img
img24 мая 2024 в 12:10

Эксперты обнаружили серьезные уязвимости в модемах для интернета вещей

Эксперты обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются в составе устройств интернета вещей. Уязвимости позволяют злоумышленникам без авторизации удаленно выполнять произвольный код, установили в «Лаборатории Касперского».

Эксперты обнаружили критические уязвимости в сотовых модемах Cinterion, которые часто используются в составе устройств интернета вещей. Уязвимости позволяют злоумышленникам без авторизации удаленно выполнять произвольный код, установили в «Лаборатории Касперского».

Рискам доступности и целостности оказались подвержены разнообразные устройства интернета вещей, медицинское оборудование, автомобили, банкоматы и платежные терминалы, прочее оборудование, используемое в различных сферах деятельности и секторах экономики.

Наибольшие опасения вызывает уязвимость, которая позволяет злоумышленникам удаленно, при помощи отправки СМС, выполнять произвольный код, имеющий неограниченный доступ к ресурсам устройства и операционной системы — без аутентификации или необходимости получать физический доступ к модему.

«С учетом распространенности устройств, в которых мы обнаружили уязвимости, можно говорить о глобальных масштабах возможных экономических и операционных последствий атак на модемы и о рисках физической безопасности. Такие модемы, как правило, интегрируются в конечное решение по принципу “матрешки” с высокой степенью вложенности — продукт одного вендора входит составной частью в продукт другого. Производители при этом не стремятся раскрывать компонентную базу, поэтому составить список конечных продуктов, которые могут быть затронуты, сложно. Вендорам придется приложить значительные усилия для снижения рисков, при этом зачастую что-то можно будет сделать только с привлечением операторов связи», — подчеркнул руководитель Kaspersky ICS CERT Евгений Гончаров.

Ранее «Телеспутник» писал, что скорость взлома ИТ-инфраструктуры российских компаний увеличилась.

Читайте также

Похожие материалы

Как AIoT изменит всё в будущей цифровой трансформации

12.03.2025

Штраф до 500 тысяч: почему потеря доступа к Telegram не станет оправданием для бизнеса

19.03.2026

Взболтать, но не смешивать. Бондинг трафика как спасение бизнеса в условиях блокировок

08.05.2026

Отраслевой передел: эксперты опасаются национализации и ухода малых операторов

07.05.2026

Доверие вместо манипуляций: юрист рассказал о правильной коммуникации брендов с ИИ

16.02.2026

Популярные статьи

Подписка на рассылку

Подпишитесь на рассылку, чтобы одним из первых быть в курсе новых событий

Выбор редакции