Eagle Eye Networks

Luki w Zabezpieczeniach Kamer Wi-Fi

14 marca, 2017 Sheri James

Luki-W-Zabezpieczeniach-Kamery-Wifi-FI

Niedrogie kamery WiFi są powszechnie dostępne w Internecie. Może to brzmieć pociągająco, ale ważne jest, aby zrozumieć luki w ich zabezpieczeniach i ryzyko, jakie mogą one spowodować w sieci.

Pierre Kim, bloger bezpieczeństwa IT, odkrył niedawno 1,250 różnych modeli kamer, które są modyfikowane i markowane przez setki firm.

Te kamery mają wiele słabych punktów:

  • Zawierają konta backdoor, które pozwolą producentowi na pełny dostęp do twoich danych
  • Łączą się z chmurą w aplikacji mobilnej, używając prostych haseł tekstowych
  • Każdy, kto ma numer seryjny kamery, może uzyskać do niej dostęp

Jeśli posiadasz kamerę z tej listy, Kim zaleca natychmiastowe usunięcie jej z Internetu i pozbycie się jej. Kim mówi: „Radzę NATYCHMIAST ODŁĄCZYĆ kamery do Internetu. Setki tysięcy kamer jest narażonych na wyciek informacji do sieci, a miliony z nich korzystają z niezabezpieczonej sieci w chmurze”.

Ponadto, Kim sugeruje, że miliony kamer faktycznie zawierają już kod maski: „Ten” protokół „chmury” wydaje się być raczej protokołem botnetowym niż prawomocnym protokołem zdalnego dostępu i posiada znaczną słabość (wszystko jest wyjaśnione w poście, tj. atakujący może atakować kamery w chmurze i wykorzystać potencjalny dostęp do włamań do wewnętrznych sieci). ”

Zalecamy wykonanie researchu przed zakupem nowych kamer – nie kupuj tanich kamer od nieznanych producentów. Kupowanie z zaufanego źródła, nawet jeśli jest droższe, przyniesie Ci korzyści w dłuższej perspektywie.

Vulnerabilities-WIFI-Cameras-FI

Tags

Inne posty, które mogą Cię zainteresować

loading

Luka Bezpieczeństwa Cloudfare

Eagle Eye Networks nie używa Cloudflare - serwisu poprawy wydajności stron internetowych. Niedawno wystąpił stosunkowo poważny problem bezpieczeństwa wykryty przez Tavisa Ormandy'ego z Project Zero w usłudze Cloudflare. Stwierdził on,…

27 lutego, 2017 Sheri James

Kamery Canon zhakowane w Japonii

Japan Times poinformował dziś, że dziesiątki sieciowych kamer monitorujących Canon w całej Japonii zostały zhackowane. Ograniczone informacje są dostępne, ale wydaje się, że monitoring od domów opieki po drogi wodne…

8 maja, 2018 Sheri James

Aktualizacja Devil’s Ivy

W lipcu 2017 roku researcherzy cyberbezpieczeństwa odkryli poważną wadę, którą nazwali "Devil's Ivy", istniejącą w prawie wszystkich kamerach obsługujących popularną specyfikację ONVIF. Wada pozwala hakerom w pełni kontrolować kamery zgodne…

8 sierpnia, 2017 Sheri James