В популярных смарт-камерах найдены опасные уязвимости" - Финансовый гений

В популярных смарт-камерах найдены опасные уязвимости"

«Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия.


В популярных смарт-камерах найдены опасные уязвимости"

Речь идёт о камерах, которые применяются для наблюдения за жилищем или офисом, а также для дистанционного присмотра за ребёнком или питомцем. Производителем уязвимых камер является компания Hanwha Techwin.

Исследованные камеры, как отмечается, взаимодействуют с пользовательским компьютером, смартфоном или планшетом не напрямую, а через облачный сервис. И именно архитектура последнего оказалась уязвимой к различным внешним воздействиям.

«Дело в том, что передача и обработка любых запросов от человека к камере и обратно происходит в облаке по протоколу XMPP. В облаке, организованном на базе этого протокола, есть так называемые комнаты, в каждой из которых находятся видеокамеры одного типа. В силу незащищённости архитектуры злоумышленники способны зарегистрировать в таком облаке произвольную учётную запись и с её помощью получить доступ ко всем комнатам», — пишет «Лаборатория Касперского».

В популярных смарт-камерах найдены опасные уязвимости"

«Дыры» позволяют злоумышленникам выполнять широкий набор различных операций. К примеру, они могут получить доступ к видео- и аудиоматериалам любой камеры, подключённой к облаку. На устройстве можно выполнить произвольный вредоносный код, скажем, с целью организации атаки через Сеть. Более того, камеру даже можно полностью вывести из строя — без возможности восстановления.

Одним из потенциальных сценариев атаки, к примеру, может стать подмена изображения для конечного пользователя. Киберпреступники также могут красть личные данные жертв, которые те указывают для получения уведомлений от «умных» камер на свои аккаунты в социальных сетях и почтовых сервисах.

Производитель смарт-камер уже закрыл ряд уязвимостей, а в ближайшее время планирует исправить недоработки облачного сервиса. Подробнее об исследовании можно узнать здесь. 


Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Related Post

15 самых частых отговорок, лишь бы не заниматься спортом15 самых частых отговорок, лишь бы не заниматься спортом

Многие люди признают необходимость заниматься спортом, однако не могут найти время, чтобы заняться собой. Я их прекрасно понимаю, так как сам долгие годы страдал от лишнего веса и ничего не

BMW представила полностью электрический кроссовер iX3BMW представила полностью электрический кроссовер iX3

BMW представила на проходящем автосалоне в Пекине полностью электрический кроссовер iX3. Следует, однако, отметить, что на данный момент представленная новинка носит статус концепта и построена на базе платформы модели X3

Рецепт для воскресного завтрака: грушевый пирог с мороженымРецепт для воскресного завтрака: грушевый пирог с мороженым

Аппетитный, сладкий и ароматный… Грушевый пирог станет отличной завершающей нотой любого весенне-летнего застолья или самостоятельным блюдом для завтрака. Рецептом этого универсального блюда поделился шеф-кондитер «Кафе Дружба. Мануфактура еды» Алексей Кондрашкин.