Genom att surfa vidare godkänner du att vi använder cookies. Jag förstår

Nominerad till
Publishingpriset 2017

En smartare it-nyhetssajt

Nominerad till
Publishingpriset 2017

Smarta hem hackas

Check Points forskare har hittat en sårbarhet i LG:s enheter för det smarta hemmet. Detta har riskerat säkerheten för miljontals användare.

Text Fredrik Adolfsson Foto Mostphotos 3 november 2017 säkerhet

LG är en av de största aktörerna vad gäller IoT-produkter till hemmen. Nu har Check Points forskare, bara genom att känna till användarnas mejladresser, kunnat ta sig in i LG:s webbportal och sen vidare in i alla IoT-enheter såsom dammsugare, kylskåp, ugnar, luftkonditionering, samt disk- och tvättmaskiner. De kunde exempelvis styra dammsugaren, slå på dess webbkamera och åka runt och filma hemma hos folk.

 Och mejladresser är ju inte så svårt att få tag på, det är bara att gå in på en persons Facebook eller Linkedin-profil. Vår researchavdelning granskar alla möjliga leverantörers lösningar men vi undersöker de stora märkena först, för där kan det ju påverka som mest personer, säger Fredrik Johansson, security expert team leader på Check Point.

I och med att smarta hem blir allt vanligare, tror du att incidenter likt denna också kommer bli det?

 Det här är absolut inte det sista exemplet vi ser. Jag tror många av konsumenterna tänker på enkelheten; att man kan nå kylskåpet via telefon och så vidare, men inte på säkerheten. De tänker kanske inte på möjligheten att om något går fel så kan hackare åka runt i huset och kolla om någon är hemma, eller ifall det finns något av värde. 

 Likadant är det med många av leverantörerna. Vissa tänker på säkerhet, men andra är fortfarande för dåliga på det, säger Fredrik Johansson.

Check Point avslöjade svagheterna redan 31 juli 2017, och de har tillsammans med LG därefter arbetat för att åtgärda dessa. Något som nu är klart. Nu går de båda publikt ut i en så kallad honourable disclosure, och berättar de två sakerna som allmänheten behöver göra. Dessa är:

  1. Uppdatera LG SmartThinQ-appen till den senaste versionen (V1.9.23), via Google Play Store, Apples App Store eller LG SmartThinQs appinställningar.
  2. Uppdatera varje enskild uppkopplad enhet med den senaste programvaran, genom att klicka på enheten i SmartThinQ-appens kontrollpanel.

Rekommenderad läsning

IoT och mobilitet öppnar för nya attacker

1 jun 2016 säkerhet

– Det går inte att skydda sig helt, men det betyder inte att man ska gå omkring och vara rädd. Båda sidorna vinner små segrar hela tiden.
Det säger doktor Dorit Dor, chef för produkter på Check Point med över tjugo års erfarenhet av digitalt säkerhetsarbete, under ett Sverigebesök.

Infrastruktur på liv och död

9 okt 2017 säkerhet

Att skydda de kritiska samhällsfunktionerna är något som hamnat lite i skymundan när det pratats om it-säkerhet, men den tiden är förbi nu. I värsta fall kan det handla om liv och död, menar Fredrik Johansson på Check Point.

Modio har koll på IoT-säkerhet

13 okt 2017 säkerhet

video

Gartner spår att drygt 20 miljarder enheter kommer att vara uppkopplade 2020. Det ställer helt nya krav på säkerhet i smarta hem och arbetsplatser, vilket är företaget Modios kärnverksamhet.

 

Med IoT krävs nya nivåer av säkerhet

26 jul 2016 säkerhet

video

När allt mer kopplas upp behöver säkerheten uppgraderas. Annika Gruvstad, Cisco, och Robert Nilsson, Atea, ger råd hur du skyddar dig mot ransomware och andra attacker.

Så gör du din IoT-satsning säker

2 aug 2016 säkerhet

IoT-trenderna innebär att allt mer av vår verklighet kopplas upp mot nätet, men säkerheten hänger inte alltid med, till exempel inom medicinsk utrustning. Så här undviker du fallgroparna i din IoT-satsning.

Autonoma bilar skapar möjligheter och hot

12 aug 2016 säkerhet

I och med att bilar blir allt mer robotiserade så ökar också hotmöjligheterna. Hackar man en centraluppdatering hos exempelvis Tesla kan man nå höga antal bilar - men de positiva aspekterna är också många. 
– Automation kan innebära klimatbesparingar på 50 procent, säger Peter Georén från KTH. 

Joacim Damgard om Microsofts utveckling

24 okt 2016 ledarskap

video

Den 1 juni tillträdde Joacim Damgard som vd för Microsoft Sverige. Säkerhet, IoT och kundernas efterfrågan på molnlösningar driver efterfrågan. Och så avslöjar Joacim sin personliga favorit i MS-familjen.

Nu sprids Spora och ransomworms

31 jan 2017 säkerhet

Så skyddar du dig mot det nya ransomwaret Spora och ransomworms. 2017 års attacker mot it-säkerhet blir allt mer komplexa och allt svårare att försvara sig mot.