В популярных смарт-камерах найдены опасные уязвимости" - Финансовый гений

В популярных смарт-камерах найдены опасные уязвимости"

«Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия.


В популярных смарт-камерах найдены опасные уязвимости"

Речь идёт о камерах, которые применяются для наблюдения за жилищем или офисом, а также для дистанционного присмотра за ребёнком или питомцем. Производителем уязвимых камер является компания Hanwha Techwin.

Исследованные камеры, как отмечается, взаимодействуют с пользовательским компьютером, смартфоном или планшетом не напрямую, а через облачный сервис. И именно архитектура последнего оказалась уязвимой к различным внешним воздействиям.

«Дело в том, что передача и обработка любых запросов от человека к камере и обратно происходит в облаке по протоколу XMPP. В облаке, организованном на базе этого протокола, есть так называемые комнаты, в каждой из которых находятся видеокамеры одного типа. В силу незащищённости архитектуры злоумышленники способны зарегистрировать в таком облаке произвольную учётную запись и с её помощью получить доступ ко всем комнатам», — пишет «Лаборатория Касперского».

В популярных смарт-камерах найдены опасные уязвимости"

«Дыры» позволяют злоумышленникам выполнять широкий набор различных операций. К примеру, они могут получить доступ к видео- и аудиоматериалам любой камеры, подключённой к облаку. На устройстве можно выполнить произвольный вредоносный код, скажем, с целью организации атаки через Сеть. Более того, камеру даже можно полностью вывести из строя — без возможности восстановления.

Одним из потенциальных сценариев атаки, к примеру, может стать подмена изображения для конечного пользователя. Киберпреступники также могут красть личные данные жертв, которые те указывают для получения уведомлений от «умных» камер на свои аккаунты в социальных сетях и почтовых сервисах.

Производитель смарт-камер уже закрыл ряд уязвимостей, а в ближайшее время планирует исправить недоработки облачного сервиса. Подробнее об исследовании можно узнать здесь. 


Источник

Related Post

Представлен смартфон Sharp Aquos S3 с двойной камерой и чипом Snapdragon 630"Представлен смартфон Sharp Aquos S3 с двойной камерой и чипом Snapdragon 630"

Как мы сообщали, Sharp планирует 28 марта показать во Вьетнаме смартфон Aquos S3 с вырезом в стиле iPhone X. Не дожидаясь этой даты, компания анонсировала аппарат на Тайване. Устройство, как

Эти ракетные технологии будущего смогут доставить людей на МарсЭти ракетные технологии будущего смогут доставить людей на Марс

6 февраля SpaceX сотворила историю, запустив ракету Falcon Heavy с мыса Канаверал во Флориде. Сегодня это самая большая и мощная ракета в мире. Илон Маск, знаменитый на весь мир CEO

Как усовершенствовать скорость во время игры в футболКак усовершенствовать скорость во время игры в футбол

Чтобы стать профессионалом в своей работе, необходимо постоянно усовершенствовать способности и расширять знания. По такому же принципу действуют и футболисты, которые регулярно тренируются для оттачивания навыков. Им необходимо придерживаться определенного