Check Point 强势携手 LG,助力保护智能家用设备

全球性网络安全解决方案提供商Check Point以色列捷邦安全软件科技有限公司(NASDAQ: CHKP)日前宣布,其安全研究人员已经发现一个安全漏洞HomeHack,该漏洞使数百万LG SmartThinQ智能家用设备用户面临未经授权远程控制其 SmartThinkQ 家用设备的风险。

LG SmartThinkQ 移动应用和云应用中的漏洞使得 Check Point 研究团队能够远程登录 SmartThinQ
云应用,接管用户的合法 LG 帐号,并获得对真空吸尘器及其集成摄像机的控制权限。一旦控制特定用户的 LG 帐户后,与该帐户相关联的任何 LG
装置或设备都可以由攻击者控制,包括真空扫地机器人、冰箱、烤箱、洗碗机、洗衣机、烘干机以及空调。

HomeHack 漏洞使攻击者可以通过 Hom-Bot 真空扫地机器人的摄像机窥探用户的家庭活动。作为 HomeGuard
Security 功能的一部分,该摄像机可将实时视频发送到相关的 LG SmartThinQ 应用程序。根据用户家中 LG
设备的不同,攻击者还可能打开或关闭洗碗机或洗衣机。

Check Point 产品漏洞研究主管 Oded Vanunu
表示:“随着越来越多的智能设备应用到家庭中,黑客将攻击重心从单个设备转移到控制设备网络的应用程序上。这使网络犯罪分子有更多机会利用软件缺陷,入侵用户的家庭网络并访问其敏感数据。使用
IoT 设备时,用户需要了解安全和隐私风险。另外,IoT 制造商在设计软件和设备时,必须注重通过实施强大的安全措施,保护智能设备免受攻击。”

SmartThinQ 移动应用程序中的漏洞使 Check Point 研究人员能够创建一个伪造的 LG 帐户,然后利用该帐户接管用户的合法
LG 帐户,从而进一步远程控制用户的智能 LG 设备。Check Point 遵循负责任的披露原则,在 2017 年 7 月 31 日向 LG
通报了存在的漏洞。LG 回应称将于 9 月底在 SmartThinQ 应用程序中修复所报告的问题。“值得庆幸的是,LG
非常负责任地提供了一个高质量的修补,以阻止黑客可能利用其 SmartThinQ 应用程序和设备中存在的问题,”Oded Vanunu 说。

LG Electronics 智能解决方案业务部门智能开发团队经理 Koonseok Lee 表示:“作为 LG Electronics
丰富全球消费者生活使命的一部分,我们不断扩展下一代智能家用产品系列,同时优先考虑开发出安全可靠的软件程序。8 月份,LG Electronics
与 Check Point Software Technologies
合作,共同执行一个先进的根本原因查找流程以检测安全问题,并立即开始更新补丁程序。9 月 29 日起,该安全系统一直顺畅运行更新的 1.9.20
版本,未发生任何问题。LG Electronics 计划继续加强软件安全系统,并与 Check Point
等网络安全解决方案提供商通力合作,以提供更安全、更便利的设备。”

为保护用户设备,LG SmartThinQ 移动应用程序和设备的用户应确保从 LG 网站更新到最新软件版本。Check Point 还建议消费者采取以下步骤保护其智能设备和家庭 Wi-Fi 网络,避免可能的网络入侵和远程设备接管:

1.将 LG SmartThinQ 应用程序更新至最新版本 (V1.9.23):您可以通过 Google Play 商店、Apple 的 App Store 或 LG SmartThinQ 应用程序设置更新该应用程序。

2.将智能家用物理设备更新至最新版本:您可以在 SmartThinQ 应用程序控制台下单击该智能家用产品进行更新(如果有更新可用,您将收到弹窗提醒)

LG 的 SmartThinQ 系列智能设备和安全解决方案使用户能够通过智能手机监控和维护其家用产品。2016 年上半年,Hom-Bot
真空扫地机器人的销量超过 400,000 台。2016 年,智能家用设备的全球销售量达8,000 万台,较 2015 年增长 64%。

原文发布时间为: 2017年10月31日

时间: 2024-08-23 13:08:53

Check Point 强势携手 LG,助力保护智能家用设备的相关文章

联想创投大数据基于开源技术 助力全球智能制造

由中国开源软件推进联盟(COPU)主办的第十一届开源中国开源世界高峰论坛(简称论坛)于2016年6月24日-25日在京举办.这是我国开源界一年一度的嘉年华盛会,也是具有深远影响的国际学术论坛.论坛有力促进开源社区.企业.院校.科研机构.用户之间的相互交流与合作,推动开源软件在中国及全球的发展.联想创投集团大数据业务在此次高峰论坛上展示了联想大数据平台如何协助企业应对全球化挑战和复杂的开源技术,探索出一条制造企业全球大数据方案之路,并运用开源大数据技术助力全球智能制造.联想集团副总裁.首席研究员田

