В популярных смарт-камерах найдены опасные уязвимости"

«Лаборатория Касперского» обнаружила ряд серьёзных уязвимостей в популярных «умных» камерах: найденные бреши теоретически позволяют злоумышленникам получить удалённый контроль над устройством и выполнить на нём произвольные действия.


В популярных смарт-камерах найдены опасные уязвимости"

Речь идёт о камерах, которые применяются для наблюдения за жилищем или офисом, а также для дистанционного присмотра за ребёнком или питомцем. Производителем уязвимых камер является компания Hanwha Techwin.

Исследованные камеры, как отмечается, взаимодействуют с пользовательским компьютером, смартфоном или планшетом не напрямую, а через облачный сервис. И именно архитектура последнего оказалась уязвимой к различным внешним воздействиям.

«Дело в том, что передача и обработка любых запросов от человека к камере и обратно происходит в облаке по протоколу XMPP. В облаке, организованном на базе этого протокола, есть так называемые комнаты, в каждой из которых находятся видеокамеры одного типа. В силу незащищённости архитектуры злоумышленники способны зарегистрировать в таком облаке произвольную учётную запись и с её помощью получить доступ ко всем комнатам», — пишет «Лаборатория Касперского».

В популярных смарт-камерах найдены опасные уязвимости"

«Дыры» позволяют злоумышленникам выполнять широкий набор различных операций. К примеру, они могут получить доступ к видео- и аудиоматериалам любой камеры, подключённой к облаку. На устройстве можно выполнить произвольный вредоносный код, скажем, с целью организации атаки через Сеть. Более того, камеру даже можно полностью вывести из строя — без возможности восстановления.

Одним из потенциальных сценариев атаки, к примеру, может стать подмена изображения для конечного пользователя. Киберпреступники также могут красть личные данные жертв, которые те указывают для получения уведомлений от «умных» камер на свои аккаунты в социальных сетях и почтовых сервисах.

Производитель смарт-камер уже закрыл ряд уязвимостей, а в ближайшее время планирует исправить недоработки облачного сервиса. Подробнее об исследовании можно узнать здесь. 

Источник

  • Related Posts

    Тонеры

    подготавливают кожу к дальнейшему уходу, а также снимают покраснения и раздражения. Одним из самых эффективных и популярных средств для тонизации кожи являются тонеры. Тонеры — это жидкости, которые наносятся на…

    Такси в Вероне

    Верона – удивительный исторический город в Северной Италии, который привлекает множество туристов со всего мира своей богатой культурной и архитектурной наследием. Каждый гость, приезжающий в Верону, стремится не только насладиться…

    You Missed

    Сроки и расписание экзаменов 2024: подготовка, регистрация и перенос экзаменов

    • От SitesReady
    • 30 августа, 2025
    • 151 views

    Происхождение, стихия и даты знака зодиака Скорпион

    • От SitesReady
    • 29 августа, 2025
    • 44 views

    Коэффициент интеллекта (IQ): определение, методы измерения и роль в оценке умственных способностей

    • От SitesReady
    • 28 августа, 2025
    • 48 views

    Ангелина Изосимова в шоу Битва экстрасенсов: мистические таланты и сверхъестественные способности

    • От SitesReady
    • 27 августа, 2025
    • 50 views

    Как ввести знак градуса на клавиатуре Windows и Mac: способы и сочетания клавиш

    • От SitesReady
    • 27 августа, 2025
    • 52 views

    Причины возникновения и последствия исторических событий: анализ контекста, факторов развития и динамики процесса

    • От SitesReady
    • 27 августа, 2025
    • 57 views