Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (2) [1] 2   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
pticeed
29.07.2025 - 08:54
Статус: Online


Созерцатель

Регистрация: 6.11.17
Сообщений: 11217
26
Умные устройства в сети — больше не помощники, а потенциальные враги. С каждым новым термостатом или телевизором, подключённым к интернету, в инфраструктуре появляется новая дыра. Об этом напоминает свежая угроза , обнаруженная в широко используемых WiFi-термостатах Network Thermostat X-Series. Уязвимость признана критической: по шкале CVSS она получила 9.8 балла из 10. Если такой прибор подключён к интернету — он беззащитен. Но даже за файрволом его можно использовать как точку входа в корпоративную или промышленную сеть.

Как сообщил специалист по кибербезопасности Совик Кандар из MicroSec, встроенный веб-сервер в этих термостатах не требует аутентификации. Нападающему достаточно находиться в одной сети или получить доступ через Port Forwarding, чтобы обнулить учётные данные и перехватить полный контроль над устройством. Сценарий абсолютно реален — особенно в условиях, когда IoT-устройства почти не получают обновлений и часто остаются без надзора.

Это далеко не первая атака на термостаты. В прошлом году аналогичную угрозу представляли устройства Bosch: они позволяли загружать произвольную прошивку и полностью компрометировать управление. Проблема — в общей архитектуре IoT. Такие устройства не защищены по умолчанию, а их распространение в критически важных зонах — от офисов до производств — делает их удобным трамплином для атак.

Но и это не всё. В том же отчёте представитель MicroSec раскрыл ещё одну опасную уязвимость — на этот раз в системах видеонаблюдения LG Innotek . Устаревшая модель LNV5110R до сих пор активно используется в коммерческих объектах, несмотря на то, что уже снята с поддержки. Уязвимость позволяет выполнить удалённое выполнение произвольного кода на уровне администратора: достаточно загрузить специальный HTTP POST-запрос в энергонезависимую память камеры. Это открывает путь к тотальному контролю над системой наблюдения, с возможностью установки троянов, скрытого видеонаблюдения или выхода на другие сегменты сети.

Но, по словам Кандара, даже они — не самая слабая точка. Он утверждает, что Smart TV — главная ахиллесова пята любой современной инфраструктуры. Почти все модели на Android имеют открытую отладку через ADB-порт, не защищённую ни паролем, ни даже предупреждением. Такие телевизоры есть везде — от конференц-залов до больничных палат, от аэропортов до серверных. Захватить управление можно дистанционно — и это уже не теория: доказательства концепции выложены в открытый доступ на YouTube. Через телевизор возможно не только получить доступ к просмотру экрана, но и начать масштабную атаку по всей локальной сети.

Кандар, на счету которого уже 21 CVE-уязвимость, подводит тревожную черту: IoT-устройства — это не просто риски, а активные векторы атаки, незаметные и привычные. Многие из них изначально доверяются системе, редко получают обновления, а их взлом не вызывает подозрений, пока не становится слишком поздно.

Компания Bitdefender, также участвующая в мониторинге угроз, рекомендует полностью изолировать все IoT-устройства от основной сети, ограничив их доступ через VLAN или отдельный маршрутизатор. Особенно важно исключить любой прямой выход в интернет. Даже VPN, которые часто используют для защищённого доступа, могут стать уязвимыми, если не обновляются и не настроены должным образом. Как отмечает CISA, безопасность VPN определяется не столько шифрованием, сколько состоянием подключённого оборудования.

Пока CISA не зафиксировала попыток эксплуатации новых уязвимостей в дикой среде. Но это вопрос времени. Агентство призывает срочно ограничить сетевую видимость всех промышленных и IoT-устройств, исключить доступ снаружи и использовать защищённые методы связи только в случае крайней необходимости. Это не рекомендации — это инструкция по выживанию.

https://www.securitylab.ru/news/561823.php

Размещено через приложение ЯПлакалъ

Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас
 
[^]
Ветас
29.07.2025 - 08:55
27
Статус: Offline


 

Регистрация: 27.04.13
Сообщений: 1370
Камера в телевизоре несомненно нужная фича, оплата фильмов по еблу biggrin.gif
 
[^]
Mamapapia
29.07.2025 - 08:57
13
Статус: Offline


Виноваты, конечно, всегда другие…

Регистрация: 5.07.24
Сообщений: 104
Камера на телеке в спальне lol.gif зарегимся в онлифансе и будем каждый день контент с женой выкладывать!
 
