BadCam, avagy támadás webkamerával

Biztonsági kutatók webkamerák bevonásával végrehajtható támadási eljárást dolgoztak ki.
 

A BadUSB típusú támadási módszerek már régóta ismertek. Ezek célja, hogy USB-interfészes eszközök, illetve adattárolók firmware-jének manipulálásával komolyabb károkozásokhoz járuljanak hozzá. Szerepet kaphatnak vírusterjesztésben, illetve adatlopásban is.
 
Az Eclypsium cég biztonsági kutatói annak jártak utána, hogy a BadUSB mintájára miként lehet webkamerákkal történő visszaéléseket elkövetni. A vizsgálataik során meg is találták ennek legújabb módját, amit a DEF CON hackerkonferencián prezentáltak.
 
Az etikus hackerek az elemzéseikhez ezúttal Linux alapú kamerákat választottak, jelesül két Lenovo modellt: Lenovo 510 FHD, Lenovo Performance FHD Web. Ugyanakkor fontos megjegyezni, hogy a kidogozott módszer nem kizárólag a Lenovo termékeinek esetében jelenthet kockázatot, hanem minden olyan kamera kapcsán felveti a támadások lehetőségét, amiknek a firmware frissítése nem megfelelően védett a manipulációk ellen.

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Az Intel Graphics Software kapcsán négy biztonsági résre derült fény.

  2. 4

    A Google ChromeOS 11 biztonsági hiba miatt kapott frissítést.

  3. 4

    A Mozilla a Firefox 142 kiadásával számos biztonsági hibát javított.

  4. 3

    Az IBM Db2 for Linux két sebezhetőséget tartalmaz.

  5. 4

    A Plex fejlesztői a szoftverük mielőbbi frissítésére buzdítanak.

  6. 3

    Az Apache Tomcat egy biztonsági hiba miatt kapott frissítést.

  7. 3

    Három biztonsági hiba található a PostgreSQL-ben.

  8. 4

    Jelentős biztonsági frissítés érkezett a Foxit PDF Reader és a PDF Editor for Windows alkalmazásokhoz.

  9. 4

    A FortiSIEM kapcsán egy kritikus veszélyességű sebezhetőség került napvilágra.

  10. 4

    A CISA figyelmeztetést adott ki két N-central sérülékenység miatt.

Partnerhírek
Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

hirdetés
Közösség