Τα ευπάθειες που ανακαλύφθηκαν στις φωτογραφικές μηχανές ip της μάρκας foscam
Πίνακας περιεχομένων:
Προβλήματα ασφαλείας έρχονται επίσης σε κάμερες IP. Τουλάχιστον σε εκείνες του κινέζου κατασκευαστή Foscam. Πρόσφατη έρευνα έχει ανακαλύψει αρκετά τρωτά σημεία σε δύο από τα μοντέλα της.
Τα ευπάθειες που ανακαλύφθηκαν στις κάμερες IP της μάρκας Foscam
Έχουν ανακαλυφθεί συνολικά 18 ευπάθειες σε αυτά τα δύο μοντέλα. Ένας από αυτούς είναι ο Foscam C2 και ο άλλος είναι το Opticam i5 HD, από ένα εμπορικό σήμα που ανήκει στο Foscam. Παρόλο που δεν είναι οι μόνες, καθώς υπάρχουν και άλλες μάρκες στις οποίες υπάρχουν πιθανές ευπάθειες. Μεταξύ τους Thomson, Nexxt, Sab και 7Links. Και έτσι μέχρι και 14 εμπορικά σήματα συνολικά.
Ποιες είναι οι ευπάθειες;
Μεταξύ των 18 ευπάθειας που εντοπίστηκαν από την ανάλυση, διαπιστώνουμε ότι τα διαπιστευτήρια (διαμόρφωση) που προέρχονται από προεπιλογή δεν είναι ασφαλή. Αναφέρονται επίσης τα διαπιστευτήρια του σκληρού κώδικα. Αλλά το κύριο πρόβλημα για τους χρήστες είναι ότι δεν έχουν τη δυνατότητα να αλλάξουν αυτά τα διαπιστευτήρια. Γιατί; Επειδή η Foscam χρησιμοποιεί τα αποκαλούμενα "hard-coded", τα οποία μόνο ο κατασκευαστής μπορεί να αλλάξει και όχι ο χρήστης. Δεδομένου ότι πρόκειται για μέτρο αποφυγής επιθέσεων, αν και είναι ειρωνικό ότι αυτό προκαλεί προβλήματα.
Συνιστούμε τις καλύτερες κάμερες ασφαλείας
Αυτά τα τρωτά σημεία καθιστούν δυνατή την απομακρυσμένη χρήση της φωτογραφικής μηχανής. Έτσι οι επιτιθέμενοι αποκτούν πρόσβαση σε αυτό και μπορούν να έχουν πρόσβαση σε πληροφορίες. Δεν είναι γνωστό αν υπάρχουν χρήστες που έχουν επηρεαστεί από αυτό το γεγονός.
Η Foscam έλαβε προειδοποίηση για τους πιθανούς κινδύνους που υπήρχαν πριν από μερικούς μήνες από την εταιρεία ασφάλειας που έκανε αυτή τη μελέτη. Αλλά η κινεζική εταιρεία δεν έδωσε καμία απάντηση. Επίσης, δεν έχουν κυκλοφορήσει τυχόν ενημερώσεις ασφαλείας για χρήστες. Επομένως, οι χρήστες που διαθέτουν κάμερα Foscam είναι σήμερα απροστάτευτοι. Περιμένουμε περισσότερα στοιχεία σχετικά με αυτό σύντομα και μια αντίδραση από την εταιρεία.
Το Shamoon είναι ένα νέο κακόβουλο λογισμικό που καταστρέφει τις εικονικές μηχανές
Το Shamoon είναι ένα νέο κακόβουλο λογισμικό που καταστρέφει τις εικονικές μηχανές, που ανακαλύφθηκαν για πρώτη φορά σε ένα πετρελαϊκό σταθμό στη Σαουδική Αραβία και που τώρα είναι ισχυρό.
Το Ιράν εκμεταλλεύεται 1.000 μηχανές που προορίζονται για την εξόρυξη bitcoin
Το Ιράν συλλαμβάνει 1.000 μηχανές που προορίζονται να εξορύξουν το Bitcoin. Μάθετε περισσότερα σχετικά με αυτή την κυβερνητική επιχείρηση κατά της εξόρυξης Bitcoin.
Ο Amd ανταποκρίνεται στις ευπάθειες που εντοπίστηκαν στο cpus ryzen
Η AMD ανταποκρίθηκε στο ζήτημα, ελαχιστοποιώντας πλήρως τον αντίκτυπο αυτών των αδυναμιών πλευρικών καναλιών.