Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Опубликован эксплоит для взлома устройств на базе Windows IoT Core

04/03/19

windows core problemНа портале GitHub опубликован эксплоит, позволяющий скомпрометировать устройства, работающие на базе ОС Windows IoT Core (предназначена для устройств «Интернета вещей»). Инструмент под названием SirepRAT представляет собой троян для удаленного доступа, эксплуатирующий уязвимость в коммуникационном протоколе Sirep/WPCon, реализованном в Windows IoT Core.

Windows 10 IoT Core рассчитанна на малотребовательные устройства с сетевым подключением, в которых не требуется графический интерфейс. Это могут быть различные роботы, системы домашней автоматизации, приборы с датчиками того или иного типа и пр.

Уязвимость была обнаружена специалистом компании SafeBreach Дором Азури (Dor Azouri). По его словам, проблеме подвержена только Windows IoT Core, уязвимость не затрагивает более «продвинутую» версию Windows IoT Enterprise. В ходе тестирования сервиса Sirep Test Service исследователь выявил уязвимость, позволяющую выполнить команды с правами SYSTEM на смарт-устройствах под управлением Windows IoT Core и перехватить контроль над ними.

SirepRAT работает на любом Windows IoT Core-устройстве с официальным образом Microsoft, однако для успешной компрометации атакующему нужно находиться вблизи устройства либо использовать другое взломанное устройство в корпоративной сети в качестве промежуточного звена для атак на уязвимые гаджеты.

Темы:Интернет вещейWindowsУгрозы
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!
Статьи по темеСтатьи по теме

  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Методы обеспечения ИБ для промышленных IoT-систем
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    В последние годы наблюдается тенденция роста использования Интернета вещей в промышленном сегменте
  • Интерактивный цифровой двойник
    Александр Московченко, Директор по развитию компании Winnum
    Суть его заключается в создании максимально точной цифровой версии физического объекта для дальнейшего анализа и диагностики
  • Безопасность сетей 5G
    Александр Зубарев, Директор по информационной безопасности ООО “Техкомпания Хуавэй"
    Основные особенности архитектуры сетей 5G и связанные с ними проблемы безопасности.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...