タグ: スマートホーム

schneier.com

無線ルーターをモーションセンサーとして活用

Comcastは、無線ルーターに動き検知機能を追加しました。 この機能は、テレビやプリンターなど接続された機器の近くで動きが検知されると、ユーザーにプッシュ通知を送信します。在宅時、就寝時、外出時それぞれに異なる設定が可能です。Xfinityアプリでは、ライブの動き検知状況や直近の活動履歴も確認できます。

bleepingcomputer.com

Comcastが自社のXfinity WiFiを家庭用モーションセンサーに変える

Comcastは、新しいホームプロテクションプラットフォーム「Xfinity Shield」の一環として、WiFiベースのモーション検知機能を打ち出しています。これにより、カメラやモーションセンサーを使わずに、ルーターや無線接続デバイスだけで家の中を動き回る人を検知できるようになります。 この機能は火曜日、新しい「X

cyberpress.org

Home Assistantのffmpegに欠陥、攻撃者がSupervisorトークンを窃取しrootでコード実行可能に

Home AssistantのWyomingプロトコル統合に新たに公表されたクリティカルな引数インジェクション脆弱性により、攻撃者は任意のローカルファイルを読み取ることが可能でした。これにはSUPERVISOR_TOKENなどの機密性の高い環境変数も含まれ、最終的にホストシステム上でのroot権限でのコマンド実行につ

gbhackers.com

Home AssistantのFFmpeg脆弱性、攻撃者によるSupervisorトークン窃取とroot権限でのコード実行を許す

Home AssistantのFFmpeg統合機能が最近、研究者の注目を集めています。Wyoming Assistサテライト機能における安全でない引数処理を悪用すれば、Supervisorトークンを窃取し、最終的にはホストシステム上でrootとしてコマンドを実行できることが実証されたのです。 この問題はFFmpeg自

meterpreter.org

数百万台のSharkロボット掃除機、SharkNinjaクラウドの欠陥でリモートコード実行の危険にさらされる

ロボット掃除機は長らく、私たちの家の中を人知れず動き回ってきました。しかし一部のSharkモデルでは、掃除機能とともに、見過ごされてきた「扉」が備わっていました。あるセキュリティ研究者が、インターネット経由でデバイス上のコマンドを実行し、その動きを操作し、収集されたデータにアクセスできてしまう重大

malwarebytes.com

Sharkの掃除機に脆弱性、カメラや自宅の地図、Wi-Fiパスワードが露出する恐れ

Sharkのクラウド接続型ロボット掃除機は現在、AWS(Amazon Web Services)のIoT(Internet of Things)ポリシーに存在する未修正の欠陥にさらされています。この欠陥により、1台の侵害されたデバイスが、同一リージョン内にある他の多数のデバイスを遠隔操作できる「マスターキー」に変

gbhackers.com

数百万台のSharkロボット掃除機に未パッチのリモートコード実行の脆弱性

インターネット接続機能を備えたSharkのロボット掃除機数百万台が、深刻なリモートコード実行(RCE)の脆弱性の影響を受ける可能性があることがわかりました。この脆弱性を悪用されると、攻撃者にデバイスを遠隔操作されたり、搭載カメラにアクセスされたり、自宅の地図情報を取得されたり、さらには保存されているWi-Fi認証情報

helpnetsecurity.com

スマートホームの偽の住人がセキュリティ研究で実在の住人の代わりを果たす

スマートホームのセキュリティ研究は、実在する人々が自宅で機器をどう使っているかを記録した貴重なデータに支えられています。しかし、そうしたデータを得るには誰かの家に配線を施し、数か月にわたって観察を続ける必要があり、これは時間もコストもかかるうえ、聞こえたとおりプライバシー侵害的な作業です。そのためデー

meterpreter.org

知覚するエコシステム:AppleがApple Intelligenceの次世代アーキテクチャを発表

あらゆる領域に浸透するAI統合 Appleはこのほど、Apple Intelligenceの画期的な新世代を発表しました。同社は、主要なデバイスとアプリケーションのほぼ全域にわたって、ネイティブのAI機能を大幅に拡張しています。今回の強化により、写真、Safari、パスワード、メッセージ、メール、電話、カレンダー、シ