Valaki figyel: amikor az okos kamera nemcsak okos

A Kaspersky Lab kutatói több biztonsági rést azonosítottak egy népszerű okos kameránál, amelyet főként babamonitornak használnak, vagy beltéri biztonsági megfigyelésre. A kutatás megállapította, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalomhoz, kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, és sok egyéb más aggasztó tevékenységet indíthatnak el.

Valaki figyel: amikor az okos kamera nemcsak okos

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek használhatjuk, amely jelzi a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. Vajon ezek a kamerák biztonságosak? Mi történik akkor, ha otthonunk helyett minket kezd el figyelni?

 

Független biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak. Mindemellett a Kaspersky Lab szakértői legfrissebb kutatásaik során egészen rendkívüli dolgot észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett súlyos kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

 

A biztonsági rések kihasználásával a bűnözők az alábbi támadásokat hajthatják végre:

  • Hozzáférésük van minden olyan készülék által rögzített audio és/vagy videó felvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz
  • Távolról elérhető a kamera root állománya, amely belépő pontként működhet más támadásokhoz, akár a helyi vagy egy külső hálózaton
  • Távolról feltölthet és elindíthat egy rosszindulatú kódot
  • Minden személyes információt ellophat, például közösségi oldalak fiókjaihoz tartozó információkat
  • Távolról blokkolhatja a kamerákat

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

 

Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt.

 

Tudta, hogy bankbetétben romlik a pénze?
A csökkenő kamatkörnyezetben egyre nehezebb jó hozamú befektetést találni. A banki betéti kamatok általában 0-1% közötti éves hozamot fizetnek, miközben az infláció 3,1% (KSH, 2018. június). Így az Ön pénze reálértéken romlik, hiszen az infláció nagyobb, mint a kapott kamat. Mi a teendő ilyen helyzetben?

Töltse ki kalkulátorunkat és megoldást találhat pénzügyeire!
Milyen távra fektet be általában?
   
Mekkora éves kamatot kap jelenleg?
   
Milyen kockázat mellett fektet be Ön?
   
Milyen befektetésben gondolkodik?
 
Milyen éves hozammal lenne Ön elégedett?
   
Szeretne adómentes befektetést?
 
Pénzügyi megoldásunk:
Ahhoz, hogy testreszabott ajánlattal tudjuk Önt felkeresni, kérjük, töltse ki a következő adatokat:
Név:
Irányítószám:
Telefon:
E-mail:
Miért édemes Önnek regisztrálni, és mi fog történni?
  • Mi a pénzhez értünk, segítünk Önnek pénzügyeiben.
  • A megadott elérhetőségeken szakértőink megkeresik Önt.
  • Kollégáink válaszolnak pénzügyi kérdéseire.
  • Szakértőink segítenek Önnek befektetési döntéseiben, információt adunk döntéseihez.
  • Segítségünkkel számos pénzügyi konstrukciót elérhet (állampapírok, deviza, hazai- és külföldi részvénypiacok, befektetési alapok stb).
  • A tanácsadás díjmentes.
Különös tekintettel az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”) foglaltakra valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) szerint személyes adataim jelen weboldalon történő megadásával hozzájárulok ahhoz, hogy adataimat a ProfitLine.hu kezelje. Továbbá hozzájárulok ahhoz, hogy megadott személyes adataimat a ProfitLine.hu a Partnereink menüpontban feltüntetett szolgáltató partnerei részére továbbítsa további egyeztetés, tájékoztatás, kapcsolatfelvétel céljából.
Köszönjük megkeresését
Köszönjük megkeresését, kollégáink hamarosan felkeresik a megadott elérhetőségek egyikén.
 

A kamera kommunikációja

 

Fontos megjegyezni, hogy ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Ugyanakkor a sorozatszám generálása is relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat brute-force támadással megszerezni.

 

A kutatás során a Kaspersky Lab szakemberei összesen 2.000 olyan online kamerát azonosítottak, amelyek sérülékenyek. És ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek interneten. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet.

