Valaki figyel: amikor az okos kamera nemcsak okos

A Kaspersky Lab kutatói több biztonsági rést azonosítottak egy népszerű okos kameránál, amelyet főként babamonitornak használnak, vagy beltéri biztonsági megfigyelésre. A kutatás megállapította, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalomhoz, kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, és sok egyéb más aggasztó tevékenységet indíthatnak el.

Valaki figyel: amikor az okos kamera nemcsak okos

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek használhatjuk, amely jelzi a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. Vajon ezek a kamerák biztonságosak? Mi történik akkor, ha otthonunk helyett minket kezd el figyelni?

 

Független biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak. Mindemellett a Kaspersky Lab szakértői legfrissebb kutatásaik során egészen rendkívüli dolgot észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett súlyos kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

 

A biztonsági rések kihasználásával a bűnözők az alábbi támadásokat hajthatják végre:

  • Hozzáférésük van minden olyan készülék által rögzített audio és/vagy videó felvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz
  • Távolról elérhető a kamera root állománya, amely belépő pontként működhet más támadásokhoz, akár a helyi vagy egy külső hálózaton
  • Távolról feltölthet és elindíthat egy rosszindulatú kódot
  • Minden személyes információt ellophat, például közösségi oldalak fiókjaihoz tartozó információkat
  • Távolról blokkolhatja a kamerákat

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

 

Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt.

 

Tudta, hogy bankbetétben romlik a pénze?
A csökkenő kamatkörnyezetben egyre nehezebb jó hozamú befektetést találni. A banki betéti kamatok általában 0-1% közötti éves hozamot fizetnek, miközben az infláció 3,1% (KSH, 2018. június). Így az Ön pénze reálértéken romlik, hiszen az infláció nagyobb, mint a kapott kamat. Mi a teendő ilyen helyzetben?

Töltse ki kalkulátorunkat és megoldást találhat pénzügyeire!
Milyen távra fektet be általában?
   
Mekkora éves kamatot kap jelenleg?
   
Milyen kockázat mellett fektet be Ön?
   
Milyen befektetésben gondolkodik?
 
Milyen éves hozammal lenne Ön elégedett?
   
Szeretne adómentes befektetést?
 
Pénzügyi megoldásunk:
Ahhoz, hogy testreszabott ajánlattal tudjuk Önt felkeresni, kérjük, töltse ki a következő adatokat:
Név:
Irányítószám:
Telefon:
E-mail:
Miért édemes Önnek regisztrálni, és mi fog történni?
  • Mi a pénzhez értünk, segítünk Önnek pénzügyeiben.
  • A megadott elérhetőségeken szakértőink megkeresik Önt.
  • Kollégáink válaszolnak pénzügyi kérdéseire.
  • Szakértőink segítenek Önnek befektetési döntéseiben, információt adunk döntéseihez.
  • Segítségünkkel számos pénzügyi konstrukciót elérhet (állampapírok, deviza, hazai- és külföldi részvénypiacok, befektetési alapok stb).
  • A tanácsadás díjmentes.
Különös tekintettel az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”) foglaltakra valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) szerint személyes adataim jelen weboldalon történő megadásával hozzájárulok ahhoz, hogy adataimat a ProfitLine.hu kezelje. Továbbá hozzájárulok ahhoz, hogy megadott személyes adataimat a ProfitLine.hu a Partnereink menüpontban feltüntetett szolgáltató partnerei részére továbbítsa további egyeztetés, tájékoztatás, kapcsolatfelvétel céljából.
Köszönjük megkeresését
Köszönjük megkeresését, kollégáink hamarosan felkeresik a megadott elérhetőségek egyikén.
 

A kamera kommunikációja

 

Fontos megjegyezni, hogy ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Ugyanakkor a sorozatszám generálása is relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat brute-force támadással megszerezni.

