Cloudová kamera D-Link DCS-2132L obsahuje viacero bezpečnostných zraniteľností, ktoré môžu sprostredkovať neoprávneným osobám prístup k jej audio i video záznamu. Vyplýva to z výskumu bezpečnostnej spoločnosti ESET, ktorý sa zameral na takzvané smart home zariadenia.
Na základe vzájomnej komunikácie výrobca odstránil niektoré z oznámených zraniteľností, iné stále predstavujú hrozbu. Táto kamera bola dostupná v predaji aj na Slovensku.
„Najzávažnejším problémom cloudovej kamery D-Link DCS-2132L je nezašifrovaný prenos video záznamu. Záznam je prenášaný nezašifrovane medzi oboma prepojeniami – medzi kamerou a cloudom a medzi cloudom a klientskou aplikáciou určenou na sledovanie prenosu.
To poskytuje plodnú pôdu pre takzvané Man-in-the-Middle (MitM) útoky a umožňuje záškodníkom špehovať video záznamy obetí,“ opisuje výskumník spoločnosti ESET Milan Fránik. Ďalší vážny problém kamery bol skrytý v rozšírení pre internetový prehliadač s názvom mydlink services. Je to jedna z foriem klientskej aplikácie, cez ktorú môže používateľ sledovať záznam. Medzi ďalšie patria mobilné aplikácie, ktoré však neboli súčasťou ESET výskumu.
„Zraniteľnosť v tomto rozšírení by mohla mať negatívny vplyv na zabezpečenie kamery, keďže útočníkom umožnila zameniť legitímny firmware zariadenia za falošnú a škodlivú verziu,“ opisuje Fránik.
ESET informoval výrobcu o týchto a ďalších chybách v auguste 2018. D-Link okamžite informoval ESET o tom, že tieto údaje presmeroval na svoje výskumné a vývojové tímy.Odvtedy boli niektoré zo zraniteľností odstránené, podľa testov spoločnosti ESET je v súčasnosti mydlink services rozšírenie zabezpečené, iné problémy však stále pretrvávajú.
V súčasnosti je najaktuálnejšia verzia firmwaru tejto kamery z novembra 2016 a obsahuje zraniteľnosti, ktoré umožňujú útočníkom zameniť jej firmware a zachytávať audio a video záznam.
Kamera D-Link DCS-2132L je v niektorých online obchodoch stále v predaji, jej súčasným majiteľom spoločnosť ESET odporúča overiť si, či je port 80 nechránený pred verejnou sieťou internet a zvážiť používanie vzdialeného prístupu, ak je kamera používaná na monitorovanie citlivých miest v domácnosti alebo vo firme.
Podľa webu Shodan, ktorý umožňuje vyhľadávať počítače a iné zariadenia pripojené k internetu, je vo svete takmer 1600 takýchto kamier s otvoreným portom 80. Niekoľko z nich je aj na Slovensku. Viac technických detailov o bezpečnostných chybách tejto kamery nájdete na ESET stránke WeLiveSecurity.com.

Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

EÚ pritvrdzuje. VPN sú z ničoho nič problémom, politici chcú odstrániť „medzeru v systéme“

Čína pošle na Mesiac „mechanika“. Pomôže vybudovať budúce základne

Ľudia sa spoja s AI a prestanú starnúť. Uznávaný vedec odhalil, čo sa stane v blízkej budúcnosti

Tvári sa ako Netflix, v skutočnosti kradne dáta. Slováci čelia novej hrozbe

Výrobcovia sa smejú Slovákom. Do mobilov zabudovali vec, ktorá im zarába miliardy na tvoj úkor
NAJČÍTANEJŠIE ZO STARTITUP

Známa banka po 30 rokoch definitívne mení názov. Spoločnosť oznámila veľkú expanziu
PREMIUMAI vystrelila technologické firmy k rekordným výsledkom. Odborník varuje pred vážnymi rizikami

Lídrov od priemerných odlišuje len 5 viet. Tieto frázy rozhodnú, či patríš medzi úspešných

Zabudni na drahé krémy a pilulky. Nová štúdia odhalila, ako dovolenka zvráti starnutie a boostne imunitu

Nemecko sa pripravuje na najhorší scenár. Leje miliardy do nového plánu a mapuje, čo má v podzemí
- 24 hod
- 48 hod
- 7 dní
-
- Lacný vodík je realitou. Vedci vytvorili technológiu na efektívnu výrobu, fungovala 1 000 hodín
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Batériová revolúcia s pečaťou Volkswagenu. Gotion spúšťa výrobu sodíkových článkov s rekordnou hustotou
- BYD došla trpezlivosť: Bloger musí zaplatiť státisíce eur za ohováranie
- Slováci prestali kupovať tieto lacné autá. Dôvod prekvapil celý trh
-
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- BYD došla trpezlivosť: Bloger musí zaplatiť státisíce eur za ohováranie
- Je rozhodnuté. Najväčší akčný hit súčasnosti spoznal svoju budúcnosť
- Neuveriteľne lacné a rýchle: Čínska raketa od Xiaomi s výkonom 990 koní príde už o pár dní
-
- Stačila jedna noc. Slováci na Netflixe podľahli historickému veľkofilmu
- Poklad z doby bronzovej prišiel z iného sveta, analýza materiálu odhalila zvláštny pôvod
- Program na večer je jasný. Na Netflix práve dorazil nový veľkofilm Ridleyho Scotta
- Juiced Nomadix je elektrická motorka, ktorá prepisuje pravidlá. Ponúka výkon 15 kW a vynikajúcu cenu
- Slováci kupujú zbytočne obrovské televízory. Pozerajú na horší obraz a bolia ich oči
Taliansko spúšťa solárny park gigantických rozmerov a šialený výkonom. Energetika v Európe sa zásadne mení k lepšiemu
Rusi opäť provokujú NATO. Úrady v európskom meste zatvorili školy
Dôležitý krok: Kia štartuje výrobu modernizovaného modelu na Slovensku
Európsky štát stavia obrovské batériové úložisko. Pomôže pri návale zelenej energie
Nový zdroj plynu pre Európu je spustený. Poľsko už odoberá surovinu zo severu
Zlá správa pre Slovensko. Minuli sme svoje prírodné zdroje na celý rok
Európa rieši riziko nedostatku paliva. Ohrozené môžu byť spoje na dovolenky
NAJČÍTANEJŠIE ZO STARTITUP

Známa banka po 30 rokoch definitívne mení názov. Spoločnosť oznámila veľkú expanziu
PREMIUMAI vystrelila technologické firmy k rekordným výsledkom. Odborník varuje pred vážnymi rizikami

Lídrov od priemerných odlišuje len 5 viet. Tieto frázy rozhodnú, či patríš medzi úspešných

Zabudni na drahé krémy a pilulky. Nová štúdia odhalila, ako dovolenka zvráti starnutie a boostne imunitu


