A foscam márka ip kameráiban felfedezett sérülékenységek

Tartalomjegyzék:
Az IP-kamerákkal kapcsolatos biztonsági problémák is előfordulnak. Legalább a kínai Foscam gyártóinak. A legújabb kutatások számos sérülékenységet fedeztek fel két modelljében.
A Foscam márkájú IP-kamerákban felfedezett sérülékenységek
Ez a két modell összesen 18 sebezhetőséget fedez fel. Az egyik a Foscam C2, a másik az Opticam i5 HD, a Foscam tulajdonában. Bár nem csak ezek, mivel vannak más márkák, amelyekben potenciális sérülékenységek is vannak. Közülük Thomson, Nexxt, Sab és 7Links. Így összesen akár 14 márka.
Milyen sebezhetőségek vannak?
Az elemzés által feltárt 18 sérülékenység közül azt találhatjuk, hogy az alapértelmezés szerint hitelesítő adatok (konfiguráció) nem biztonságosak. Ugyanígy utalnak a merev kódú hitelesítő adatokra is. A felhasználók fő problémája azonban az, hogy nincs lehetőségük megváltoztatni ezeket a hitelesítő adatokat. Miért? Mivel a Foscam úgynevezett "kemény kódolást" használ, amelyet csak a gyártó változtathat meg, a felhasználót nem. Mivel ez a támadások elkerülésének egyik eszköze, bár ironikus, hogy ez problémákat okoz.
A legjobb biztonsági kamerákat ajánljuk
Ezek a sérülékenységek lehetővé teszik a kamera távoli feltörését. Így a támadók hozzáférhetnek hozzá, és hozzáférhetnek az információkhoz. Nem ismert, hogy vannak-e olyan felhasználók, akiket érint ez a tény.
A Foscam figyelmeztetést kapott a hónappal ezelőtt a biztonsági társaság által felmerülő lehetséges veszélyekre vonatkozóan. A kínai vállalat azonban nem adott választ. Nem bocsátottak ki semmilyen biztonsági javítást a felhasználók számára. Ezért a Foscam kamerával rendelkező felhasználók jelenleg nem védettek. Erről hamarosan további adatokra és a társaság reakciójára számítunk.
Felfedezett veszélyes rosszindulatú programok, amelyek nagy mennyiségű áramkimaradást okozhatnak

Az Industroyer vagy a CrashOverRide néven ez a rosszindulatú program valószínűleg a tettes volt az Ukrenergo ukrán energiavállalat elleni 2016. évi küzdelem során.
A kriptovaluták bányászására felfedezett új rosszindulatú programokat

Két nappal ezelőtt a Microsoft felismerte a gyorsan elterjedő, titkosított rosszindulatú programokat, amelyek mindössze 12 órán belül fertőzöttek közel 500 000 számítógépet, és nagyrészt blokkolták azt.
Használja ki a biztonságos titkosított virtualizáció során felfedezett felhasználást

Egy németországi informatikai biztonsági kutatócsoport felfedezte, hogy a biztonságos titkosított virtualizációs technológia nem olyan biztonságos, mint azt korábban gondolták.