Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Vesti, 13.08.2019, 11:00 AM

Canon DSLR fotoaparati mogu daljinski biti zaraženi ransomwareom

Ransomware postaje sve raširenija i ozbiljnija pretnja, a fokus napadača prelazi sa računara na pametne telefone i druge pametne uređaje povezane sa internetom.

Istraživači firme CheckPoint pokazali su kako hakeri lako mogu da zaraze digitalni DSLR fotoaparat ransomwareom i da zatim žrtvine privatne fotografije i video zapise drže kao taoce, sve dok ne plati otkupninu.

Istraživač Ijal Itkin otkrio je nekoliko sigurnosnih ranjivosti u firmwareu Canon fotoaparata koje se mogu iskoristiti i preko USB-a i preko WiFi-a, što omogućava napadačima da kompromituju i preuzmu kontrolu nad uređajem i njegovim funkcijama.

Canon je objavio da prijavljeni sigurnosni propusti utiču na Canon digitalni SLR fotoaparat iz EOS serija i fotoaparate bez ogledala, PowerShot SX740 HS, PowerShot SX70 HS i PowerShot G5X Mark II.

"Zamislite kako biste reagovali kada bi napadači ubacili ransomware u vaš računar i fotoaparat, držeći sve vaše slike kao taoce dok ne platite otkupninu", kaže Itkin.

Sve ove ranjivosti tiču se načina na koji Canon implementira protokol za prenos slike (PTP) u svom firmwareu, standardni protokol koji savremeni DSLR fotoaparati koriste za prenos fajlova između fotoaparata i računara ili mobilnih uređaja preko USB-a ili WiFi-a.

Osim prenosa fajlova, Picture Transfer Protocol takođe podržava desetine komandi za daljinsko upravljanje mnogim drugim zadacima na fotoaparatu - od snimanja slika do nadogradnje firmwarea fotoaparata - od kojih su mnogi ranjivi.

Itkin je otkrio da Canonove PTP operacije ne zahtevaju autentifikaciju niti koriste šifrovanje na bilo koji način, omogućavajući napadačima da kompromituju DSLR kameru u sledećim scenarijima:

Preko USB-a - malver koji je već ugrozio vaš računar može se širiti u fotoaparat čim ga povežete sa računarom preko USB kabla.

Preko WiFi - napadač u neposrednoj blizini ciljanog DSLR fotoaparata može postaviti lošu WiFi pristupnu tačku i zaraziti vašu kameru.

Kao dokaz ovog koncepta, Itkin je iskoristio jednu od ovih ranjivosti koja mu je omogućila da instalira maliciozno ažuriranje firmwarea na ciljani DSLR fotoaparat preko WiFi-a, bez interakcije žrtve.

U videu koji je objavio, može se videti kako je maliciozni firmaware modifikovan tako da šifrira sve fajlove na fotoaparatu i prikazuje zahtev za otkupninu na ekranu koristeći iste ugrađene AES funkcije koje Canon koristi da zaštiti svoj firmware.

"Postoji PTP komanda za daljinsko ažuriranje firmwarea, koja zahteva nultu interakciju korisnika", objašnjava istraživač. "To znači da, čak i ako su sve ranjivosti u implementaciji zakrpljene, napadač i dalje može zaraziti kameru koristeći fajl za maliciozno ažuriranje firmwarea."

CheckPoint je prijavio Canonu ove ranjivosti u martu ove godine. Međutim, kompanija je do sada objavila samo ažurirani firmware za model Canon EOS 80D, dok će za ostale modele firmware biti ažuriran u bliskoj budućnosti.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Registrujete profile na porno sajtovima? Evo zašto to nije dobra ideja

Email adrese više od milion korisnika pornografskog web sajta, od kojih neke otkrivaju imena korisnika ili čak njihove državne funkcije, otkrivene ... Dalje

Balkanske zemlje na udaru trojanaca BalkanDoor i BalkanRAT

Balkanske zemlje na udaru trojanaca BalkanDoor i BalkanRAT

Istraživači iz kompanije ESET upozorili su da je na Balkanu u toku kampanja u okviru koje se distribuiraju dva hakerska alata sa sličnom svrhom: tr... Dalje

Google, Apple i Mozilla pokušavaju da spreče vladu Kazahstana da špijunira građana

Google, Apple i Mozilla pokušavaju da spreče vladu Kazahstana da špijunira građana

Da bi zaštitili svoje korisnike u Kazahstanu od vladinog nadzora, Google, Apple i Mozilla blokirali su vladin root sertifikat u svojim pregledačima.... Dalje

Google ukinuo svoj do sada nepoznati servis koji je prikupljao podatke o lokaciji korisnika

Google ukinuo svoj do sada nepoznati servis koji je prikupljao podatke o lokaciji korisnika

Google je prikupljao podatke preko do sada nepoznatog Android servisa koji je uključivao i lokaciju korisnika. Kompanije koje prikupljaju lične poda... Dalje

23 grada u Teksasu napadnuta ransomwareom u isto vreme

23 grada u Teksasu napadnuta ransomwareom u isto vreme

Više američkih gradova ovih dana ima probleme zbog ransomwarea pošto su prošlog petka pretrpeli sajber napad. Reč je o 23 manja grada u Teksasu ... Dalje