{"id":74,"date":"2024-07-18T13:39:53","date_gmt":"2024-07-18T13:39:53","guid":{"rendered":"https:\/\/europaskolos.lt\/index.php\/2024\/07\/18\/tyrejas-teigia-kad-isilauzeliai-gali-sukurti-kamscius-del-sviesoforo-valdiklio-trukumo\/"},"modified":"2024-07-18T13:39:53","modified_gmt":"2024-07-18T13:39:53","slug":"tyrejas-teigia-kad-isilauzeliai-gali-sukurti-kamscius-del-sviesoforo-valdiklio-trukumo","status":"publish","type":"post","link":"https:\/\/europaskolos.lt\/index.php\/2024\/07\/18\/tyrejas-teigia-kad-isilauzeliai-gali-sukurti-kamscius-del-sviesoforo-valdiklio-trukumo\/","title":{"rendered":"Tyr\u0117jas teigia, kad \u012fsilau\u017e\u0117liai gali sukurti kam\u0161\u010dius d\u0117l \u0161viesoforo valdiklio tr\u016bkumo"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p id=\"speakable-summary\" class=\"wp-block-paragraph\">Saugumo tyrin\u0117tojas teigia aptik\u0119s \u0161viesofor\u0173 valdiklio tr\u016bkum\u0105, d\u0117l kurio piktybiniai \u012fsilau\u017e\u0117liai gal\u0117t\u0173 pakeisti \u0161viesas ir susidaryti kam\u0161\u010dius. <\/p>\n<p class=\"wp-block-paragraph\">Kibernetinio saugumo \u012fmon\u0117s \u201eRed Threat\u201c tyr\u0117jas Andrew Lemonas paskelb\u0117 du <a rel=\"nofollow\" href=\"https:\/\/www.redthreatsec.com\/blog\/greenlightspart1\">dienora\u0161t\u012f<\/a> <a rel=\"nofollow\" href=\"https:\/\/www.redthreatsec.com\/blog\/give-me-the-green-light-part2-dirty-little-secrets\">prane\u0161im\u0173<\/a> ketvirtadien\u012f i\u0161samiai i\u0161d\u0117st\u0117 savo platesnio tyrimo projekto, tirian\u010dio eismo reguliuotoj\u0173 saugum\u0105, i\u0161vadas. <\/p>\n<p class=\"wp-block-paragraph\">Vienas i\u0161 \u012frengini\u0173, \u012f kuriuos \u017ei\u016br\u0117jo Lemon, yra \u201eIntelight X-1\u201c, kur <a rel=\"nofollow\" href=\"https:\/\/gist.github.com\/LemonSec\/6aaea8320187a38e1a398fa321f12303\">pasak\u0117, kad rado klaid\u0105<\/a> kuri leid\u017eia bet kam visi\u0161kai kontroliuoti \u0161viesofor\u0105.  Anot Lemono, klaida yra labai paprasta ir pagrindin\u0117: n\u0117ra autentifikavimo internetin\u0117je \u012frenginio \u017einiatinklio s\u0105sajoje. <\/p>\n<p class=\"wp-block-paragraph\">\u201eA\u0161 tiesiog netik\u0117jau\u201c, &#8211; \u201eTechCrunch\u201c sak\u0117 Lemonas.  \u201eBuvau tiesiog \u0161okiruotas, kad ka\u017ekas tokio ry\u0161kaus gal\u0117jo b\u016bti praleista.<\/p>\n<p class=\"wp-block-paragraph\">Lemonas sak\u0117, kad band\u0117 i\u0161siai\u0161kinti, ar \u012fmanoma suaktyvinti tok\u012f scenarij\u0173, koks rodomas tokiuose filmuose <a rel=\"nofollow\" href=\"https:\/\/youtu.be\/kLCmDCMTq4A?si=HrcjUxHmUntrmVT4&amp;t=191\">Ital\u0173 darbas<\/a>, kur \u012fsilau\u017e\u0117liai sankry\u017eoje visus \u0161viesas \u012fjungia \u012f \u017eali\u0105.  Ta\u010diau Lemonas sak\u0117 rad\u0119s kit\u0105 \u012frengin\u012f, pavadint\u0105 Gedim\u0173 valdymo bloku, neleid\u017eiant\u012f tokiam scenarijui \u012fvykti. <\/p>\n<p class=\"wp-block-paragraph\">\u201eVis tiek galite keisti \u0161viesas ir laik\u0105.  Taigi, jei norite nustatyti, kad laikas b\u016bt\u0173 trys minut\u0117s, \u012f vien\u0105 pus\u0119 ir trys sekund\u0117s \u012f kit\u0105 pus\u0119.  