Botnetbe verbuválódnak ezek a sebezhető kamerák
Az Edimax kamerájának sebezhetőségét igyekeznek kihasználni az egyik botnet üzemeltetői.
Kyle Lefton, az Akamai biztonsági kutatója jelezte elsőként az Edimaxnak (a CISA-n keresztül), hogy egy kritikus veszélyességű sérülékenységre akadt az Edimax IC-7100 IP típusú kamera kapcsán. A problémát azonban nem kizárólag az jelenti, hogy az érintett kamera sérülékeny, hanem az is, hogy mindezt már egyes kiberbűnözők aktívan kihasználják. Méghozzá nem is kis léptékekben, hiszen egy botnetet is elkezdtek felépíteni a biztonsági hibára alapozva.
A szóban forgó botnet a kompromittált eszközöket elsősorban háromféle módon használja ki:
- elosztott szolgáltatásmegtagadási támadások elősegítése
- proxy szerverek létesítése
- további, sebezhető kamerák felkutatása.
A biztonsági hiba kapcsán az Edimax egyelőre nem adott részletesebb tájékoztatást. Így nem lehet tudni, hogy egyáltalán tervezi-e a gyártó biztonsági javítás kiadását. Ez azért is kérdéses, mivel egy már nem forgalmazott, eredetileg 2011-ben piacra kerülő kameráról van szó, így könnyen elképzelhető, hogy már nem lesz elérhető a parancsbefecskendezésre és jogosulatlan távoli kódfuttatásra lehetőséget adó hiba ellenszere.
Az Edimax-féle kamerahiba kapcsán a biztonsági szakemberek - javítás hiányában - azt javasolják, hogy aki teheti cserélje le a sebezhető eszközöket. Amennyiben erre nincs lehetőség, akkor korlátozni kell azok internet felöli elérhetőségét, valamint izolálni kell azokat a helyi hálózatban.
-
Több mint egy tucat biztonsági javítást kapott az ArubaOS.
-
A Samsung néhány alkalmazásához fontos biztonsági frissítést tett letölthetővé.
-
A Google Chrome ismét veszélyes biztonsági hibáktól vált meg.
-
Az Apple Xcode két biztonsági javítással gyarapodott.
-
A Netgate pfSense esetében egy biztonsági rés befoltozására van szükség.
-
Az Apple 105 biztonsági hibáról számolt be a macOS kapcsán.
-
Jelentős mennyiségű biztonsági javítás érkezett az iOS és iPadOS operációs rendszerekhez.
-
Megjelent a watchOS legújabb verziója, amely számos biztonsági frissítéssel szolgál.
-
A Google két biztonsági hibát javított az Androidban, amelyek közül az egyik kritikus veszélyességű.
-
A RUCKUS Network Director (RND) egy biztonság hibát tartalmaz.
A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.
Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










