Találtak 2000 olyan otthoni kamerát, amelyek képébe idegenek is belenézhetnek

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek használhatjuk, amely jelzi a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. De mi történik akkor, ha otthonunk helyett minket kezd el figyelni? Most ennek nyomára bukkantak szakemberek.

  • hvg.hu hvg.hu
Találtak 2000 olyan otthoni kamerát, amelyek képébe idegenek is belenézhetnek

Biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak. Mindemellett a Kaspersky Lab szakértői legfrissebb kutatásaik során egy szokatlan dolgot is észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

A biztonsági rések kihasználásával a bűnözőknek hozzáférésük lehet minden olyan készülék által rögzített hang- és/vagy videófelvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz; távolról blokkolhatják a kamerákat; a kamerákon át hozzáférhetnek az otthoni hálózat egyes részeihez; sőt, a Kaspersky Lab szerint akár személyes információkat, például jelszavakat is lophatnak a hálózathoz szintén csatlakozó számítógépekről. Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt.

A kutatás során a Kaspersky Lab szakemberei összesen 2000 olyan online kamerát azonosítottak, amelyek sérülékenyek. És ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek interneten. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet.

Kaspersky Lab

Fontos megjegyezni, hogy ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Ugyanakkor a sorozatszám generálása is relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat brute-force támadással megszerezni. Továbbá a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott. A kiberbűnözők is használhatták ezt a rejtett opciót arra, hogy félrevezető jeleket küldjenek a kamerának vagy módosítsanak egy már elküldött parancson. A gyártó időközben megszüntette ezt a funkciót.

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

A fiatalok hozhatják el a lángosforradalmat a Balatonnál

A fiatalok hozhatják el a lángosforradalmat a Balatonnál

Miért vett meg egy nagy múltú, de veszteséges üzletláncot? Mit kellene csinálni ahhoz, hogy ne legyen méregdrága egy croissant? Mi a legnagyobb baj azzal, hogy a Balatonon még mindig ugyanúgy sütik a lángost? És miért nem érdemes mindenkinek akciózni a tejfölt? Andrejszki Richárddal, a Chef Market tulajdonosával beszélgettünk annak kapcsán, hogy cége a Culinaris új tulajdonosa lett.