Honeywell Android qurilmalaridagi zaiflik muhim infratuzilmani xavf ostiga qo’yadi

Honeywell Android qurilmalaridagi zaiflik muhim infratuzilmani xavf ostiga qo’yadi

Honeywell Android qurilmalaridagi zaiflik muhim infratuzilmani xavf ostiga qo'yadi

Zaiflik ma’lumotlarni, jumladan, parollarni masofadan turib olish imkonini beradi.

Elektron boshqaruv va avtomatlashtirish tizimlarini ishlab chiqishga ixtisoslashgan Honeywell kompaniyasi tomonidan ishlab chiqarilgan Android qurilmalarida jiddiy zaiflik mavjud bo’lib, u tajovuzkorlar tomonidan muhim infratuzilmaga kirish uchun ishlatilishi mumkin. O’ndan ortiq Android qurilma modellariga ta’sir qiluvchi zaiflik (CVE-2018-14825) tajovuzkorga parollar kabi maxfiy ma’lumotlarni masofadan turib olish imkonini beradi. Quyidagi Honeywell modellari ta’sirlangan: CT60, CN80, CT40, CK75, CN75, CT50, D75e, CN51 va 4.4 KitKat dan Oreo 8.1 gacha bo’lgan Android versiyalarida ishlaydigan ScanPal EDA seriyasi.

Hujumni muvaffaqiyatli amalga oshirish uchun tajovuzkor qurilmaga zararli dasturni o’rnatishi kerak bo’ladi, bu ularga yuqori tizim imtiyozlarini olish imkonini beradi. Bu ularga tugmachalarni bosish, parollar va shaxsiy ma’lumotlarni yig’ish, shuningdek, fotosuratlar, elektron pochta xabarlari va maxfiy korporativ hujjatlarga kirish imkonini beradi. Ushbu zaiflikdan foydalanish professional ko’nikmalar va maqsadli tizim haqida chuqur bilimlarni talab qiladi.

Ishlab chiqaruvchi allaqachon yamoqlarni chiqargan va foydalanuvchilarga qurilmalariga faqat ishonchli ilovalarni o’rnatishga ruxsat berishni tavsiya qilgan. Hozircha zaiflikdan foydalanish holatlari aniqlanmagan.

O‘xshash maqolalar