Flex
- Orange: Łapcie darmowe 13 GB za zwycięstwo
- Orange: Urządzenia, które przydadzą się uczniom i studentom
- Darmowe rozmowy i GB w promocji na kartę
- 19 zł na osobę w parze i trio w nju mobile
- Do 30proc. zniżki na dwa przejazdy w aplikacji Uber od T-Mobile

- Play inwestuje w Twoją edukację programowania
- Jakie soundbary wybierają Polacy w 2023 roku?
- Ładowanie bez tajemnic. Fakty i mity na temat ładowania
- Murale na stacjach energetycznych TAURONA
- Orange: Darmowe usługi i urządzenia w dobrych cenach na koniec lata
- Przeboje od Sony Pictures Entertainment w Polsat Box Go
- 6 bezpłatnych lekcji języka angielskiego w Tutlo w ramach Bonusów od serca

- Emil – nowy pakiet antywirusowy w Multimedia Polska
- Wyniki ankiety: 30% użytkowników przechowuje swoje hasła na smartfonach
- Prowadzisz firmę? Nie musisz rejestrować bazy w GIODO
- Kaspersky Lab i Telefónica łączą siły, aby wzmocnić cyberochronę
- Inwazja fałszywych programów antywirusowych w sklepach z aplikacjami mobilnymi
- Jak nowocześnie uczyć małych internetowych tubylców?
- Trojan ZeuS dla Androida powraca i udaje program antywirusowy