梆梆安全亮相网络安全博览会 矢志保护智能生活

9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.梆梆安全作为全球安全服务领跑者,也受邀参与了本次国家网络安全宣传周活动.记者在网络安全博览会现场采访了梆梆安全副总裁兼研发总监方宁,他与记者分享了梆梆安全在保护智能生活的成果与思考. 参加宣传周"初体验" 第一.二届宣传周活动都是在北京举办,2016年这一届是第一次在地方城市举办,同时也是梆梆安全首次参加国家网络安全宣传周.对于场地的转变,方宁认为

大华股份携手阿里云计算 涉足智能家居

本文讲的是大华股份携手阿里云计算 涉足智能家居"爸爸妈妈,快打开电视机".以后小朋友这种急切的要求可能并不是为了看喜洋洋,而是着急看到电视另一头的爷爷奶奶. 10月27日消息,全球三大视频监控服务商之一的大华股份隆重发布旗下智能家居新品牌--"乐橙",并联手阿里云计算,打造智能家居互联网解决方案.同时,大华股份与阿里云计算正式签署战略合作协议,双方将围绕云计算.大数据技术在视频监控行业的应用,全面展开合作. "乐橙"的多款产品将基于阿里云计算运行

机器人技术国家工程研究中心主任王天然:机器人助力中国智能制造

随着机器人的飞速发展,工业机器人已经广泛应用于许多的工业现场.为了提高生产率,降低人工成本,更好地为中国制造业服务,发展国产机器人技术是当前热议的话题之一.在11月23日举行的2015世界机器人大会现场,机器人技术国家工程研究中心主任.中国工程院院士王天然从需求.基础和方向三个方面深入探讨了我国国产机器人的当前形势和未来的发展方向. 机器人技术国家工程研究中心主任.中国工程院院士 王天然 机器人在中国家市场的发展日益增长,从2000年到2013年,仅13年时间进口机器人已经从380台增长到368

Check Point携手 Microsoft Intune 保护企业移动安全

全球专注于安全的解决方案提供商Check Point以色列捷邦安全软件科技有限公司近日宣布其安全解决方案Check Point SandBlast Mobile将与Microsoft Enterprise Mobility + Security(EMS)整合,为企业的移动设备提供安全保护. 网络攻击已突破了企业边界,入侵移动环境,然而只有百分之一的企业部署了移动安全技术.业界领先的移动威胁防御(MTD) 解决方案Check Point SandBlast Mobile结合Microsoft In

长腿男神空降北京 李敏镐携手LG G3演绎G速时刻

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3721.html">2014年8月8日,国际品牌LG电子携手当红男神李敏镐,隆重发布2014最具竞争力的4G旗舰智能机LG G3.李敏镐男神的到来,点燃了现场的气氛,将整个发布会的氛围推至高潮.发布会上,李敏镐还表示LG G3无论从外观设计到用户体验都散发着令人无法抵挡的魅力. Quad HD至真画质,艺术殿堂级享受 李敏镐表示,LG G3是一款拥有超高配置和人性化体验的产品.LG电子作为显示技术领域不可撼动的领跑者,G3的显示效果再一次铸

AI 相助,时尚类电商跨入“新零售”;英伟达助力京东智能物流,5年投百万台无人机

英伟达助力京东实现人工智能物流与配送 京东创新实验室"京东X"推出的无人机和机器人9月26日亮相NVIDIA GTC CHINA大会.两款"快递员"分别为JDrone和JDrover. NVIDIA创始人兼CEO黄仁勋在会议中宣布NVIDIA将与京东共同合作,利用基于NVIDIA Jetson 超级计算机模块驱动的智能机器将人工智能引入物流与配送领域.其中,JDrone将主打高空配送业务.目前京东X已与北京.四川.陕西和江苏等省市合作推出了试点项目,旨在将无人机用于

软通动力携手华为助力打造南通国家级智慧城市

为加快"两化"融合进程.促进产业结构调整,南通市政府,软通动力信息技术(集团)有限公司(以下简称:软通动力)与华为技术有限公司(以下简称:华为)于6月28日在深圳共同签署智慧城市战略合作协议,旨在通过强强联合,加快信息技术集成运用,同时加强 信息资源整合共享和综合利用,将南通打造成为国家级智慧城市.南通智慧城市建设包括智慧社区.交通.卫生.旅游.教育等17个智慧城市应用项目,涵盖经济.社会.民生多个方面.三方代表南通市副市长黄爱军,华为企业BG行业解决方案部部长喻东,软通动力执行副总裁

ET工业大脑助力浙江智能制造 带来数百亿利润空间

今年的全国两会上,国务院总理李克强指出,要加快大数据.云计算.物联网应用,深入实施<中国制造2025>. 在<中国制造2025>的战略下,浙江省.企业.云服务商多方联手推进科技与制造业的融合,焕新实体制造业. 近日,浙江省信息化工作领导小组发布<浙江省"企业上云"行动计划(2017)>,指出要通过引导,让10万家企业有能力利用最新技术来提升效率,向云要发展新动能,加速向智造大省迈进. 浙江省经信委信息资源与基础设施处洪杰在4月19日的一个媒体沟通会上