Bitdefender: Vulnerabilități critice descoperite într-o cameră de supraveghere, disponibilă și în România

Specialiştii în securitate informatică de la Bitdefender au identificat vulnerabilităţi în camera de supraveghere pentru acasă Wyze Cam, disponibilă şi în România.
Lidia Neagu - mie, 30 mart. 2022, 14:31
Bitdefender: Vulnerabilități critice descoperite într-o cameră de supraveghere, disponibilă și în România

Potrivit unui comunicat al companiei, exploatând aceste carenţe de securitate, atacatorii pot accesa filmările camerei sau pot rula cod periculos pentru a obţine acces deplin la dispozitiv.

Cercetarea confirmă că atacatorii pot avea drepturi similare asupra camerei cu cele ale proprietarului de drept, însemnând accesarea feed-ului video sau a înregistrărilor.

Principalele descoperiri: instrucţiunile pe care le primeşte dispozitivul pot depăşi memoria acestuia, ca urmare a unei omisiuni a producătorului; atacatorii pot profita de asta şi pot adăuga propriul lor cod, ceea ce permite accesul la feed-ul camerei şi/sau injectarea de cod periculos; atacatorii pot interveni în comunicarea dintre cameră şi serverul la care este conectată, ceea ce le permite să ocolească procesul de conectare şi autentificare; atacatorii pot obţine fără autentificare acces la conţinutul cardului SD ataşat camerei video.

În aceste condiţii, specialiştii Bitdefender îndeamnă utilizatorii să instaleze de îndată actualizările de securitate disponibile. Posesorii camerei din prima generaţie, care a fost scoasă din producţie, sunt sfătuiţi să înceteze imediat folosirea acesteia, deoarece nu este posibilă o remediere a problemelor semnalate.

„Înainte de a cumpăra dispozitivul, citiţi recenzii ale produsului şi aflaţi opiniile altor utilizatori legate de modul în care funcţionează. Verificaţi frecvenţa cu care producătorul trimite actualizări şi reputaţia acestuia legată de securitate informatică. Actualizaţi dispozitivele inteligente cu cea mai recentă versiune a sistemului de operare. Asiguraţi-vă că toate dispozitivele au parole complexe sau că au fost schimbate cele iniţiale”, se arată în comunicatul companiei de soluţii de securitate cibernetică.

Bitdefender a anunţat producătorul dispozitivului menţionat anterior despre rezultatele cercetării. Vulnerabilităţile identificate de către specialiştii în securitate cibernetică au fost comunicate în concordanţă cu politica Bitdefender de notificare şi dezvăluire a vulnerabilităţilor. Potrivit acesteia, furnizorii sunt înştiinţaţi în scris despre descoperiri şi sunt încurajaţi să remedieze erorile şi defecţiunile din produsele semnalate. La 90 de zile după comunicarea iniţială, rezultatele cercetării sunt transmise publicului larg. În acest caz, publicarea vulnerabilităţilor înainte de remedierea acestora ar fi oferit atacatorilor instrumente pentru compromiterea dispozitivelor.

Bitdefender oferă soluţii de securitate cibernetică cu eficienţă şi performanţă superioare şi uşor de folosit, pentru IMM-uri, companii de dimensiune medie şi pentru consumatori.

Te-ar mai putea interesa și
Nicuşor Dan: Au fost extrem de puţini magistraţi care şi-au exprimat intenţia să vină la discuţii
Nicuşor Dan: Au fost extrem de puţini magistraţi care şi-au exprimat intenţia să vină la discuţii
Preşedintele Nicuşor Dan a anunţat, duminică, că au fost extrem de puţini magistraţi care şi-au exprimat intenţia să vină la discuţii, faţă de cei 1.000 care au semnat mesaj de......
PMB: Ciprian Ciucu, întâlnire la Guvern cu premierul Ilie Bolojan şi ministrul de Finanţe, Alexandru Nazare
PMB: Ciprian Ciucu, întâlnire la Guvern cu premierul Ilie Bolojan şi ministrul de Finanţe, Alexandru Nazare
Primarul General al Capitalei, Ciprian Ciucu, va avea o întâlnire duminică, la ora 16.00, la Guvern, cu premierul Ilie ...
Piaţa berii se va contracta cu 2-5% în 2025, ajungând la un minim istoric (estimări)
Piaţa berii se va contracta cu 2-5% în 2025, ajungând la un minim istoric (estimări)
Piaţa berii probabil că va închide anul 2025 cu o scădere de 2%, poate chiar 5%, ajungând la un minim istoric, iar efectele ...
ONRC: 6.507 de firme şi PFA au intrat în insolvenţă în primele 11 luni din 2025, în scădere cu 0,15%
ONRC: 6.507 de firme şi PFA au intrat în insolvenţă în primele 11 luni din 2025, în scădere cu 0,15%
Numărul societăţilor comerciale şi al persoanelor fizice autorizate (PFA) intrate în insolvenţă în primele 11 luni ...