Social media
Elektroniczne nianie nowym celem hakerów
Kamery będące elektronicznymi nianiami stanowią poważne zagrożenie, bo luki w ich zabezpieczeniach mogą stać się potencjalnym celem cyberataków – ostrzegają eksperci.
Elektroniczne nianie coraz częściej wspomagają rodziców w opiece nad dziećmi. Wiele urządzeń zapewnia całodobowy monitoring czy kontrolowanie temperatury w pokoju. Kamery nagrywają w czasie rzeczywistym przez 24 godziny i często posiadają również funkcję uspokajania najmłodszych kołysankami.
Takie rozwiązania z jednej strony ułatwiają wiele opiekunom, z drugiej jednak stanowią poważne zagrożenie dla prywatności domowników – ostrzegają specjaliści z Bitdefender, dystrybutora oprogramowania antywirusowego.
Luki w zabezpieczeniach kamer
Eksperci wykryli luki w zabezpieczeniach elektronicznej niani – kamery Victure IPC360 – dzięki którym cyberprzestępca może zyskać dostęp do obrazu z kamery oraz wyłączyć szyfrowanie danych w chmurze publicznej.
Dodatkowe niebezpieczeństwo wypływa z faktu, że osoba z zewnątrz może spowodować wyłączenie protokołów RTSP (Real Time Streaming Protocol) i ONVIF (Open Network Video Interface Forum), dzięki czemu będzie w stanie przejąć pełną kontrolę nad urządzeniem i zagrozić prywatności użytkowników.
„Platforma chmurowa Victure IPC360 umożliwia odpytywanie dowolnych kont użytkowników bez uwierzytelniania. Identyfikatory kont zawierają proste liczby z zakresu od 1 000 000 do 60 000 000 i są przydzielane przyrostowo, co sprawia, że łatwo je przewidzieć. Zapytanie o identyfikator użytkownika zwraca odpowiedź z platformy ze szczegółami dotyczącymi konta, w tym identyfikatorami powiązanych urządzeń, dzięki czemu haker może uzyskać dostęp do wszystkich użytkowników” – informuje Bitdefender.
Okazuje się, że liczba potencjalnych ofiar może wynosić nawet 4 miliony osób.
Na podst. informacji prasowej
Chcemy być także bliżej Państwa – czytelników. Dlatego, jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected]. Przyszłość przynosi zmiany. Wprowadzamy je pod hasłem #CyberIsFuture.