52000 kamera za video nadzor beba podložno hakerskim napadima
Vesti, 22.02.2018, 11:00 AM
Sigurnosni propust u Mi-Cam smart sistemu za video nadzor može omogućiti hakerima da preuzmu kontrolu nad uređajima ma gde se oni nalazili. Propust u Mi-Cam, WiFi sistemu za video nadzor koji proizvodi MiSafes a koji se reklamira kao video nadzor za bebe i kućne ljubimce, napadači mogu iskoristiti za špijuniranje objekta.
Kao i većina ovakvih sistema koji su danas dostupni na tržištu, i Mi-Cam omogućava korisnicima da instaliraju Android ili iOS aplikaciju na telefonima da bi se povezali sa uređajem i mogli da imaju uvid u ono što se dešava sa detetom, kućnim ljubimcem ili kućom.
Istraživači iz austrijsko-nemačke firme SEC Consult otkrili su da komunikacije između mobilnih aplikacija, Mi-Cam uređaja i povezanih cloud servera nisu bezbedne.
Oni su otkrili čak šest slabosti u sistemu koje napadači mogu iskoristiti da preotmu Mi-Cam video sesiju od drugih uređaja bez potrebe za uparivanjem ili autentifikacijom sa kamerama.
Napad je lako izvesti jer napadaču nije potreban SSL sertifikat koji štiti komunikacijski kanal aplikacija-server-uređaj, već samo kopija mobilne aplikacije, proxy server i da zna da iskoristi propust. Ako to zna, on može da uskače u video sesije bilo kog Mi-Cam uređaja.
Istraživači su kontaktirali MiSafes i kineski CERT da bi ovi propusti bili ispravljeni, ali do sada niko nije odgovorio.
Istraživači procenjuju da ima oko 52000 ranjivih uređaja. Oni savetuju da se ovi uređaji ne koriste dok se ne nađe neko rešenje.
Prema njihovim rečima, propusti koje su otkrili utiču na Mi-Cam Android aplikaciju v1.2.0, iOS aplikaciju v1.0.5, i Mi-Cam firmware v1.0.38.
Izdvojeno
Otkriven prvi Android malver koji ciljano inficira multimedijalne sisteme u automobilima
Novi Android malver koristi se za infekciju multimedijalnih sistema u automobilima i njihovo povezivanje u botnet, a zaraženi uređaji mogu biti isko... Dalje
Lažni Microsoft skeneri navode korisnike da uklone antivirus
Lažni sajtovi koji se predstavljaju kao Microsoftov bezbednosni servis prikazuju izmišljene rezultate skeniranja i navode korisnike da uklone antivi... Dalje
Provera linka pre klika nije dovoljna: lažni sajtovi nude popularne programe i igre
Istraživači kompanije Malwarebytes otkrili su mrežu od 41 sajta koji se predstavljaju kao sajtovi za preuzimanje popularnih igara i Windows program... Dalje
Gotovo 2.000 hakovanih WordPress sajtova koristi se za širenje malvera i krađu podataka
Istraživači kompanije Check Point otkrili su veliku sajber kriminalnu operaciju u kojoj napadači zloupotrebljavaju gotovo 2.000 hakovanih WordPress... Dalje
OpenAI usporava treniranje najnaprednijih AI modela zbog bezbednosnih rizika
OpenAI je privremeno usporio treniranje nekih od svojih najnaprednijih AI modela kako bi unapredio bezbednosne mehanizme, nakon incidenta u kojem su n... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





