Cách hacker thao túng hệ thống điều khiển nhà thông minh

Trong một nghiên cứu về hệ thống điều khiển hệ sinh thái nhà thông minh của Fibaro, các chuyên gia từ Kaspersky đã phát hiện những lỗ hổng bảo mật nghiêm trọng ở cơ sở hạ tầng đám mây, khiến bên thứ ba chiếm được quyền để truy cập và điều khiển hệ thống.

Kaspersky cho hay, ở giai đoạn đầu, quá trình thu thập thông tin cho thấy một vài vectơ tấn công khả nghi: thông qua giao thức truyền thông không dây Z-Wave thường được dùng để điều khiển các thiết bị trong gia đình bằng Internet; thông qua giao diện quản trị trang web; và thông qua cơ sở hạ tầng đám mây. Trong đó, cơ sở hạ tầng đám mây được xác định là phương thức hiệu quả nhất để hacker tấn công, và lỗ hổng trong tiến trình thực thi mã từ xa đã được phát hiện thông qua một bài kiểm tra hoạt động phản hồi từ thiết bị.

Bằng cách này, hacker sẽ chiếm được quyền truy cập vào tất cả bản sao lưu đã được tải lên đám mây từ trung tâm thông tin Fibaro, sau đó chúng tải các bản sao lưu bị nhiễm mã độc lên hệ thống đám mây rồi tải chúng xuống một hệ thống điều khiển cụ thể nào đó, cho dù chúng không có quyền truy cập hệ thống.

Các chuyên gia Kaspersky cũng đã thực hiện một cuộc tấn công thử nghiệm vào hệ thống điều khiển, chuẩn bị một bản sao lưu với một tập lệnh được phát triển riêng đã được cài mật khẩu. Sau đó, họ gửi email và tin nhắn SMS đến chủ sở hữu của thiết bị qua đám mây và yêu cầu hãy cập nhật hệ thống điều khiển. Làm theo yêu cầu, “nạn nhân” nghiễm nhiên đã tải xuống bản sao lưu bị nhiễm. Các nhà nghiên cứu nhanh chóng đoạt quyền siêu người dùng đối với hệ thống điều khiển nhà thông minh, thao túng hệ sinh thái được kết nối. Để chứng minh đã xâm nhập thành công, các nhà nghiên cứu đã thay đổi giai điệu trên đồng hồ báo thức của chủ ngôi nhà.

Những phát hiện lổ hổng bảo mật này đã được chia sẻ với đơn vị cung cấp nhà thông minh Fibaro để ngay lập tức vá những lỗ hổng bảo mật.

Người dùng nên thường xuyên xem xét các rủi ro bảo mật khi sử dụng hệ sinh thái nhà thông minh. Trước khi mua thiết bị IoT, hãy cập nhật kỹ các tin tức về lỗ hổng bảo mật hiện có. Cùng với những lỗi thường gặp trong các sản phẩm mới, thiết bị được ra mắt gần đây có thể có các vấn đề bảo mật chưa được phát hiện. Do đó, người dùng nên chọn mua sản phẩm đã từng được cập nhật phần mềm thay vì sản phẩm mới ra mắt trên thị trường.

Ô Lâu

Trà Vinh đưa Zalo vào công tác cải cách hành chính

Chính quyền tỉnh Trà Vinh đã hợp tác với Zalo để kết nối hệ thống cổng thông tin điện tử và hệ thống cổng dịch vụ công của tỉnh với Zalo.

‘Vịt Robot’ giúp nông dân dọn sạch đồng ruộng mà không cần thuốc diệt cỏ

Một kỹ sư ở Nhật gây được sự chú ý lớn trên thế giới khi sáng chế ra một chú Vịt Robot có thể giúp người nông dân canh tác việc đồng áng hiệu quả hơn.

UBND TPHCM đã triển khai “Phòng họp không giấy”

Sáng ngày 25/6, UBND TP.HCM đã triển khai hệ thống Phòng họp không giấy và ứng dụng “Giao việc tức thời – nhắc việc thông minh” áp dụng tại trụ sở UBND TP, dự kiến giúp sẽ giảm 30% giấy tờ, 40% chi phí cho việc họp.

Viettel tìm kiếm giải pháp sáng tạo trên toàn cầu

Viettel phối hợp với Vietchallenge tổ chức lễ phát động cuộc thi Tìm kiếm giải pháp sáng tạo toàn cầu (Viettel Advanced Solution Track 2019) ở quy mô quốc tế.

Hiển thị quảng cáo theo thời tiết và sở thích của khách hàng

Đó là những chia sẻ của hãng Giada về những ứng dụng công nghệ AIoT lên hệ thống bảng hiệu điện tử thông minh GDSM tại “Diễn đàn giải pháp Intel AI/ IoT”.

Giải mã gene, cơ hội và tiềm năng tại Việt Nam

Chiều 30/5/2019, tại TPHCM, công ty Genetica® đã tổ chức hội thảo chủ đề “Sự kết hợp của giải mã gene và trí tuệ nhân tạo – phương thức đột phá chăm sóc sức khoẻ Việt”, các chuyên gia trong các lĩnh vực di truyền học, công nghệ trí tuệ nhân tạo, kinh tế… đều cho rằng tiềm năng nghiên cứu và kinh tế của ngành này tại việt nam rất lớn.

MediaTek bước vào cuộc đua 5G, nhắm đến hỗ trợ thiết bị OPPO, Vivo

Tại triển lãm COMPUTEX đang diễn ra ở Đài Loan, MediaTek đã giới thiệu bộ vi xử lý 5G đa chế độ, tích hợp với modem MediaTek Helio M70, cùng quy trình 7nm và công nghệ CPU, GPU và APU mới nhất.

Viettel sẽ dùng AI giải quyết vấn đề của y tế và nông nghiệp?

Viettel vừa cho biết, vào Quý II/2019, vào dịp kỷ niệm 30 năm ngày thành lập, Tập đoàn này sẽ công bố các sản phẩm trí tuệ nhân tạo (AI) phục vụ giải quyết các vấn đề dân sinh trong lĩnh vực y tế, nông nghiệp.

Google Home, Amazon Echo hay Apple HomePod, chọn như thế nào? (P2)

Loa thông minh chỉ là điểm để kết nối giữa người dùng với các thiết bị thông minh khác, chọn Google Home, Amazon Echo hay Apple HomePod nghĩa là bạn chọn cả hệ sinh thái tương ứng.

Google Home, Amazon Echo hay Apple HomePod, chọn như thế nào? (Phần 1)

Cả ba dòng sản phẩm Google Home, Amazon Echo, Apple HomePod có rất nhiều thiết bị hỗ trợ và tương thích, không chỉ vậy hiện còn có sự tham gia của các sản phẩm loa thông minh của bên thứ 3 tạo sự phong phú cho thị trường. Câu hỏi là sản phẩm nào tốt nhất dành cho người dùng cuối?