 

A kutatás során a Kaspersky Lab szakemberei összesen 2.000 olyan online kamerát azonosítottak, amelyek sérülékenyek. És ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek interneten. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet.

 

Továbbá a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott. A kiberbűnözők is használhatták ezt a rejtett opciót arra, hogy félrevezető jeleket küldjenek a kamerának vagy módosítsanak egy már elküldött parancson. A gyártó időközben megszűntette ezt a funkciót.

 

„A jelenlegi IoT készülékek biztonságával kapcsolatban a probléma az, hogy mind az ügyfelek, mind a gyártók úgy vélik, ha egy eszközt a saját hálózatukra kötik és elkülönítik más, külső hálózatoktól egy router segítségével, akkor megoldották a legtöbb biztonsági kérdést – vagy legalábbis jelentősen csökkent a problémák száma. Sokszor ez igaz is, hiszen ahhoz, hogy egy hálózatot feltörjenek, ilyen esetekben a routert kell meghekkelni. Azonban a kutatásaink és a gyakorlat mást mutatnak, mivel az okos készülékek gyakran felhőalapú szolgáltatást használnak, amelyek jellemzően teljesen védtelenek.” – magyarázta Vladimir Dashchenko, a Kaspersky Lab ICS CERT részlegén a sérülékenységek kutatócsoportjának vezetője.

 

„Az érdekes az, hogy korábban olyan támadási vektorokról beszéltünk, mint a rosszindulatú szoftverek és a botnetek, most meg azt látjuk, hogy akár egy fényképezőgéppel is bányászhatnak. Miközben a bányászat az egyik legnagyobb problémát jelenti jelenleg egy vállalkozás számára, az okos eszközök bányászata még eltörpül. Egyre népszerűbb termékek az internetre csatlakoztatott készülékek, így várhatóan az ellenük irányuló támadások száma is növekedni fog.” – tette hozzá Vladimir Dashchenko.

 

Hanwha Techwin, a gyártó nyilatkozata


„Ügyfeleink biztonsága a legfontosabb számunkra. Már javítottuk a kamera sérülékenységeit, és kiadtuk a frissített firmware-t, amely elérhető minden felhasználó számára. Néhány felhőalapú szolgáltatással kapcsolatos sebezhetőség további javításra vár, de azonnal elérhetővé tesszük a javítást.”

 

A Kaspersky Lab az alábbiakat javasolja azért, hogy biztosítsa okos készülékei védelmét:

  • Mindig változtassa meg az alapértelmezett jelszót. Használjon komplex jelszót és ne felejtse el rendszeresen frissíteni.
  • Kísérje figyelemmel az internetre csatlakoztatott készülékek biztonsági kérdéseit, mielőtt vásárolna. Az azonosított és javított biztonsági résekkel kapcsolatos információk általában naprakészek és elérhetőek az interneten.

A Kaspersky Lab ösztönözni szeretné a gyártókat, hogy fokozzák termékeik informatikai biztonságát. A kibertanácsadó cég aktívan együttműködik a gyártókkal és minden észlelt sebezhetőséget jelent.

Bővebb információt a kutatásról ezen a linken olvashat.


Kalkulátor ajánlónk:

Fix számokkal lottózol? Akkor ez neked való kalkulátor

Összeilletek-e a pároddal? Párkapcsolati kalkulátor

Mekkora az agyam a magyar átlaghoz képest?

Nyugdíj melletti munka 2024 - nyugdíj mellett így lehet dolgozni

2024-ben egy nyugdíjas személy hogyan tud munkát vállalni, miközben nyugdíjat is kap? Amennyiben egy nyugdíjas tovább kíván dolgozni, meg kell vizsgálni, hogy ebben az esetben milyen adókötelezettségek és járulékok merülnek fel. Az érintett nyugdíjasnak milyen adóterhekkel kell számolnia, ha dolgozik a nyugdíjazása mellett, és pontosan hány százalékot vontatnak le a bruttó fizetéséből? Ezenfelül érdekes lehet megvizsgálni, hogy ezek után mennyi nettó bér marad a nyugdíjas munkavállaló számára 2024-ben.
2024. 04. 27. 02:01
Megosztás:

A 6-os lottót feladtad már? Kár volt... A kukába is dobhatod a szelvényt...

