Categories: Segurança

Aparelhos Belkin pode causar danos nas casas dos clientes

Cerca de meio milhão de pessoas podem ter sido afetadas por uma vulnerabilidade nos aparelhos WeMo Home Automation da Belkin. Esta falha pode ter sido usada para realizar ataques destrutivos nos lares dos utilizadores, mas a empresa diz que já procedeu à resolução do problema e que os utilizadores já deverão estar protegidos.

Mike Davis, investigador da IOActive, descobriu que seria possível controlar remotamente dispositivos WeMo Home Automation através da Internet, ou difundir firmware malicioso. Teoricamente, esta vulnerabilidade pode ser usada para criar um incêndio ou simplesmente para utilizar eletricidade do utilizador, custando-lhe bastante dinheiro.

Uma das vulnerabilidades mais significantes é a da chave de assinatura e palavra-chave do kit da Belkin estarem já patentes no firmware instalado nos aparelhos. Isto pode possibilitar que que os criminosos usem a chave de assinatura e o código de acesso para implementarem o seu próprio firmware malicioso.

Um outro problema é que os aparelhos WeMo da Belkin não validam certificados Secure Socket Layer (SSL). Qualquer hacker que consiga simular serviços cloud de update e integrar atualizações maliciosas de firmware nos aparelhos ligados pode também roubar credenciais.

Contudo, a Belkin declarou à TechWeekEurope que os problemas foram já resolvidos, e que, já a 18 de fevereiro, divulgou reparações para cada uma das potenciais vulnerabilidades comunicadas.

Filipe Pimentel

Formado em Ciências da Comunicação, tem especial interesse pelas áreas das Letras, do Cinema, das Relações Internacionais e da Cibersegurança. É incondicionalmente apaixonado por Fantasia e Ficção Científica e adora perder-se em mistérios policiais.

Recent Posts

Lenovo apresenta a nova Workstations Solutions

A Lenovo revelou também as mais recentes edições dos seus novos desktops workstation ThinkStation P2…

6 dias ago

Fundação MEO e ULS Algarve inauguram primeiro “Espaço com Sentido” do País

O projeto visa facilitar o acesso a tecnologias de apoio destinadas a pessoas com limitações…

1 semana ago

Sage e Caixa Geral de Depósitos anunciam parceria para PME

Em conjunto, disponibilizam uma nova funcionalidade que permite às PME acederem a financiamento de faturas…

2 semanas ago

CTT juntam-se a emissão europeia de Cripto Stamps

Esta iniciativa marca uma nova fase de inovação no setor filatélico dos CTT, reforçando o…

2 semanas ago

Microsoft lança novo Programa de Segurança para a Europa

Este novo programa alarga o alcance geográfico do trabalho atual e acrescenta novos elementos que…

2 semanas ago

Altice Labs obtém certificação TM Forum Gold Open API

O selo agora atribuído é o resultado do desenvolvimento de duas das suas soluções de…

2 semanas ago