[^]
lenchik9
29.07.2025 - 08:58
6
Статус: Offline


внутренний зверь: завтразавр

Регистрация: 10.05.15
Сообщений: 4711
с компами та же бяда.поэтому заклеивать обязательно,каждый уважающий себя об этом знает

Размещено через приложение ЯПлакалъ
 
[^]
molokovoz
29.07.2025 - 08:58
1
Статус: Offline


Ярила

Регистрация: 28.01.19
Сообщений: 3064
Цитата (pticeed @ 29.07.2025 - 07:54)
Тысячи камер в телевизорах LG показывают спальни незнакомцам

А где им контент для показа брать? gigi.gif
 
[^]
bartick29
29.07.2025 - 08:58
24
Статус: Offline


Ярила

Регистрация: 28.10.11
Сообщений: 3871
Цитата (Mamapapia @ 29.07.2025 - 08:57)
Камера на телеке в спальне зарегимся в онлифансе и будем каждый день контент с женой выкладывать!

Каждый день?)). Лгунишка

Размещено через приложение ЯПлакалъ
 
[^]
Vasilyan
29.07.2025 - 09:00
2
Статус: Offline


Ярила

Регистрация: 13.06.24
Сообщений: 1482
Не уловил связи между текстом и названием темы
 
[^]
Leboma
29.07.2025 - 09:00
14
Статус: Offline


Старик Похабыч

Регистрация: 25.01.16
Сообщений: 559
Сасунги тоже ! Я свой продал поэтому

Размещено через приложение ЯПлакалъ

Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас
 
[^]
иСережатоже
29.07.2025 - 09:02
0
Статус: Offline


Ярила

Регистрация: 28.10.16
Сообщений: 2880
Что происходит то???
Так и сдрочиться можно rip.gif
 
[^]
30баг
29.07.2025 - 09:04
2
Статус: Offline


Ярила

Регистрация: 8.04.07
Сообщений: 5117
И, что характерно, при покупке никто не задумывался - а зачем тебе камера в телевизоре в спальне?
 
[^]
Жирный
29.07.2025 - 09:05
1
Статус: Online


Ярила

Регистрация: 10.09.10
Сообщений: 20969
по традиции у меня Сяоми

Размещено через приложение ЯПлакалъ
 
[^]
30баг
29.07.2025 - 09:05
3
Статус: Offline


Ярила

Регистрация: 8.04.07
Сообщений: 5117
Цитата (Mamapapia @ 29.07.2025 - 08:57)
Камера на телеке в спальне lol.gif зарегимся в онлифансе и будем каждый день контент с женой выкладывать!

Нам-то не гони! ©

Каждый день они... Ога, по три раза.
Раз в неделю сможете - уже хорошо! dont.gif fuck.gif
 
[^]
ourlive
29.07.2025 - 09:07
2
Статус: Offline


Ярила

Регистрация: 21.10.18
Сообщений: 1746
Цитата (Ветас @ 29.07.2025 - 08:55)
Камера в телевизоре несомненно нужная фича, оплата фильмов по еблу

А если ебло довольное, то и чаевые не грех взять

Размещено через приложение ЯПлакалъ
 
[^]
Ono76
29.07.2025 - 09:10
8
Статус: Online


Ярила

Регистрация: 24.11.15
Сообщений: 16606
Цитата (pticeed @ 29.07.2025 - 08:54)
Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас

Ну и где?!

Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас
 
[^]
nerff
29.07.2025 - 09:11
0
Статус: Offline


Балагур

Регистрация: 26.12.07
Сообщений: 890
Цитата (30баг @ 29.07.2025 - 13:04)
И, что характерно, при покупке никто не задумывался - а зачем тебе камера в телевизоре в спальне?