A magyarországi lottójátékok esetében jelentős különbségek figyelhetők meg a főnyeremény elnyerésének esélyeit illetően. Magyarországon az állami monopólium alatt álló szerencsejáték-piacon háromféle lottótípus közül választhatnak a játékosok: az ötöslottó, a hatoslottó és a skandináv lottó. Érdemes jobban is megismerni ezeket a játéktípusokat, most pedig a hatoslottóra fókuszálunk részletesebben.
2024. 04. 27. 01:00
Megosztás:

15%-ot emelkedett a PEPE miután listázta a Coinbase, vajon robban a Dogeverse is?

A Pepe óriási erővel vágtat a piacon, az elmúlt 24 órában 15 százalékot emelkedett.
2024. 04. 27. 00:01
Megosztás:

Az EP jóváhagyta az EU közös agrárpolitikájának felülvizsgálatát

Az Európai Parlament strasbourgi plenáris ülésén jóváhagyta a közös agrárpolitika (KAP) felülvizsgálat, amelynek célja az uniós gazdák adminisztratív terheinek csökkentése, nagyobb rugalmasság bizonyos környezetvédelmi feltételeknek való megfelelés tekintetében - írta közleményében az uniós parlament szerdán.
2024. 04. 26. 23:00
Megosztás:

Márciusban nőtt a munkakeresők száma

A foglalkoztatottak száma 4 millió 746 ezer, a munkanélküliségi ráta 4,4 százalék volt márciusban. 2024 márciusában a 15-74 éves foglalkoztatottak átlagos létszáma az előző év azonos időszakához képest 38 ezerrel, 4 millió 746 ezerre nőtt. A munkanélküliek száma 217 ezer volt - jelentette pénteken a Központi Statisztikai Hivatal (KSH).
2024. 04. 26. 22:00
Megosztás:

Megszavazta a Richter közgyűlése a kiosztandó osztalékot

Megszavazta a Richter Gedeon Nyrt. csütörtökre összehívott éves közgyűlése az igazgatóság osztalékfizetési javaslatát - olvasható a Budapesti Értéktőzsde (BÉT) honlapján csütörtökön közzétett közgyűlési határozatokban.
2024. 04. 26. 21:00
Megosztás:

Hiánypótló tőkeprogramokat indít a Nemzeti Tőkeholding Zrt.

A Nemzeti Tőkeholding Zrt. (NTH) és tulajdonosi joggyakorlója, a Nemzetgazdasági Minisztérium (NGM) közös célja, hogy hozzájáruljon a befektetési környezet javításához, a vállalatok tőkeellátottságának növelésével ösztönözze a gazdaság fejlődését - ismertette Katona Bence, az NTH elnök-vezérigazgatója sajtóbeszélgetésen csütörtökön Budapesten.
2024. 04. 26. 20:00
Megosztás:

Az EP jóváhagyta a nettó nulla kibocsátású iparról szóló jogszabályt

Az Európai Parlament (EP) strasbourgi plenáris ülésén jóváhagyta a nettó nulla kibocsátású iparról szóló jogszabályt, melynek célja az, hogy az Európai Unió belső piacán megvalósulhasson az ipar szén-dioxid-mentessége - közölte az uniós parlament csütörtökön.
2024. 04. 26. 19:30
Megosztás:

Nyereséges zárás az európai tőzsdéken

Nagy, egy-másfél százalékos indexnyereséggel fejezték be a pénteki kereskedést a főbb európai értékpapírpiacok.
2024. 04. 26. 19:00
Megosztás:

