ЗАКАЗАТЬ ЗВОНОК
+7 (3955) 586-066
trust@catrust.ru
Обнаруженные баги в экспериментальной облачной инфраструктуре для продвинутого бионического протеза российской компании Motorica потенциально могут подвергнуть риску конфиденциальность пользовательских данных, сообщили специалисты ICS CERT «Лаборатории Касперского». Также уязвимости могут позволить злоумышленникам получить доступ к системе управления устройством.
Так, в облачной инфраструктуре бионической руки применяется незащищенное http соединение, в аккаунтах проводятся некорректные операции, а вводимые данные проверяются недостаточно тщательно, говорится в сообщении «Лаборатории Касперского».
При этом в случае кибератаки злоумышленники потенциально могут получить доступ к информации обо всех подключенных к облачной системе аккаунтах и будут в состоянии удалять существующую или добавлять новую информацию, а также смогут подключать или блокировать пользователей, в том числе тех, которые обладают привелигированными правами администратора.
По словам руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей ICS CERT «Лаборатории Касперского» Владимира Дащенко, результаты совместного с компанией Motorica анализа – очередное напоминание о том, что вопросы кибербезопасности должны прорабатываться в новых технологиях на самых ранних этапах.