Notícias

Cisco descobre vulnerabilidades no Samsung Smart Things Hub

A Cisco Talos descobriu recentemente várias vulnerabilidades presentes no firmware do Samsung SmartThings Hub. A ferramenta é um controlador central que monitora e gerencia vários dispositivos de Internet das Coisas (IoT, na sigla em inglês), como plugs inteligentes, lâmpadas de LED, termostatos, câmeras, entre outros.

O SmartThings Hub funciona como um controlador centralizado para esses dispositivos e permite que os usuários se conectem remotamente e gerenciem esses dispositivos usando um smartphone. O firmware executado é baseado em Linux e permite comunicações com dispositivos IoT usando uma variedade de tecnologias diferentes, como Ethernet, Zigbee, Z-Wave e Bluetooth.

Como esses dispositivos geralmente reúnem informações confidenciais, as vulnerabilidades descobertas podem ser aproveitadas para permitir que um invasor obtenha acesso a essas informações, monitore e controle dispositivos em casa ou execute atividades não autorizadas, de acordo com a empresa.

“Muitas vezes nos perguntam: ‘Por que os cibercriminosos se preocupariam em atacar casas inteligentes?’, Como se o lar não tivesse nada de valor”, disse Paul Ducklin, tecnólogo sênior da Sophos.

Criminosos podem invadir redes domésticas para roubar tráfego de rede, capturas de tela, senhas, detalhes de configuração de software e muito mais. Eles também podem acessar fotos internas de fechaduras de portas e janelas, informações sobre as horas que os usuários estão em casa e quando estão de férias. Embora isso possa não ser diretamente útil para eles, podem vender essas informações para criminosos mais próximos.

Os atacantes também podem desbloquear os Smart Locks ou travas inteligentes controlados pelo SmartThings Hub, desativar os sensores de movimento, desligar os conectores inteligentes, usar câmeras dentro de casa para monitorar remotamente os ocupantes ou causar danos físicos aos aparelhos conectados a tomadas inteligentes dentro de casa.

No total, a Cisco Talos encontrou 20 vulnerabilidades no Samsung SmartThings Hub. A empresa trabalhou com a Samsung para garantir que todos os problemas fossem resolvidos e disponibilizar uma atualização de firmware para os clientes afetados.

Recent Posts

Movida lança agente de IA no WhatsApp em parceria com a Meta e aposta em nova experiência de locação

A plataforma de locação de automóveis Movida lançou um agente de inteligência artificial integrado ao…

11 horas ago

Oracle nomeia Marcelle Paiva como nova VP de vendas, Data&AI Hub na América Latina

A Oracle anunciou Marcelle Paiva como nova vice-presidente de vendas, Go-to-Market (GTM) e ecossistema para…

12 horas ago

Mercado de IPOs de tecnologia ganha força com avanço da IA

O mercado de ofertas públicas iniciais voltou a ganhar tração em 2026, impulsionado principalmente pelo…

13 horas ago

Oracle adiciona US$ 85 bilhões em contratos de IA e encerra trimestre com carteira recorde de US$ 638 bilhões

A Oracle encerrou o quarto trimestre e o ano fiscal de 2026 com resultados recordes,…

13 horas ago

Disputa entre Anthropic e OpenAI expõe divergências sobre o futuro da inteligência artificial

A disputa entre Anthropic e OpenAI ganhou novos contornos e se tornou um dos principais…

13 horas ago

Marketing B2B precisa se reorganizar para atender compradores mais autônomos, diz Forrester

As áreas de marketing B2B precisam rever sua estrutura operacional para acompanhar a transformação do…

14 horas ago