כיכר השבת

חברה ישראלית גילתה פרצת אבטחה במכשירי LG

על פי הפרסום פרצת האבטחה אותרה במקלדת לזיהוי כתב יד, ותוקנה בעדכון שמפיצה LG לכל המשתמשים. "אני ממליץ לכל המשתמשים לגבות את מכשיריהם באופן מיידי" (דיגיטל)

כיכר השבת | כ"ו באייר | 11.05.18
g4
g4 (צילום: אתר החברה)

"צ'ק - פוינט" חברת אבטחת המידע הישראלית חשפה פרצת אבטחה חמורה בחלק גדול מהסמארטפונים של חברת LG הקוריאנית. הכשל, שכבר התגלה ותוקן על-ידי החברה, מאפשר לגורם חיצוני לחדור אל המכשיר ולשתול בסמארטפון קבצים שונים כאוות נפשו, כך על פי הדיווח ב-ynet.

אתמול (רביעי) החלה LG לשחרר טלאי אבטחה חדש למכשירים הרלוונטיים ברחבי העולם. מדובר במכשירי G4 ,G5, G6, V10, V20, V30, בדגמי Q6 ו-Q8, וכן X300, X400, X500, X cam.

החוקר סלבה מקויב, שעובד בצ'ק פוינט ושחשף את הפרצות, כתב בפוסט שהעלה בבלוג הרשמי של החברה, כי הן "נבדקו בצורה פעילה על דגמי מכשירי הדגל הקודמים - G4, G5 ו-G6". דגם G7 החדש, שהשיקה LG רק בשבוע שעבר, טרם הופיע בשווקים. מקור הכשל הוא במקלדת המיוחדת המשולבת במכשירים, שיודעת לזהות כתב יד רגיל וממירה אותו לטקסט דיגיטלי. מתברר, כי בעדכון שהוציאה LG למקלדת היא השתמשה בפרוטוקול HTTP רגיל ולא מאובטח, מה שאפשר את החדירה למכשירים: כשהעדכון התבצע, הוא יצר קשר עם שרת חיצוני באמצעות קישור לא מאובטח.
עם גילוי הפרצה פנתה צ'ק-פוינט לחברת LG וזו הוציאה עדכון מיידי עם תיקון לכל המכשירים הכוללים את המקלדת. עם זאת, בעלי מכשירים ישנים במיוחד של LG, אשר כבר אינם זוכים לעדכוני אבטחה שוטפים, עלולים להישאר חשופים לבעיה אם המשתמש יוריד אליהם קובץ שפה חדש, הכולל מקלדת עם זיהוי כתב יד, או שינסה לעדכן את המקלדת הקיימת.
סלבה ממליץ למשתמשי הסמארטפונים של חברת LG לדאוג באופן מיידי לעדכן את מכשיריהם. העידכון שהוציאה החברה אתמול יגיע בהדרגה לכל המכשירים הרלוונטיים. במכשירים שעדיין לא עודכנו מומלץ שלא להתקין בינתיים שפה חדשה ולא לעדכן את מקלדת זיהוי כתב היד, עד לקבלת העדכון האחרון.
הפעם הראשונה שחוקרי צ'ק-פוינט מגלים פירצת אבטחה במכשירי LG הייתה באוקטובר אשתקד, אז חשפה החברה פרצה שזכתה לכינוי HomeHack וחשפה מיליוני משתמשים במכשירי הבית החכמים של LG לסכנת השתלטות של זרים. הפרצה אפשרה להתחבר מרחוק אל ה"ענן" בו אוחסן המידע על המכשירים מסדרת SmartThinQ, להשתלט על חשבונות אישיים, ולהשיג שליטה מרחוק על כל הבית החכם שכלל שואבי אבק, מצלמות וידיאו, מקררים, תנורים, מדיחי כלים, מכונות כביסה, מייבשים ומזגנים. גם אז הועבר דיווח מהיר לחברה הקוריאנית והפרצה תוקנה במהירות.
מחברת LG בישראל לא נמסרה תגובה.
תוכן שאסור לפספס
תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
אולי גם יעניין אותך
סלולר ואפליקציות

