Ez a biztonsági hiba végigsöpört a kamerákon
Több mint 70 különféle márkájú megfigyelő kamerarendszer sebezhető ugyanazon biztonsági rés miatt. Az átcímkézés nem tett jót a biztonságnak.
Az ipari, biztonsági és a különféle megfigyelő kamerák sebezhetőségét egyre több biztonsági kutató vizsgálja. Tavaly az Ethical Hacking konferencián is látható volt egy érdekes bemutató a témában. Akkor Tamási Benjamin előadásában egy IP-kamera kapta a főszerepet, amit a közönség szeme láttára sikerült térdre kényszeríteni. Az előadó először érzékeltette, hogy ha egy ilyen eszközt az alapértelmezett felhasználói beállításokkal helyezünk üzembe, akkor az komoly problémákat okozhat. (A szóban forgó kameránál gyárilag jelszó sem volt az admin felhasználóhoz, így a webes felületre könnyedén be lehetett lépni.) Aztán következett a mélyebb szintű hackelés, aminek eredményeként a kamera által közvetített videó streamen egy Batman film jelent meg, majd az előadó saját notebookjának webkamerájával készített felvételeket lehetett látni.
Nemrégen a biztonsági kamerarendszereket Rotem Kerner biztonsági kutató is elkezdte szemügyre venni, és hamar talált is egy súlyos sebezhetőséget, amihez elkészítette a megfelelő exploit kódot. A hiba a HTTP kezelés, illetve a HTTP szerver kapcsán merült fe, és jogosulatlan távoli kódfuttatásra ad lehetőséget. A kihasználásával tulajdonképpen teljes mértékben átvehetővé válhat az irányítás az érintett rendszerek felett.
Egy termék, sok márka
Kerner a sérülékenyéget egy kínai kamera esetében tárta fel. Rögtön gyanakodni kezdett, hogy ha egy eszközben egy ilyen biztonsági rés van, akkor könnyen előfordulhat, hogy a hiba más készülékekben is megtalálható. A sejtése hamar beigazolódott, ugyanis kiderült, hogy több mint hetven különféle márkájú kamerarendszer kiszolgáltatott a támadásoknak a feltárt rendellenesség miatt. Ezek alapvetően ugyanazt a hardvert használják, csak éppen a cégek átcímkézték azokat, miközben a sebezhetőség öröklődött. Ebből pedig jól látszik, hogy egy biztonsági hiányosság napjaink piaci modelljeinek esetében miként tud igencsak szerteágazó problémákat előidézni.
Prémium előfizetéssel!
-
Jelentős mennyiségű frissítést adott ki a QNAP.
-
A több mint 10 ezer weboldalon működő WordPress Memberships Plugin egy súlyos biztonsági hibát tartalmaz.
-
A Lenovo frissítette a korábbi biztonsági közleményét az egyes táblagépeit érintő sebezhetőségekkel kapcsolatban.
-
Fontos frissítés érkezett a WhatsApp alkalmazáshoz.
-
A GitLab fejlesztő négy biztonsági rést foltoztak be.
-
A Microsoft ezúttal egy biztonsági rést foltozott be az Edge webböngészőn.
-
Az ImageMagick újabb biztonsági hibajavításokat kapott.
-
A Google ezúttal csak egy biztonsági hiba miatt frissítette a Chrome-ot.
-
A Firebird egy közepes veszélyességű hiba miatt kapott frissítést.
-
A Citrix egy kritikus, nulladik napi sebezhetőséget is megszüntetett a NetScaler ADC/Gateway kapcsán.
Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be
A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat