CiberSegurançaNews
Tendência

CISA alerta que controladores Johnson Controls EasyIO transmitem credenciais sem criptografia

Problema afeta sistemas utilizados na automação de edifícios e pode expor informações de autenticação durante a comunicação entre dispositivos.

A agência de cibersegurança dos Estados Unidos, CISA, alertou para um problema de segurança envolvendo controladores EasyIO, da Johnson Controls, utilizados em sistemas de automação e gerenciamento de edifícios.

Segundo o alerta, determinados equipamentos podem transmitir credenciais em texto claro, sem proteção criptográfica adequada. Isso significa que informações de autenticação podem ficar expostas durante a comunicação dentro da rede.

O risco merece atenção porque esses controladores podem fazer parte de ambientes responsáveis por diferentes funções de automação predial. Caso um invasor consiga observar o tráfego da rede, as credenciais transmitidas sem criptografia podem se tornar um ponto de entrada para novos ataques.

Versões mais recentes do firmware adotam uma medida adicional de proteção ao desabilitar o tráfego web por padrão. Administradores que utilizam equipamentos EasyIO devem verificar as versões instaladas e seguir as recomendações de atualização e configuração aplicáveis aos dispositivos.

Artigos relacionados

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Botão Voltar ao topo