• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Stampanti
  • Contattaci
Close Menu
LineaEDPLineaEDP
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • I segreti del processo di co-estrusione della plastica
    • OAD evolve: dall’indagine annuale a una comunità permanente sulla sicurezza digitale
    • Cyber resilience nella PA: la disponibilità dei dati è la vera priorità
    • Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky
    • Supply chain AI: Tesisquare lancia la nuova piattaforma 8.0 basata sui dati
    • Sicurezza delle applicazioni GenAI: Deloitte e CSA lanciano un nuovo standard globale
    • Attacchi e-mail AI: bastano cinque minuti per compromettere un sistema
    • secsolutionforum 2026: è Bologna la nuova capitale italiana della security
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    LineaEDPLineaEDP
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    LineaEDPLineaEDP
    Sei qui:Home»Rubriche»Sicurezza»OvrC: l’analisi sulle vulnerabilità del Team82 di Claroty

    OvrC: l’analisi sulle vulnerabilità del Team82 di Claroty

    By Redazione LineaEDP21/11/20243 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    In base al numero di dispositivi IoT collegati alla piattaforma OvrC, è plausibile che le vulnerabilità segnalate abbiano interessato circa 10 milioni di dispositivi a livello globale

    OvrC

    Il Team82 di Claroty ha condotto un’analisi approfondita sulla sicurezza della piattaforma cloud OvrC, utilizzata da aziende e privati per la gestione remota dei dispositivi IoT. Lo studio ha individuando dieci vulnerabilità che, se combinate, consentono agli aggressori di eseguire un codice da remoto sui dispositivi connessi al cloud OvrC. Queste falle interessano sia OvrC Pro che OvrC Connect. Otto delle dieci vulnerabilità sono state risolte con aggiornamenti rilasciati a maggio 2023 tramite l’avviso ICSA-23-136-01, mentre le due restanti sono state corrette recentemente con un ulteriore aggiornamento.

    È bene ricordare che quando si parla di sicurezza informatica dei dispositivi IoT esistono alcune problematiche ricorrenti: i produttori di questi device connessi, infatti, tendono a trascurarne la sicurezza in favore dello sviluppo di nuove funzionalità, ponendo in secondo piano solidi metodi di autenticazione o controlli di accesso efficaci. I dispositivi IoT utilizzano spesso protocolli deboli o obsoleti per la comunicazione con il cloud, senza adottare soluzioni di crittografia a protezione dei dati.

    Questo approccio è alimentato dalla breve durata del ciclo di vita dei dispositivi IoT rispetto a quelli IT o OT, nonché da fattori come costi, complessità e carenza di competenze specifiche. Tuttavia, l’incremento di dispositivi connessi e gestiti tramite piattaforme cloud crea un ambiente fertile per gli attacchi informatici, mettendo a rischio servizi essenziali, dati sensibili e attività aziendali.

    Il Team82 scova 10 vulnerabilità nella piattaforma OvrC cloud

    La ricerca del Team82 ha esaminato la piattaforma OvrC cloud, una soluzione per la gestione e il monitoraggio remoto basata su cloud. Acquisita nel 2014 da SnapOne, azienda statutitense specializzata in automazione, in particolare per dispositivi IoT smart, OvrC consente la configurazione, il monitoraggio e la risoluzione dei problemi dei dispositivi tramite un’app mobile o un’interfaccia utente basata su websocket. La piattaforma supporta dispositivi come endpoint di automazione domestica, interruttori smart, videocamere, router e molto altro. Secondo un webinar del 2020 di OvrC, circa 9,2 milioni di dispositivi erano monitorati dalla piattaforma. È quindi plausibile che le vulnerabilità segnalate abbiano interessato circa 10 milioni di dispositivi a livello globale.

    La ricerca ha identificato dieci vulnerabilità sia in OvrC Pro, che offre visibilità, diagnosi e dati per la gestione remota dei dispositivi, sia in OvrC Connect, l’app mobile per la configurazione e il troubleshooting. Attraverso queste falle gli aggressori potrebbero accedere ai dispositivi, controllarli e comprometterne il funzionamento. L’elenco di tali dispositivi comprende alimentatori smart, videocamere, router, sistemi di automazione domestica e molto altro.

    Gli attacchi sfruttano la possibilità di aggirare misure di sicurezza come firewall e NAT, consentendo di profilare i dispositivi, rivendicarne il controllo, elevare i privilegi ed eseguire un codice arbitrario. Tali problematiche derivano da un’attenzione insufficiente all’interfaccia dispositivo-cloud, un fenomeno comune anche a molte altre piattaforme IoT. Questi problemi spaziano da controlli di accesso carenti, elusione dell’autenticazione, errori nella validazione degli input, credenziali hardcoded e vulnerabilità di esecuzione remota del codice.

    Con il crescente aumento di dispositivi connessi ogni giorno e la gestione cloud ormai predominante per configurare e accedere ai servizi, è più che mai fondamentale che i produttori e i fornitori di servizi cloud investano nella sicurezza per proteggere connessioni e dispositivi. È, inoltre, importante sottolineare come le vulnerabilità e le debolezze identificate dal Team82 non siano un’eccezione, ma sintomatiche di un settore che ancora fatica a bilanciare innovazione e cybersecurity, lasciando campo aperto ai malintenzionati per sfruttarne le debolezze.

    Claroty cybersecurity Dispositivi IoT team82 vulnerabilità
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione LineaEDP
    • Facebook
    • X (Twitter)

    LineaEDP è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    I segreti del processo di co-estrusione della plastica

    27/06/2026

    Cyber resilience nella PA: la disponibilità dei dati è la vera priorità

    26/06/2026

    Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky

    26/06/2026
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    Security Words

    INFRASTRUTTURA APPLICATIVA: PROTEGGIAMOLA

    29/01/2024

    PASSWORD E STRATEGIA

    29/01/2024
    BitMATv – I video di BitMAT
    Perché sono importanti i protocolli?
    Titanium: l’evoluzione del Motion Control
    IA in azienda: obblighi normativi, governance e protezione dei dati
    Hilti Power Up Tour 2026: la piattaforma Nuron evolve per i cantieri del futuro
    2027: la nuova era della depurazione 5.0
    Defence Tech

    Cyber resilience nella PA: la disponibilità dei dati è la vera priorità

    26/06/2026

    Malware AI contro le PMI: attacchi quintuplicati nel 2026 secondo Kaspersky

    26/06/2026

    Attacchi e-mail AI: bastano cinque minuti per compromettere un sistema

    26/06/2026

    Cybersecurity dei data center: il rischio invisibile dietro cloud e AI

    25/06/2026
    Report

    LLM e Cybersecurity: la fiducia nell’AI può diventare un rischio

    23/06/2026

    AI sul lavoro: la vera sfida non è adottarla, ma trasformarla in valore

    23/06/2026

    Agenti AI: cresce la fiducia dei consumatori, ma resta aperta la sfida della scalabilità

    23/06/2026

    Visibilità online: le PMI rischiano di perdere terreno nell’era dell’AI

    22/06/2026
    Rete BitMAT
    • Bitmat
    • BitMATv
    • Top Trade
    • LineaEdp
    • ItisMagazine
    • Speciale Sicurezza
    • Industry 4.0
    • Sanità Digitale
    • Redazione
    • Contattaci
    NAVIGAZIONE
    • Cio
    • Cloud
    • Mercato
    • News
    • Tecnologia
    • Case History
    • Report
    • Sicurezza
    • IOT
    Chi Siamo
    Chi Siamo

    LineaEDP è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 293 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.