Az OTP volt az emelkedés húzóereje

A Budapesti Értéktőzsde részvényindexe, a BUX 910,04 pontos, 1,38 százalékos emelkedéssel, 67 039,30 ponton zárt pénteken.
2024. 04. 26. 18:30
Megosztás:

Vajmit nőtt a hazai ipari-logisztikai ingatlanállomány az első negyedévben

A teljes országos modern ipari-logisztikai ingatlanállomány 5,1 millió négyzetmétert tett ki az idei első negyedévben, a fővárosban nem adtak át új ingatlant, a regionális piacokon pedig csak egy épületet Debrecenben - közölte a Budapesti Ingatlan Tanácsadók Egyeztető Fóruma (BIEF) csütörtökön az MTI-vel.
2024. 04. 26. 18:00
Megosztás:

95 milliárd forint osztalékot fizet az Erste

Az Erste 95 milliárd forint osztalékot fizet a 2023-as eredmény terhére - tette közzé az Erste Bank Hungary Zrt. a Budapesti Értéktőzsde (BÉT) honlapján pénteken.
2024. 04. 26. 17:30
Megosztás:

A kormány két hét haladékot adott a MÁSZ tagjainak

Nagy Márton közölte a kormány döntését: két hetet adott a kabinet a MÁSZ tagjainak, hogy önkéntesen a régiós átlag szintjére csökkentsék az üzemanyagárakat - tájékoztatta a Nemzetgazdasági Minisztérium (NGM) csütörtökön az MTI-t.
2024. 04. 26. 17:00
Megosztás:

Nyereséggel zárta az INA az első negyedévet

Az INA horvát olajipari vállalat nettó nyeresége az idei első három hónapban elérte a 11,9 millió eurót, a cég tavaly az első negyedévben 14,2 millió euró veszteséget termelt.
2024. 04. 26. 16:30
Megosztás:

Indokolt a GVH részéről a halasztás a versenytörvények kapcsán

Egyetért a Gazdaság Versenyhivatal (GVH) a versenytörvény egyes tervezett módosításainak elhalasztásával - közölte a versenyhatóság csütörtökön az MTI-vel.
2024. 04. 26. 16:00
Megosztás:

Komoly eredményeket ért el a Mol tavaly

A Mol-csoportnak az "egyáltalán nem támogató" feltételek mellett is sikerült helytállnia, és bár pénzügyi teljesítménye tavaly elmaradt a 2022-es rekordévitől, operációs és stratégiai szempontból egyaránt jelentős eredményeket ért el - mondta a csoport elnök-vezérigazgatója a részvényesek közgyűlésén Budapesten csütörtökön.
2024. 04. 26. 15:30
Megosztás:

Új logisztikai komplexum épült Dunaharasztiban

Átadták a Gebrüder Weiss Kft. tízmilliárd forintos beruházással épült logisztikai komplexumát csütörtökön Dunaharasztiban, amely a legmodernebb, leginnovatívabb technológiákkal működik.
2024. 04. 26. 15:00
Megosztás:

Alulmaradt az amerikai gazdaság a várakozásokkal szemben az első negyedévben

Az első negyedévben a vártnál kevésbé nőtt az Egyesült Államok évesített bruttó hazai terméke a washingtoni kereskedelmi minisztérium statisztikai intézete, a Bureau of Economic Analysis (BEA) csütörtökön publikált előzetes adatai alapján.
2024. 04. 26. 14:30
Megosztás:

Először fizet osztalékot az Alphabet

Óriásit emelkedett az Alphabet a tegnapi zárás után közzétett első negyedéves gyorsjelentését követően.
2024. 04. 26. 14:00
Megosztás:

A Magyar Posta elhatárolódik a "kamu csomagok" kivizsgálása kapcsán

A Magyar Posta elhatárolódik a "kamu csomagok" tartalmi ellenőrzésének felelősségétől - közölte a vállalat csütörtökön az MTI-vel.
2024. 04. 26. 13:30
Megosztás: