Sobota 24. října 2020, svátek má Nina
  • schránka
  • Přihlásit Můj účet
  • Sobota 24. října 2020 Nina

Chyby ohrožují stovky milionů zařízení. Jsou v OS, který asi neznáte

  14:38
Bezpečnostní společnost objevila chyby v systému, který využívají například výtahy nebo tiskárny.
Bezpečnostními chybami v operačním systému VxWorks mohou být postiženy i výtahy. (ilustrační snímek)

Bezpečnostními chybami v operačním systému VxWorks mohou být postiženy i výtahy. (ilustrační snímek) | foto: Profimedia.cz

Operační systém VxWorks společnosti Wind River má 11 bezpečnostních chyb, které mohou využít potenciální útočníci. Že tento systém neznáte? Podle jeho výrobce jej využívá kolem dvou miliard zařízení. Patří mezi ně routery, modemy, tiskárny, VoIP telefony, ale třeba i IoT zařízení nebo dokonce výtahy.

Bezpečnostní nedostatky objevili výzkumníci z Armis Labs  a podle nich se mohou týkat až 200 milionů zařízení, které využívají tento operační systém od roku 2006.

To je bohužel dost dlouhá doba na to, aby si řada majitelů přístrojů s instalovaným operačním systémem VxWorks vůbec uvědomila, že nějaké takové zařízení má. Velká práce tak čeká především výrobce těchto zařízení, kteří by měli svým zákazníkům pomoci s aktualizací a opravami, pokud vůbec ještě fungují (platí pro výrobky i výrobce).

Asi polovina nalezených chyb je označována jako kritická a může vést až ke vzdálenému spuštění libovolného programu. Problém je s TCP/IP zásobníkem (IPnet). Útočníci by mohli využít chyby k převzetí kontroly nad postiženými zařízeními prostřednictvím zásobníku TCP/IP bez toho, aby to vyžadovalo nějakou interakci uživatele.

Společnost Armis Labs problémy shrnula pod označením Urgent/11 a nabízí i hrubý přehled zařízení, kde se může operační systém s některou z nalezených chyb nacházet. Jsou mezi nimi i takové značky jako ABB, Kyocera, NEC, Ricoh, Samsung, Siemens, Xerox a další. Operační systém byl využit i na vozítku v rámci marsovské mise InSght v roce 2018.

I tento příklad ukazuje, jak se stále rozšiřující oblast chytrých zařízení, která mohou být připojena k internetu, stává bezpečnostní tikající bombou. 

  • Nejčtenější

Tragické a vzácné. Vědci potvrdili první úmrtí na reinfekci koronavirem

V Nizozemsku vědci zaznamenali případ úmrtí ženy, která se podruhé nakazila virem SARS-CoV-2. Jak naznačují i okolnosti...

Nenaplněný příběh nejrychlejší stíhačky světa YF-12A ze Skunčích dílen

Špionážní letoun Lockheed A-12 pro CIA posloužil jako platforma pro připravovanou záchytnou stíhačku létající...

Stačí jen pár lidí a riziko nákazy vyletí. Matematika pandemie je zrádná

Čím víc lidí pohromadě, tím větší riziko nákazy. Tomu zřejmě už rozumí každý. Jak rychle ale roste riziko nákazy s...

Tři ohořelé kostry v poušti. Jak skončil největší letecký únos

Po rekordním leteckém únosu, který provedly palestinské organizace v září 1970, zůstaly v jordánské poušti tři zničené...

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Popularizátora LSD Learyho se bál i Nixon, nechal si natočit své umírání

Kontroverzní americký psycholog Timothy Leary, který se narodil 22. října 1920, proslul zejména jako popularizátor...

Po čtyřicítce žijeme na vypůjčený čas, říká lékař David Sedmera

Premium Lidské tělo je velmi přesný a dokonalý mechanismus. V některých směrech až zázračný. Proč je však uspořádání těla...

Jak vyležet ‚lehký covid‘. Praktičtí lékaři radí, jak na samoléčbu

Premium Tak jako jiné virózy i obávaný covid-19, pokud zaútočí jen v mírné či střední síle, se musí doma prostě a jednoduše...

Shromáždění vlastníků jsou kvůli pandemii v ohrožení. Právník radí, co dělat

Premium Vyhlášení nouzového stavu komplikuje situaci společenstvím vlastníků bytových jednotek. Do konce roku musí totiž výbory...

  • Další z rubriky

Stahujte zdarma: věc, kterou při vyhledávání na Googlu už nedáte z ruky

Aktivujte si náhledy webových stránek z vyhledávání nejen přes Google pomocí SearchPreview. Virtuálním ukazovátkem se...

Aplikace: jednoduché zálohování všeho nebo správa faktur a dokladů

Do dnešního přehledu šikovných mobilních aplikací jsme zařadili například aplikaci na zálohování obsahu mobilních...

Triky pro Windows: obnovte systém z cloudu nebo hlídejte data u aplikací

Jarní aktualizace Windows umožní snadněji zjistit, kolik která aplikace přenesla dat. Nová je také funkce blokování...

Nejlepší programy pro skrytí souborů v PC

Zneviditelnit ve Windows dokumenty, obrázky, videa, hudbu, ale i další programy mohou pomoci následující programy....

Hledáte zdravou svačinku? Sáhněte po kapsičce od Sunaru, která je komplet BIO včetně obalu
Hledáte zdravou svačinku? Sáhněte po kapsičce od Sunaru, která je komplet BIO včetně obalu

Když se řekne Sunar, co se vám jako první vybaví? Chutné sušené mléko? Není se čemu divit. Sunar a jeho kojenecká výživa tu je pro naše miminka už...

Cukrářka Iveta Fabešová se rozvádí. Přišla o své provozovny

Cukrářka Iveta Fabešová (36) se na sociálních sítích svým fanouškům svěřila, že se s manželem rozvádějí. Kvůli tomu...

V 47 letech zemřela herečka Daniela Krhutová, pohádková Marie Růžička

Po dlouhé nemoci zemřela herečka a zpěvačka Daniela Krhutová, bylo jí 47 let. Její nejznámější rolí byla Marie Růžička...

N-word jsem měla vypustit, omluvila se z rasismu nařčená Čvančarová

Jitka Čvančarová (42) se ocitla pod palbou kritiky mnoha uživatelů sociálních sítí. Při imitování raperky Cardi B v...

Na porod jsem se těšila, ale všechno bylo jinak, říká Míša z Malých lásek

Za jedenáct let pomohla porodní asistentka Michaela Malotinová na svět asi sedmi tisícům dětí. První minuty života...

Tři týdny a konec. Prodloužení restrikcí by nás zničilo, tvrdí obchodníci

Vládní rozhodnutí o uzavření obchodů a služeb jejich provozovatele rozzlobilo, přestože většina z nich tento krok...