там андроид, можно было скайп ставить на ТВ и с него звонить
 
[^]
raven1976
29.07.2025 - 09:12
3
Статус: Offline


Ярила

Регистрация: 26.02.15
Сообщений: 1928
Цитата (pticeed @ 29.07.2025 - 08:54)
Умные устройства в сети — больше не помощники, а потенциальные враги. С каждым новым термостатом или телевизором, подключённым к интернету..

Эт да,если ВАЗовский термостат подключить к интернету-пиздец будет!
Все автозаводы мира начнут производить фуфло!
Заразит проклятым местом!

Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас
 
[^]
RводилаГAZA
29.07.2025 - 09:15
1
Статус: Offline


Хохмач

Регистрация: 20.07.20
Сообщений: 639
Цитата (Mamapapia @ 29.07.2025 - 08:57)
Камера на телеке в спальне lol.gif зарегимся в онлифансе и будем каждый день контент с женой выкладывать!

Жду,выкладывайте.
 
[^]
MitVold
29.07.2025 - 09:24
1
Статус: Offline


Ярила

Регистрация: 8.11.12
Сообщений: 3406
Так занятно читать перевод от гугла)). Нападающий, блд)). Какой нападающий? Это же не футбол. Ну хотя бы написал "взломщик". И зачем телевизор взламывать если мы уже наблюдали за китайцами через веб-камеры)).

Размещено через приложение ЯПлакалъ
 
[^]
wadimkad
29.07.2025 - 09:40
1
Статус: Offline


Ярила

Регистрация: 20.10.13
Сообщений: 5689
Цитата (pticeed @ 29.07.2025 - 08:54)
Такие телевизоры есть везде — от конференц-залов до больничных палат, от аэропортов до серверных.

Нахуя в серверной телевизор? blink.gif
 
[^]
Leboma
29.07.2025 - 09:42
3
Статус: Offline


Старик Похабыч

Регистрация: 25.01.16
Сообщений: 559


Размещено через приложение ЯПлакалъ

Тысячи камер в телевизорах LG показывают спальни незнакомцам. Прямо сейчас
 
[^]
user079
29.07.2025 - 09:49
1
Статус: Offline


Весельчак

Регистрация: 30.09.14
Сообщений: 110
Цитата (wadimkad @ 29.07.2025 - 09:40)
Цитата (pticeed @ 29.07.2025 - 08:54)
Такие телевизоры есть везде — от конференц-залов до больничных палат, от аэропортов до серверных.

Нахуя в серверной телевизор? blink.gif

порнуху же смотреть, пока сервак после взлома восстанавливаешь
 
[^]
Provirtus
29.07.2025 - 10:12
6
Статус: Offline


Наебенился

Регистрация: 15.02.13
Сообщений: 1781
А вспомните, как мы за китайцами следили всем ЯПом. Вот времена были...

Размещено через приложение ЯПлакалъ
 
[^]
bartick29
29.07.2025 - 10:47
2
Статус: Offline


Ярила

Регистрация: 28.10.11
Сообщений: 3871
Цитата (Provirtus @ 29.07.2025 - 10:12)
А вспомните, как мы за китайцами следили всем ЯПом. Вот времена были...

Ну не так давно это было, коллега. Нам, вуайеристам, эксгибиционизм кетайцев и не только- по нраву))

Размещено через приложение ЯПлакалъ
 
[^]
SantaJohn
29.07.2025 - 10:49
1
Статус: Offline


Ярила

Регистрация: 26.04.13
Сообщений: 1753
Хотелось бы послушать тех, кто тут смеялся над заклеиванием камер.
 
[^]
vdtr
29.07.2025 - 10:50
2
Статус: Offline


Ярила

Регистрация: 29.06.22
Сообщений: 1808
ну сейчас задача не безопасность, а напихать этого говна всем подряд, а вот потом можно будет обявить все не безопасным и продать это гавно второй раз.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
3 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 5240
2 Пользователей: Zur13, santar
Страницы: (2) [1] 2  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх