Sebezhető okoskamerák
Biztonsági kutatók több sebezhetőséget azonosítottak egy népszerű okoskamerában, amelyet főként babamonitorként, illetve beltéri biztonsági megfigyelésre használnak.
A Kaspersky Lab vizsgálatai során kiderült, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalmakhoz. Illetéktelenek kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, valamint egyéb műveleteket hajthatnak végre jogosulatlanul.
Független biztonsági kutatók korábbi elemzései is megerősítették már, hogy az okoskamerák sem mentesek a biztonsági gyengeségektől. Gyakran nem is csak magukkal a kamerákkal van gond, hanem az azok mögött meghúzódó, felhő alapú rendszerekkel is. Ezek alapvető feladata, hogy biztosítsák a felhasználók számára a készülékekhez való távoli és kényelmes hozzáférést. A támadások jelentős részét azért lehet viszonylag egyszerűen végrehajtani, mert a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos.
A szóban forgó kamera esetében feltárt sérülékenységeket a biztonsági szakértők jelezték a gyártónak, amely nem más volt, mint a Hanwha Techwin. Jó hír, hogy cég komolyan vette a bejelentést, és azonnal nekilátott a biztonsági rések befoltozásának.
Prémium előfizetéssel!
-
Az Angular három biztonsági hibát tartalmaz.
-
A Kaspersky Endpoint Security egy biztonsági hiba miatt kapott frissítést.
-
A WatchGuard egy tucat sérülékenységet orvosolt a Fireware OS kapcsán.
-
A Google fontos frissítést adott ki a ChromeOS operációs rendszerhez.
-
Számos biztonsági hiba megszüntetésére nyílt lehetőség a Spring Frameworkben.
-
A Next.js esetében két veszélyes biztonsági rés befoltozására nyílt lehetőség.
-
A Grafana egy biztonsági javítással bővült.
-
Az Apache Tomcathez tíz biztonsági hibajavítás vált elérhetővé.
-
Letölthetővé vált az OpenSSL legújabb biztonsági frissítése.
-
Az Adobe Illustratorhoz egy biztonsági javítás vált telepíthetővé.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