I\u0161 esm\u0117s tai yra paslaug\u0173 atsisakymas fiziniame pasaulyje, tod\u0117l galite u\u017ekim\u0161ti sraut\u0105\u201c, \u2013 sak\u0117 Lemon.<\/p>\n<p class=\"wp-block-paragraph\">Neai\u0161ku, kiek pa\u017eeid\u017eiam\u0173 \u201eIntelight\u201c \u012frengini\u0173 galima pasiekti i\u0161 interneto.  Lemonas sak\u0117, kad jis ir jo komanda rado apie 30 atvir\u0173 prietais\u0173.<\/p>\n<p class=\"wp-block-paragraph\">Lemonas sak\u0117 susisiek\u0119s su \u201eQ-Free\u201c \u2013 bendrove, kuriai priklauso \u201eIntelight\u201c, kad prane\u0161t\u0173 apie klaid\u0105.  U\u017euot atsak\u0119s ir bendradarbiav\u0119s su juo, kad i\u0161taisyt\u0173 tr\u016bkum\u0105, Q-Free i\u0161siunt\u0117 jam teisin\u012f lai\u0161k\u0105, pasak Lemono, kuris paskelb\u0117 jo kopij\u0105 savo tinklara\u0161\u010dio \u012fra\u0161e.<\/p>\n<p class=\"wp-block-paragraph\">\u201ePriimame tik pa\u017eeid\u017eiamumo ataskaitas, susijusias su Q-Free produktais, kurie \u0161iuo metu si\u016blomi parduoti.  Neturime i\u0161tekli\u0173, reikaling\u0173 pasenusi\u0173 element\u0173 analizei apsvarstyti\u201c, \u2013 ra\u0161oma lai\u0161ko kopijoje, kuri\u0105, atrodo, pasira\u0161\u0117 \u201eQ-Free\u201c generalinis advokatas Stevenas D. Tibbetsas. <\/p>\n<p class=\"wp-block-paragraph\">Lai\u0161ko kopijoje ra\u0161oma, kad Lemon analizuotas \u012frenginys neparduodamas ir kad tai, kaip jis ir Red Threat j\u012f tyrin\u0117jo, gal\u0117jo pa\u017eeisti kovos su \u012fsilau\u017eimu \u012fstatym\u0105. <a href=\"https:\/\/techcrunch.com\/2022\/05\/19\/justice-department-good-faith-hackers-cfaa\/\">Suk\u010diavimo kompiuteriu ir piktnaud\u017eiavimo kompiuteriu \u012fstatymas<\/a>.  Bendrov\u0117 nenurod\u0117, kaip Lemono tyrimai gal\u0117jo pa\u017eeisti \u012fstatymus.  Tada lai\u0161ke \u201eLemon and Red Threat\u201c buvo papra\u0161yta \u012fsipareigoti neskelbti pa\u017eeid\u017eiamumo detali\u0173, nes tai gali pakenkti nacionaliniam saugumui. <\/p>\n<p class=\"wp-block-paragraph\">\u201eMes taip pat raginame Red Threat apsvarstyti paskelbimo poveik\u012f ypatingos svarbos infrastrukt\u016bros, kurioje naudojami Q-Free \u012frenginiai, saugumui.  Prie\u0161ingai j\u016bs\u0173 nurodytiems tikslams pagerinti kibernetin\u012f saugum\u0105, pa\u017eeid\u017eiamum\u0173 paskelbimas gali paskatinti atakas prie\u0161 infrastrukt\u016br\u0105 ir sukelti susijusi\u0105 atsakomyb\u0119 u\u017e raudon\u0105j\u0105 gr\u0117sm\u0119\u201c, \u2013 ra\u0161oma lai\u0161ke. <\/p>\n<p class=\"wp-block-paragraph\">Lemonas sak\u0117, kad \u0161is lai\u0161kas j\u012f nustebino ir kad \u201ei\u0161 tikr\u0173j\u0173 atrod\u0117, kad jie tiesiog bando mane nutildyti teisiniais grasinimais ir viskuo\u201c.<\/p>\n<p class=\"wp-block-paragraph\">Q-Free neatsak\u0117 \u012f kelis pra\u0161ymus pakomentuoti. <\/p>\n<p class=\"wp-block-paragraph\">Lemonas teig\u0117, kad atlikdamas tyrim\u0105 jis taip pat rado kai kuriuos \u201eEconolite\u201c sukurtus eismo valdymo \u012frenginius, veikian\u010dius internetu, ir kuriuose veikia protokolas, kuris gali b\u016bti pa\u017eeid\u017eiamas.<\/p>\n<p class=\"wp-block-paragraph\">Protokolas vadinamas <a rel=\"nofollow\" href=\"https:\/\/www.ntcip.org\/about\/\">NTCIP<\/a> ir tai yra pramon\u0117s standartas \u0161viesofor\u0173 valdikliams.  