Unia Europejska
Typ_aktualnosc Aktualność
17 Grudnia 2024|2 min. czytania

Naukowcy z NASK wykryli krytyczną lukę bezpieczeństwa w urządzeniach znanego producenta!

Wyobraź sobie, że ktoś przejmuje kontrolę nad twoim inteligentnym oświetleniem, włącza czajnik, gdy nie ma cię w domu lub zdalnie uruchamia grzejnik, zupełnie bez twojej wiedzy. Brzmi jak thriller technologiczny? Tak mogło się zdarzyć kilku milionom osób, ale zapobiegli temu naukowcy z NASK.

czarny inteligentny czajnik na czarnym tle
Łuna gradientu wychodząca od dołu

Jan Adamski i Marek Janiszewski z Pionu Badań i Rozwoju Cyberbezpieczeństwa, odkryli krytyczną podatność w urządzeniach marki Govee (firma z Hongkongu, która specjalizuje się w inteligentnych rozwiązaniach oświetleniowych).
Luka ta pozwala cyberprzestępcom nie tylko zdalnie sterować urządzeniami, takimi jak inteligentne oświetlenie, elektroniczne nianie czy grzejniki elektryczne, ale także uzyskać dostęp do przechowywanych w nich danych – wszystko to bez dotykania urządzenia i bez wiedzy właściciela.
Ta podatność, oceniona jako krytyczna (CVSS 10/10), jest szczególnie niebezpieczna, a wykorzystanie jej może prowadzić do utraty kontroli nad urządzeniami przez ich użytkowników i do utraty przez nich prywatności. Skala zagrożenia była ogromna – to potencjalnie mogło być nawet kilka milionów urządzeń na całym świecie. Jednak dzięki odkryciu podatności przez naukowców z NASK i skierowaniu jej – w porozumieniu z CERT Polska – na odpowiednią ścieżkę, producent Govee naprawił lukę i zabezpieczył użytkowników sprzętu.

– Nasze odkrycie pokazuje, jak ważne jest podejście do bezpieczeństwa w systemach IoT. To duży krok w kierunku zapewnienia ochrony użytkownikom technologii inteligentnego domu – mówi Jan Adamski z Pionu Badań i Rozwoju Cyberbezpieczeństwa w NASK i dodaje: – Zachęcamy producentów urządzeń IoT do zwiększenia wysiłków na rzecz poprawy bezpieczeństwa, a użytkowników do regularnej aktualizacji oprogramowania i świadomego korzystania z technologii.

Udostępnij ten post

Wyróżnione aktualności

Grafika przedstawiająca smutną dziewczynkę kadrowaną od nosa w dół, która stoi przodem do kamery, za ramiona trzyma ją od tyłu mężczyzna.
Typ_aktualnosc Aktualność
26 Maja 2026|8 min. czytania

Pedofilia w internecie kwitnie dzięki AI. Raport Dyżurnet.pl za 2025 rok

300 proc. rok do roku. O tyle wzrosła liczba materiałów wygenerowanych przez AI, które przedstawiają seksualne wykorzystanie dzieci. Znacząco rośnie udział komunikatorów internetowych w dystrybucji CSAM. O tym mówi raport roczny z działań Dyżurnet.pl - zespołu, który w ramach NASK przyjmuje i analizuje zgłoszenia związane z treściami nielegalnymi i szkodliwymi dla dzieci i młodzieży.

Trzech mężczyzn stojących na scenie przed wizualizacją nowego budynku Centrum Cyberbezpieczeństwa NASK podczas oficjalnego wydarzenia.
Typ_aktualnosc Aktualność
22 Maja 2026|9 min. czytania

Centrum Cyberbezpieczeństwa NASK o krok bliżej

Ultranowoczesne Centrum Cyberbezpieczeństwa NASK powstanie na warszawskiej Pradze-Północ, a w nim m.in. laboratoria do rozwoju sztucznej inteligencji czy Centrum Odzyskiwania Danych. Instytut właśnie uzyskał decyzję o pozwoleniu na budowę CCN. To już tylko jeden krok od symbolicznego “wbicia łopaty” i – co za tym idzie – wzmocnienia krajowego systemu cyberbezpieczeństwa.

Szymon Łukasik
Typ_aktualnosc Aktualność
21 Maja 2026|7 min. czytania

Rodzina PLLuM znowu się powiększa. Polskie AI coraz silniejsze

Co łączy pismo z urzędu, firmową bazę wiedzy, pomocnika AI w banku i aplikację, która ma odpowiedzieć użytkownikowi prostym językiem?

Uczestnicy siedzą na granatowych fotelach i rozmawiają z użyciem mikrofonów, a w tle widoczne są półki z książkami, duże rośliny oraz podświetlane logo PLLuM. Na pierwszym planie publiczność słucha rozmowy w słuchawkach.
Typ_aktualnosc Aktualność
14 Maja 2026|8 min. czytania

NASK na Impact’26. Technologia po właściwej stronie

– W tym roku przyjechaliśmy na Impact z wyjątkową agendą, bo zależało nam na tym, aby w atrakcyjny i angażujący sposób opowiedzieć o tym, czym zajmujemy się na co dzień. Za nami inspirujące debaty poświęcone twórcom i sztucznej inteligencji, cyberbezpieczeństwu oraz wyzwaniom, jakie niesie cyfrowy świat – podsumowywał obecność NASK na Impact’26 szef instytutu Radosław Nielek.

Informacje

Najnowsze aktualności

Grafika-Aktualności-Andrzej-Wierzbicki-4x3
Typ_aktualnosc Aktualność
16 Czerwca 2026|2 min. czytania

Odszedł prof. Andrzej Piotr Wierzbicki – pionier i wizjoner polskiej informatyki

Z wielkim żalem żegnamy prof. dr hab. inż. Andrzeja Piotra Wierzbickiego – wybitnego naukowca, pierwszego przewodniczącego Rady Naukowej NASK i jednego z pionierów rozwoju nowoczesnych technologii w Polsce. Jego wkład w budowę społeczeństwa informacyjnego na trwałe zapisał się w historii polskiej nauki.

Na scenie konferencji Digital Skills Summit siedmiu uczestników bierze udział w panelu dyskusyjnym poświęconym analizie zagrożeń informacyjnych w kontekście wojny hybrydowej. Paneliści siedzą w rzędzie na fotelach, a jeden z nich zabiera głos do mikrofonu.
Typ_aktualnosc Aktualność
15 Czerwca 2026|8 min. czytania

Jak budować odporność cyfrową społeczeństwa? Digital Skills Summit 2026

Cyberataków na Polskę i Polaków jest coraz więcej, a kompetencje cyfrowe obywateli naszego kraju wciąż są na niskim poziomie. Jednocześnie – niemal wszyscy korzystamy dziś z internetu, AI coraz wyraźniej zaznacza swoją obecność w naszym życiu, a rzeczywistość zmienia się w tempie błyskawicznym. Jak nie dać się cyberprzestępcom i budować cyfrową odporność? O tym podczas trzeciej edycji Digital Skills Summit – konferencji o cyberbezpieczeństwie.

Nielek na Cybersec
Typ_aktualnosc Aktualność
15 Czerwca 2026|6 min. czytania

Nagrody dla NASK. CYBERSEC 2026

Dwie nagrody – Lidera Cyberedukacji i Innowacji Roku – trafiły do NASK podczas CYBERSEC EXPO – FORUM 2026. W Katowicach eksperci instytutu wzięli również udział w debatach poświęconych ochronie infrastruktury krytycznej, suwerenności technologicznej Europy i cyberbezpieczeństwu państwa.