Ezekkel a kamerákkal jobb vigyázni

​Újabb IP kamerákról bizonyosodott be, hogy több sebből véreznek, és könnyedén a kiberbűnözés szolgálatába állhatnak.
 

A Bitdefender és a Checkmarx biztonsági kutatói IP kamerákat vettek szemügyre. Ennek során különféle típusú sérülékenységeket kerestek, nem is sikertelenül. Kiderült ugyanis, hogy a vizsgálatokba bevont eszközök számos biztonsági résen keresztül válhatnak kiszolgáltatottá a támadásokkal szemben.
 
A Bitdefender olyan kamerákat vizsgált, amelyeket a kínai Shenzhen Neo Electronics gyártott. Az iDoorbell, valamint a Neo Coolcam NIP-22 típusú eszközökről bebizonyosodott, hogy azok több olyan sebezhető pontot is tartalmaznak, amelyek puffertúlcsordulási hibát idézhetnek elő, majd tetszőleges kódokkal történő visszaélésekre adhatnak módot. Emellett az RTSP (Real Time Streaming Protocol) kezelésük is sérülékenynek bizonyult. A biztonsági cég szerint legalább 150 ezer ilyen, sebezhető kamera csatlakozhat az internethez.
 
A Checkmarx szakértői pedig Loftek és VStarcam márkájú kamerákat szedtek ízekre védelmi szempontból. A tesztek során CSRF (cross-site request forgery), XSS (cross-site scripting) sebezhetőségek mellett olyan hibákra is ráakadtak, amelyek szolgáltatásmegtagadási támadások kezdeményezését vagy az eszközök jogosulatlan resetelését segíthetik elő. A cég szerint (Shodan keresések alapján) legalább 1,2 millió sérülékeny kamera lóghat a világhálón. Ezek pedig újabb botnetek kialakításában is szerephez juthatnak, így akár egy Mirai botnethez hasonló hálózat születését is támogathatják.
 
A biztonsági szakértők szerint a legrosszabb, hogy jelenleg nincsenek olyan frissítések, amelyek telepítésével meg lehetne előzni a károkat, azaz be lehetne foltozni a feltárt biztonsági réseket. Így a legjobb az, ha lehetőségek szerint ezeket a kamerákat leválasztjuk az internetről.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség