Eagle Eye Networks

Luki w Zabezpieczeniach Kamer Wi-Fi

14 marca, 2017 Sheri James

Luki-W-Zabezpieczeniach-Kamery-Wifi-FI

Niedrogie kamery WiFi są powszechnie dostępne w Internecie. Może to brzmieć pociągająco, ale ważne jest, aby zrozumieć luki w ich zabezpieczeniach i ryzyko, jakie mogą one spowodować w sieci.

Pierre Kim, bloger bezpieczeństwa IT, odkrył niedawno 1,250 różnych modeli kamer, które są modyfikowane i markowane przez setki firm.

Te kamery mają wiele słabych punktów:

  • Zawierają konta backdoor, które pozwolą producentowi na pełny dostęp do twoich danych
  • Łączą się z chmurą w aplikacji mobilnej, używając prostych haseł tekstowych
  • Każdy, kto ma numer seryjny kamery, może uzyskać do niej dostęp

Jeśli posiadasz kamerę z tej listy, Kim zaleca natychmiastowe usunięcie jej z Internetu i pozbycie się jej. Kim mówi: „Radzę NATYCHMIAST ODŁĄCZYĆ kamery do Internetu. Setki tysięcy kamer jest narażonych na wyciek informacji do sieci, a miliony z nich korzystają z niezabezpieczonej sieci w chmurze”.

Ponadto, Kim sugeruje, że miliony kamer faktycznie zawierają już kod maski: „Ten” protokół „chmury” wydaje się być raczej protokołem botnetowym niż prawomocnym protokołem zdalnego dostępu i posiada znaczną słabość (wszystko jest wyjaśnione w poście, tj. atakujący może atakować kamery w chmurze i wykorzystać potencjalny dostęp do włamań do wewnętrznych sieci). ”

Zalecamy wykonanie researchu przed zakupem nowych kamer – nie kupuj tanich kamer od nieznanych producentów. Kupowanie z zaufanego źródła, nawet jeśli jest droższe, przyniesie Ci korzyści w dłuższej perspektywie.

Vulnerabilities-WIFI-Cameras-FI

Inne posty, które mogą Cię zainteresować

loading

Log4j Security Update

On Friday, Dec. 10, 2021 the Apache Software Foundation disclosed a critical vulnerability (CVE-2021-44228) in its “Log4j” software. The disclosure has received extensive news coverage because of the ubiquity of…

13 grudnia, 2021 Phillip Farr

The Dangers of Connecting Cameras Directly to the Internet

Dean Drako Dean Drako is the founder and CEO of Eagle Eye Networks, the global leader in cloud video security. Eagle Eye Networks ranked #133 in Deloitte’s 2019 Technology Fast…

18 marca, 2020 Eagle Eye Networks

Macy’s Hit in Cyber Data Breach

Macy's and Bloomingdales join a long list of retailers hit with cyber breaches this year, including Adidas, Under Armour, Forever21, Saks Fifth Avenue and Lord & Taylor. In a notice…

3 sierpnia, 2018 Eagle Eye Networks