חרם ענק על טוויטר בעקבות האנטישמיות של אילון מאסק

ישראל גראדווהל | 19.11.23

חידוש באפליקציה

כך תוכלו לשלוח 'וואטסאפ' - גם למספר שלא שמור אצלכם

מישאל לוי | 19.07.23

זה רק נראה יקר

אשת האברך התמכרה ל'וואטסאפ' ולרשתות החברתיות ואיבדה את חייה | סיפור מטלטל

משה רבי | 13.07.23

גם בישראל

וואטסאפ במהלך גאוני: בקרוב - הודעות "קוליות" בוידאו

ישראל גרינוולד | 15.06.23

הורדתם את האפליקציה? מחקו מיד

אפליקציית ריגול התגלתה בחנות האפליקציות של גוגל

ישראל גראדווהל | 23.05.23
ש

חצי מחיר מתל אביב

משרדים ב-100 אלף ₪ והשאר ב-24 תשלומים

כיכר בשיתוף בריטניה ישראל | מקודם

שימו לב

יש לכם 'וי כחול' בפרופיל? טוויטר מודיעה על שינוי מיידי

בני סולומון | 31.03.23

הישג חסר תקדים

שיואמי מפתיעה: טעינה מלאה בחמש דקות

בני סולומון | 28.02.23

בשורה טכנולוגית

צפוי: שבבים עם קליטה לווינית יתווספו למכשירים שלנו

בני סולומון | 26.02.23

מחיר הזוי

לא תאמינו: כמה שווה אייפון 1 סגור באריזה?

כיכר השבת | 23.02.23
ש

הצדיק הבטיח והצדיק מקיים

האברך הזה קנה בית בבניין מפואר בגוש דן >>

כיכר בשיתוף הצדיק מיבנאל | מקודם

תביעה נגד 'מטא'

עובד לשעבר: 'פייסבוק' בכוונה מחסלת לכם את הסוללה

בני סולומון | 30.01.23

בדיון על אפליקציות | צפו

כשמקלב עקץ את איווט; "יש לך טלפון כשר מסיבות אחרות"

חנני ברייטקופף | 22.01.23

שינויים באפליקציה

סוף סוף זה מגיע: העדכון שימנע מבוכה בקבוצות ה'וואטספ'

בני סולומון | 20.12.22

מחקר מפחיד: מטענים זולים יכולים להרוג

יעל קלצקין | 07.12.22
ש

תנופת פיתוח אדירה

הדרך הנכונה לדירה משלכם: עפולה הופכת ליעד נדל"ן אטרקטיבי למשפחות

כיכר בשיתוף ויסל נדל"ן | מקודם

לאחר סקר

אילון מאסק במהלך מפתיע: חנינה לכל החשבונות המושעים

בני סולומון | 27.11.22

"הציוצים שלכם טובים!"

ומי פירגן לישראל בטוויטר? המנכ"ל החדש אילון מאסק

בני סולומון | 22.11.22

חיכיתם לזה?

"וואטסאפ קהילות": הפתרון החדש של ענקית המסרים

בני סולומון | 16.11.22

וואטסאפ תשפר את שליחת ההודעות העצמיות

בני סולומון | 30.10.22
ש

זה הזמן להזמין

החג הזה, תתרגשו ותתחדשו עם נעם 2! טכנולוגית חם וקר

כיכר בשיתוף נועם2 | מקודם

שימו לב

זהירות: הוואטסאפ שלכם חשוף לפריצה קריטית

בני סולומון | 28.09.22

פייק ב-SMS

"אזהרת אבטחה!"; ההודעה שהבהילה רבים

כיכר השבת | 05.07.22

כבר בקרוב

העדכון החדש של "וואטסאפ" שיציל אתכם

בני סולומון | 03.07.22