ثغرات أمنية خطيرة تهدد منزل سامسونغ الذكي
AHC: 0.80(%)   AIB: 1.07(%)   AIG: 0.16(0.00%)   AMLAK: 5.00(%)   APC: 7.25(%)   APIC: 2.20(0.00%)   AQARIYA: 0.78(%)   ARAB: 0.84(%)   ARKAAN: 1.30(0.78%)   AZIZA: 2.84(4.80%)   BJP: 2.80(%)   BOP: 1.48(%)   BPC: 3.73(%)   GMC: 0.79(%)   GUI: 2.00(%)   ISBK: 1.10(1.85%)   ISH: 1.00(%)   JCC: 1.50(1.32%)   JPH: 3.58( %)   JREI: 0.28(%)   LADAEN: 2.50( %)   MIC: 2.47(%)   NAPCO: 0.95( %)   NCI: 1.68(%)   NIC: 3.00(%)   NSC: 2.95(%)   OOREDOO: 0.78(1.27%)   PADICO: 1.00(0.99%)   PALAQAR: 0.42(%)   PALTEL: 3.99(1.79%)   PEC: 2.84(%)   PIBC: 1.07(1.90%)   PICO: 3.50(%)   PID: 1.91(%)   PIIC: 1.72(%)   PRICO: 0.29(%)   PSE: 3.00(%)   QUDS: 1.04(%)   RSR: 4.50(%)   SAFABANK: 0.66(2.94%)   SANAD: 2.20(%)   TIC: 2.98(%)   TNB: 1.21(%)   TPIC: 1.90(%)   TRUST: 2.85(%)   UCI: 0.38(%)   VOIC: 5.29(%)   WASSEL: 1.00(0.00%)  
12:00 صباحاً 04 أيار 2016

ثغرات أمنية خطيرة تهدد منزل سامسونغ الذكي

نشر باحثون أمنيون في جامعة ميتشيغان الأمريكية ورقة بحثية تشير إلى وجود عدد من العيوب في تصميم منصة أجهزة البيت الذكي "سامسونغ سمارت ثينغز" تؤدي إلى خلق ثغرات فيها، حيث تمكّن هذه الثغرات التطبيقات الخبيثة من فك قفل الأبواب، وتعيين الرمز السري للمنازل، وتشغيل إنذارات الحريق.

وذكر الباحثون أن منصة سمارت ثينغز تحتوي على عدة عيوب، إلا أن أحد أخطر هذه العيوب هي الصلاحيات التي يتم منحها للتطبيقات دون أن تكون وظيفة هذه التطبيقات بحاجتها، حيث تتطلب وظيفة القفل الذكي على سبيل المثال، صلاحية القفل وفك القفل، في حين تحتاج هذه الوظيفة إلى صلاحية القفل عن بعد فقط، فإن استطاع الشخص المخترِق الوصول إلى هذه الوظيفة، فإنه سيكون قادراً على فك قفل أجهزة المنزل الذكي.

وقام الباحثون بتجربة نتائج الورقة البحثية عبر تصميم تطبيق يتم نشره على أنه لمراقبة بطارية الجهاز، إلا أنه عند تنصيبه سيكون قادراً على الوصول إلى وظيفة القفل الذكي وفك القفل عن الأبواب وتغيير رمز الوصول للأجهزة وفتح باب خلفي للمهاجمين في الأجهزة.

وعلى الرغم من أن الثغرات الأمنية تتطلب موافقة المستخدم، إلا أن الباحثين قاموا بإجراء استبيان على 22 مستخدم لأجهزة المنزل الذكي وأظهر 91 % منهم قابليتهم لمنح تطبيق مراقبة البطارية الصلاحية للوصول إلى وظيفة القفل الذكي دون التحقق منها.

ولا تعدّ هذه العيوب الأمنية الخطيرة الاكتشاف الأول في أجهزة المنزل الذكي، حيث تم في وقت سابق خلال هذا العام اكتشاف ثغرة أمنية شبيه في نظام الأمن المنزلي لشركة "كوم كاست". وفي تعليق من مسؤولي منصة المنزل الذكي على هذه الثغرات، فذكروا بأنهم قاموا بتحديث مستندات المنصة للمطورين عبر إضافة نصائح لتوفير بيئة أكثر أماناً وحماية لأجهزة والتطبيقات المرتبطة بها.

 

وكالات

Loading...