Lemonas teig\u0117, kad \u012frengini\u0173, kurie rodomi internete, reik\u0161mes galima keisti sistemoje neprisijungus. Jo teigimu, \u0161ios vert\u0117s gali valdyti, kiek laiko mirksi \u017eibintai, arba nustatyti visus \u017eibintus sankry\u017eoje. mirks\u0117ti tuo pa\u010diu metu. <\/p>\n<p class=\"wp-block-paragraph\">Lemonas sak\u0117, kad nesusisiek\u0117 su Econolite, nes NTCIP problemos buvo \u017einomos anks\u010diau. <\/p>\n<p class=\"wp-block-paragraph\">Sunny Chakravarty, Econolite in\u017einerijos viceprezidentas, patvirtino tai, kai buvo pasiektas komentaras.  Chakravarty sak\u0117 \u201eTechCrunch\u201c, kad \u201eLemon\u201c i\u0161bandyt\u0173 \u201eEconolite\u201c \u012frengini\u0173 eksploatavimo laikas baig\u0117si \u201edaug met\u0173, ir visi vartotojai tur\u0117t\u0173 pakeisti \u0161iuos senesnius valdiklius atitinkamais naujesniais gamini\u0173 modeliais\u201c.<\/p>\n<p class=\"wp-block-paragraph\">&#8222;Econolite primygtinai rekomenduoja, kad klientai vadovaut\u0173si geriausios praktikos pavyzd\u017eiais d\u0117l tinklo saugumo ir prieigos kontrol\u0117s visai saugai svarbiai \u012frangai ir apribot\u0173 prieig\u0105 prie tokios \u012frangos atvirame vie\u0161ajame internete&#8221;, &#8211; sak\u0117 Chakravarty.  \u201eAutorio atlikti veiksmai su valdikliu b\u016bt\u0173 buv\u0119 ne\u012fmanomi, jei \u012frenginys neb\u016bt\u0173 veikiamas atviro interneto.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/techcrunch.com\/2024\/07\/18\/hackers-could-create-traffic-jams-thanks-to-flaw-in-traffic-light-controller-researcher-says\/\">Source link <\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Saugumo tyrin\u0117tojas teigia aptik\u0119s \u0161viesofor\u0173 valdiklio tr\u016bkum\u0105, d\u0117l kurio piktybiniai \u012fsilau\u017e\u0117liai gal\u0117t\u0173 pakeisti \u0161viesas ir susidaryti kam\u0161\u010dius. Kibernetinio saugumo \u012fmon\u0117s \u201eRed Threat\u201c tyr\u0117jas Andrew Lemonas paskelb\u0117 du dienora\u0161t\u012f prane\u0161im\u0173 ketvirtadien\u012f i\u0161samiai i\u0161d\u0117st\u0117 savo platesnio tyrimo projekto, tirian\u010dio eismo reguliuotoj\u0173 saugum\u0105, i\u0161vadas. Vienas i\u0161 \u012frengini\u0173, \u012f kuriuos \u017ei\u016br\u0117jo Lemon, yra \u201eIntelight X-1\u201c, kur pasak\u0117, kad rado [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":75,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"categories":[5],"tags":[],"class_list":["post-74","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologijos-programine-iranga-prietaisai"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/posts\/74","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/comments?post=74"}],"version-history":[{"count":0,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/posts\/74\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/media\/75"}],"wp:attachment":[{"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/media?parent=74"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/categories?post=74"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/europaskolos.lt\/index.php\/wp-json\/wp\/v2\/tags?post=74"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}