2,7 δισεκατομμύρια εγγραφές που περιέχουν ευαίσθητα δεδομένα χρηστών, συμπεριλαμβανομένων ονομάτων δικτύων Wi-Fi, κωδικών πρόσβασης, διευθύνσεων IP και αναγνωριστικών συσκευών, εκτέθηκαν σε μια μαζική παραβίαση της ασφάλειας του IoT που συνδέεται με την Mars Hydro, έναν κατασκευαστή φωτιστικών με έδρα την Κίνα, και την LG-LED SOLUTIONS LIMITED, μια εταιρεία με έδρα την Καλιφόρνια.
Η απροστάτευτη βάση δεδομένων, που ανακαλύφθηκε από τον ερευνητή κυβερνοασφάλειας Jeremiah Fowler και αναφέρθηκε στο vpnMentor, υπογραμμίζει κρίσιμα τρωτά σημεία στην ασφάλεια των συσκευών IoT και στις πρακτικές αποθήκευσης στο cloud.
Η εκτεθειμένη βάση δεδομένων, συνολικού μεγέθους 1,17 terabytes, ήταν δημόσια προσβάσιμη χωρίς προστασία με κωδικό πρόσβασης ή κρυπτογράφηση. Περιελάμβανε αρχεία καταγραφής, αρχεία παρακολούθησης και αναφορές σφαλμάτων από συσκευές IoT που πωλούνται παγκοσμίως, μεταξύ άλλων:
Wi-Fi SSIDs (ονόματα δικτύων) και κωδικούς πρόσβασης σε απλό κείμενο.
Διευθύνσεις IP, αναγνωριστικά συσκευής, διευθύνσεις MAC και λεπτομέρειες λειτουργικού συστήματος (iOS/Android).
Tokens API, εκδόσεις εφαρμογών και αρχεία καταγραφής σφαλμάτων με την ένδειξη «Mars-pro-iot-error» ή «SF-iot-error».
Η εφαρμογή Mars Pro της Mars Hydro, η οποία χρησιμοποιείται για τον έλεγχο των φωτιστικών και των κλιματικών συστημάτων ανάπτυξης IoT, φέρεται να συνέλεξε αυτά τα δεδομένα παρά την πολιτική απορρήτου της, η οποία ισχυρίζεται ότι δεν συλλέγει δεδομένα χρηστών.
Περαιτέρω έρευνα συνέδεσε τα αρχεία με την LG-LED SOLUTIONS LIMITED, μια εταιρεία με έδρα την Καλιφόρνια. Τα εκτεθειμένα δεδομένα περιλάμβαναν επίσης λεπτομέρειες API και συνδέσμους URL προς τις εταιρείες LG-LED SOLUTIONS, Mars Hydro και Spider Farmer που κατασκευάζουν και πωλούν γεωργικά φώτα καλλιέργειας, ανεμιστήρες και συστήματα ψύξης.
Πολλές εγγραφές είχαν την ένδειξη «Mars-pro-iot-error» ή «SF-iot-error» και περιείχαν tokens, εκδόσεις εφαρμογών, τύπους συσκευών και διευθύνσεις IP μαζί με διαπιστευτήρια SSID.
Αναλυτικά : Cybersecurity News
Εμφάνιση 1-15 από 29
-
15-02-25, 10:52 Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.521
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
15-02-25, 11:54 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #2
Γι' αυτό μόνο Zigbee (ή Matter over Thread όταν ωριμάσει αρκετά).
-
15-02-25, 12:19 Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi #3
-
15-02-25, 23:44 Απάντηση: Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρ #4
-
15-02-25, 23:51 Re: Απάντηση: Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικώ #5
-
16-02-25, 11:37 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #6
Το θεμα ειναι να μη μπει στο ασυρματο παιδες. Αν μπει δε σε σωζει ουτε zigbee, ουτε vlans, ουτε τιποτα.
Η ερωτηση ειναι πως δε θα μπει.
Απλα εχεις δυσκολο κωδικο και παρακαλας να μη διαρευσουν στο ιντερνετ τα στοιχεια σου. Δε μπορεις και πολλα πραγματα.Άλλα Ντάλλα....
-
16-02-25, 11:44 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #7
Αυτο που σε σωζει ειναι οτι για να μπει ασυρματα πρεπει να ειναι κοντα, στα 20 -30 μετρα. Το να ξερω τα credentials ενος ap στην Αργεντινη, δεν ειναι και πολυ χρησιμο.
Φυσικα αν εχω μια database με μερικα εκατομμυρια credentials, τοτε απλα μπορω να στοχευσω κατι κοντα.
Γιαυτο και πρεπει να τα αλλαζουμε σχετικα συχνα (που ομως δεν το κανει κανεις)
-
16-02-25, 13:42 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #8Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
16-02-25, 14:10 Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi #9
-
16-02-25, 18:50 Απάντηση: Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρ #10
-
16-02-25, 19:05 Re: Απάντηση: Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικώ #11
-
16-02-25, 20:25 Απάντηση: Re: Απάντηση: Re: Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομέ #12Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
17-02-25, 10:03 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #13
Πώς βρέθηκαν αυτές οι εταιρείες με τόσα δεδομένα;
You can tell who is skinny dipping when the tide goes away
Truth is like poetry - and most people hate fucking poetry
-
17-02-25, 12:17 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #14
Να συμπληρώσω και το Zwave που είναι ακόμα ποιο ασφαλές από το zigbee.
Όλο το θέμα είναι να μην μιλάνε οι συσκευές με τη μαμά εταιρεία οπουδήποτε. Για αυτό το λόγο στήνουμε δικά μας συστήματα που συνδέονται στις συσκευές αυτές και δεν τις αφήνουμε αν βγουν παρα έξω.
Το μεγάλο γέλιο δεν είναι για μένα το ΙοΤ κομμάτι αλλά οι κάμερες. Πάει η κουτσή Μαρία και αγοράζει κάμερες των 30-40€ και στηρίζετε στον Κινέζο για να βλέπει ... αυτό πάει πολύ καλά γενικάThere's no substitute for experience
CorollaClub
-
17-02-25, 12:30 Απάντηση: Μαζική παραβίαση δεδομένων IoT εκθέτει 2,7 δισεκατομμύρια αρχεία, συμπεριλαμβανομένων κωδικών πρόσβασης Wi-Fi #15¯\_(ツ)_/¯
Bookmarks