Gyors frissítésre szorulnak a Wyze Cam kamerák

​A Wyze Cam internetes kamerák kapcsán korábban súlyos sebezhetőségre derült fény. A hibajavítás ugyan megérkezett, de azért nem felhőtlen az öröm.
 

Az internethez csatlakoztatott eszközök egyre nagyobb számban esnek áldozatul különféle kibertámadásoknak. Az elkövetők általában nem válogatósak, és minden bizalmas adat tárolására alkalmas vagy egyéb támadásokba bevonható készüléket képesek célkeresztbe állítani. Ez alól azon kamerák sem jelentenek kivételt, amelyek interneten keresztül lekérdezhetők. A kockázatokat pedig jelentősen fokozza, ha egy ilyen kameráról kiderül, hogy sérülékeny.
 
Márpedig a Wyze Cam kamerái kapcsán pontosan ez történt, és egy meglehetősen lassú hibajavítást követően még mindig maradtak kockázatok. A szóban forgó sebezhetőségre a Bitdefender biztonsági kutatói derítettek fényt még 2019 márciusában. A biztonsági rés technikai részleteiről beszámoltak a Wyze illetékeseinek, de a gyártó csak idén januárban tette elérhetővé azokat a firmware-eket, amelyek telepítésével a sérülékenység megszüntethető.
 
A biztonsági hiba az SD-kártyák kezelése kapcsán merült fel. A Bitdefender szerint a biztonsági hiba kihasználásával mindenféle előzetes hitelesítés nélkül lehetőség nyílhat a kamerába behelyezett SD-kártyán tárolt fájlok letöltésére. Így a támadó videókhoz, képekhez és hangfelvételekhez is hozzáférhet anélkül, hogy bármiféle bejelentkezési adatot ismernie kellene. Ráadásul az SD-kártyákon egyéb érzékeny fájlok, naplóállományok is helyet kaphatnak, amiket a hiba szintén kiszolgáltatottá tesz.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az Oracle E-Business Suite egy soron kívüli hibajavítást kapott.

  2. 3

    A Dovecot esetében egy biztonsági hiba merült fel.

  3. 4

    A Tenable Security Center egy biztonsági hibát tartalmaz.

  4. 4

    A Microsoft fejlesztőinek két biztonsági hibát kellett javítaniuk az Edge webböngészőben.

  5. 3

    A LibreSSL egy biztonsági frissítést kapott.

  6. 3

    A Wireshark egy sebezhetőség miatt kapott frissítést.

  7. 4

    A Google ChromeOS-hez megérkezett az újabb biztonsági frissítés.

  8. 3

    A Samsung Smart Switch szoftverben egy közepes veszélyességű hiba található.

  9. 3

    A WordPress frissítésével két biztonsági hiba szüntethető meg.

  10. 4

    A QNAP számos biztonsági hibát szüntetett meg.

Partnerhírek
​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

Terjed a hamis hibaüzenetekkel támadó ClickFix kártevő

Az ESET közzétette legfrissebb kiberfenyegetettségi jelentését, amely a 2024. december és 2025. május közötti időszakban tapasztalt kiberkockázatokat mutatja be

hirdetés
Közösség