 

Továbbá a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott. A kiberbűnözők is használhatták ezt a rejtett opciót arra, hogy félrevezető jeleket küldjenek a kamerának vagy módosítsanak egy már elküldött parancson. A gyártó időközben megszűntette ezt a funkciót.

 

„A jelenlegi IoT készülékek biztonságával kapcsolatban a probléma az, hogy mind az ügyfelek, mind a gyártók úgy vélik, ha egy eszközt a saját hálózatukra kötik és elkülönítik más, külső hálózatoktól egy router segítségével, akkor megoldották a legtöbb biztonsági kérdést – vagy legalábbis jelentősen csökkent a problémák száma. Sokszor ez igaz is, hiszen ahhoz, hogy egy hálózatot feltörjenek, ilyen esetekben a routert kell meghekkelni. Azonban a kutatásaink és a gyakorlat mást mutatnak, mivel az okos készülékek gyakran felhőalapú szolgáltatást használnak, amelyek jellemzően teljesen védtelenek.” – magyarázta Vladimir Dashchenko, a Kaspersky Lab ICS CERT részlegén a sérülékenységek kutatócsoportjának vezetője.

 

„Az érdekes az, hogy korábban olyan támadási vektorokról beszéltünk, mint a rosszindulatú szoftverek és a botnetek, most meg azt látjuk, hogy akár egy fényképezőgéppel is bányászhatnak. Miközben a bányászat az egyik legnagyobb problémát jelenti jelenleg egy vállalkozás számára, az okos eszközök bányászata még eltörpül. Egyre népszerűbb termékek az internetre csatlakoztatott készülékek, így várhatóan az ellenük irányuló támadások száma is növekedni fog.” – tette hozzá Vladimir Dashchenko.

 

Hanwha Techwin, a gyártó nyilatkozata


„Ügyfeleink biztonsága a legfontosabb számunkra. Már javítottuk a kamera sérülékenységeit, és kiadtuk a frissített firmware-t, amely elérhető minden felhasználó számára. Néhány felhőalapú szolgáltatással kapcsolatos sebezhetőség további javításra vár, de azonnal elérhetővé tesszük a javítást.”

 

A Kaspersky Lab az alábbiakat javasolja azért, hogy biztosítsa okos készülékei védelmét:

  • Mindig változtassa meg az alapértelmezett jelszót. Használjon komplex jelszót és ne felejtse el rendszeresen frissíteni.
  • Kísérje figyelemmel az internetre csatlakoztatott készülékek biztonsági kérdéseit, mielőtt vásárolna. Az azonosított és javított biztonsági résekkel kapcsolatos információk általában naprakészek és elérhetőek az interneten.

A Kaspersky Lab ösztönözni szeretné a gyártókat, hogy fokozzák termékeik informatikai biztonságát. A kibertanácsadó cég aktívan együttműködik a gyártókkal és minden észlelt sebezhetőséget jelent.

Bővebb információt a kutatásról ezen a linken olvashat.


Kalkulátor ajánlónk:

Fix számokkal lottózol? Akkor ez neked való kalkulátor

Összeilletek-e a pároddal? Párkapcsolati kalkulátor

Mekkora az agyam a magyar átlaghoz képest?

Kevéssé változott szerda reggelre a forint árfolyama

Kevéssé változott a forint árfolyama a főbb devizákkal szemben szerda reggelre az előző esti jegyzéséhez képest a nemzetközi devizakereskedelemben: 0,2 százalékkal gyengült a forint az euró és a dollár ellenében, szinte változatlanul áll a svájci frankkal szemben.
2024. 05. 08. 09:30
Megosztás:

Új gyorsforgalmi útszakaszt adtak át

Átadták az M44-es gyorsforgalmi út Bács-Kiskun vármegyei részeként épített, Szentkirály és Lakitelek közötti 4,6 kilométeres szakaszát kedden.
2024. 05. 08. 09:00
Megosztás:

Nem hozott változást az új autók piacára Romániában eddig az idei év

Stagnált az új autók piaca Romániában az év első négy hónapjában - közölte a romániai autógyártók egyesülete (ACAROM) kedden.
2024. 05. 08. 08:30
Megosztás:

Energiaellátást biztosító mintaprojekt valósult meg Mórahalmon

Kistelepülések energiaellátását biztosító mintaprojekt valósult meg uniós támogatással, mintegy másfél milliárd forintból Mórahalmon.
2024. 05. 08. 08:00
Megosztás:

Tízmillió forintos bírságot szabott ki az MNB

A Magyar Nemzeti Bank (MNB) tízmillió forint piacfelügyeleti bírságot szabott ki egy magánszemélyre a piaci visszaélésekről szóló uniós rendeletben tiltott piaci manipuláció miatt. A magánszemély egy tőzsdei részvény kereskedési volumenének lényeges megemelésével adott hamis, félrevezető jelzést a befektetőknek - közölte a jegybank kedden az MTI-vel.
2024. 05. 08. 07:30
Megosztás:

A Block Inc. fizetési szolgáltató vállalat elérhetőbbé teszi a bitcoin bányászatot: a vezető altcoinok profitálhatnak a hatásából

A Jack Dorsey vezette Block fizetési szolgáltató tervezi kibővíteni a bitcoin bányászati tevékenységét. A platform célja ennek megvalósítása egy átfogó bányászati rendszer fejlesztésével, hogy növelje a hozzáférhetőséget. A Block különösen olyan kihívásokat szeretne megoldani, mint a drága eszközök és a kiszámíthatatlan szállítás, mégpedig könnyen használható bányászati chipek és rendszerek kínálatával.
2024. 05. 08. 07:00
Megosztás:

Milliókat nyerhetünk ezzel még néhány hétig!

A 2024-es adótörvény módosítások egy egyszeri amnesztiát biztosítanak a társaságok számára, lehetővé téve a korábban be nem jelentett részesedések utólagos bejelentését. Így azok is mentesülhetnek a társasági adó (TAO) megfizetése alól, akik korábban nem jelentették be a NAV felé a más társaságokban szerzett tulajdonrészüket és azt most pótolják. Az utólagos bejelentésre május 31-ig van lehetőség-foglalja össze a Niveus Consulting Group.
2024. 05. 08. 06:30
Megosztás:

eÁFA: nem nagy siker eddig

Az eÁFA rendszert 2024 elején vezették be, de az elmúlt hónapok tapasztalati alapján eddig nem igazán használták a vállalkozások. A Niveus Consulting Group ügyfélkörében végzett nem reprezentatív felmérés alapján az derült ki, hogy az eÁFA rendszer sok esetben hibákkal küszködik és sok javítás vár még rá annak érdekében, hogy elterjedjen.
2024. 05. 08. 06:00
Megosztás:

Hazánkban is hódítanak a kínai webshopok

Továbbra sem látszik a fellendülés a belföldi e-kereskedelmi piacon. Ráadásul a jelenség nem magyar sajátosság, szinte minden régiós és EU-s piacot érint. Az okok között pedig elsősorban az elmúlt két év folyamatos vásárlóerő-csökkenése, valamint a látványosan megerősödő kínai e-kereskedők térhódítása áll. Ebben a piaci környezetben az online vásárlókért folyó versenyben egyre nehezebb dolga van a hazai vállalkozásoknak – derül ki a GKID és a Mastercard közös, Digitális Kereskedelmi Körkép néven publikálásra kerülő riportjának legújabb, 2024-es kiadásából.
2024. 05. 08. 05:30
Megosztás:

Hogyan adjuk tovább gyerekeinknek a családi vállalkozást?

Magyarországon a családi vállalkozások generációváltása kiemelt jelentőséggel bír, hiszen ezek a cégek jelentik a hazai GDP gerincét. Az átadás-átvétel folyamata azonban számos kihívással járhat, a megfelelő utód kiválasztásától a vállalkozás strukturális átalakításáig. A statisztikai adatok szerint a magyar családi tulajdonban lévő cégek vezetőinek csupán kis része képes sikeresen átadni a stafétabotot a következő generációnak. Ennek hátterében gyakran az alapos előkészítések és stratégiai tervezések hiánya áll, amelyek pedig létfontosságúak lennének a gördülékeny átmenet érdekében.
2024. 05. 08. 05:00
Megosztás:

Erős negyedévet zárt a Disney, de mégis adják

A Disney ma piacnyitás előtt tette közzé 2024-es pénzügyi évének második negyedéves számait.
2024. 05. 08. 04:30
Megosztás:

Ennyit emelkednek az árak a fővárosi ingatlanpiacon

Némi lassulás és kismértékű csökkenés után emelkednek az árak a fővárosi ingatlanpiacon, a legmarkánsabban a családi házak négyzetméterára nőtt - ismertette az Otthon Centrum (OC) kedden az első negyedéves adatok alapján.
2024. 05. 08. 04:00
Megosztás:

Fedezd fel az 1 dollár alatti vezető kriptovalutákat: XRP, DOGE és Raboo a lenyűgöző megtérülésért

A kriptovilág ismét felpezsdült, miután május elején kissé bizonytalanul kezdett. Az 1 dollár alatti kriptovaluták iránti érdeklődés újra erősödik, mivel a befektetők olyan alacsony kockázatú, de magas megtérülésű lehetőségeket keresnek portfóliójuk diverzifikálásához, amelyek jelentős hozamot eredményezhetnek. A Dogecoin és az XRP is a szóban forgó nevek között szerepel, ám nagy piaci kapitalizációjuk miatt jelentős árnövekedésük korlátozott.
2024. 05. 08. 04:00
Megosztás:

Mire számíthatnak a MOL részvényesek?

A MOL május 10-én teszi közzé első negyedéves eredményét.
2024. 05. 08. 03:00
Megosztás:

Nyugdíjba készülsz? Akkor kapaszkodj, mert 2014-től a nyugdíj korhatár másképp van!

Mire lehet számítani a nyugdíj korhatárral kapcsolatban hazánkban? Érdemes átvizsgálni a törvényi hátteret, majd szakértői segítséggel nézzük meg a hazai öregségi nyugdíj korhatár emelésével kapcsolatban várható lehetőségeket.
2024. 05. 08. 02:00
Megosztás:

A mosókapszula hülyeség, átverés? Jobban mos mint a sima mosópor, vagy sem?

A mosókapszulák egyre népszerűbbek lettek az elmúlt években, miközben a hagyományos mosóporok továbbra is széles körben elérhetők és használatosak. Sok háztartásban azonban felmerül a kérdés, hogy valóban hatékonyabbak-e ezek az újabb termékek, vagy csak egy marketinghúzásról van szó, ami drágább, de nem hoz jelentős eredménybeli különbséget? Cikkünkben utánajárunk annak, hogy a mosókapszulák hogyan viszonyulnak a hagyományos mosóporokhoz, és miben térnek el egymástól.
2024. 05. 08. 01:30
Megosztás:

Pénzadománygyűjtést indít gyermekek számára az Ökumenikus Segélyszervezet

Kapaszkodó program elnevezéssel, 3 ezer rászoruló gyermek támogatására szolgáló országos pénzadománygyűjtő programot indít az Ökomenikus Szeretetszolgálat - jelentette be a szervezet kommunikációs igazgatója kedden Budapesten.
2024. 05. 08. 00:30
Megosztás:

Száguldanak az AI érmék: a Worldcoin, az AIOZ Network és az eTukTuk vezet

Az AI kriptovaluta projektek szárnyalnak, ahogy a befektetők újra nekilódultak a befektetésnek.
2024. 05. 08. 00:01
Megosztás:

Hazánk továbbra is szoros együttműködésre törekszik a FAO-val

Magyarország továbbra is szoros együttműködésre törekszik a FAO-val - közölte az Agrárminisztérium (AM) kedden az MTI-vel.
2024. 05. 07. 23:30
Megosztás:

A magyar gazdaság összeépült az egyetemekkel

A magyar gazdaság összeépült az egyetemekkel, a képzési rendszer alkalmazkodott az ipar igényeihez, az innovációs elvárásokhoz - mondta a Kulturális és Innovációs Minisztérium (KIM) innovációért és felsőoktatásért felelős államtitkára a Hungexpo Budapest Kongresszusi és Kiállítási Központ ipari és technológiai szakkiállításainak keddi megnyitóján.
2024. 05. 07. 23:00
Megosztás: