Valaki figyel: amikor az okos kamera nemcsak okos

A Kaspersky Lab kutatói több biztonsági rést azonosítottak egy népszerű okos kameránál, amelyet főként babamonitornak használnak, vagy beltéri biztonsági megfigyelésre. A kutatás megállapította, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalomhoz, kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, és sok egyéb más aggasztó tevékenységet indíthatnak el.

Valaki figyel: amikor az okos kamera nemcsak okos

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek használhatjuk, amely jelzi a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. Vajon ezek a kamerák biztonságosak? Mi történik akkor, ha otthonunk helyett minket kezd el figyelni?

 

Független biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak. Mindemellett a Kaspersky Lab szakértői legfrissebb kutatásaik során egészen rendkívüli dolgot észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett súlyos kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

 

A biztonsági rések kihasználásával a bűnözők az alábbi támadásokat hajthatják végre:

  • Hozzáférésük van minden olyan készülék által rögzített audio és/vagy videó felvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz
  • Távolról elérhető a kamera root állománya, amely belépő pontként működhet más támadásokhoz, akár a helyi vagy egy külső hálózaton
  • Távolról feltölthet és elindíthat egy rosszindulatú kódot
  • Minden személyes információt ellophat, például közösségi oldalak fiókjaihoz tartozó információkat
  • Távolról blokkolhatja a kamerákat

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

 

Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt.

 

Tudta, hogy bankbetétben romlik a pénze?
A csökkenő kamatkörnyezetben egyre nehezebb jó hozamú befektetést találni. A banki betéti kamatok általában 0-1% közötti éves hozamot fizetnek, miközben az infláció 3,1% (KSH, 2018. június). Így az Ön pénze reálértéken romlik, hiszen az infláció nagyobb, mint a kapott kamat. Mi a teendő ilyen helyzetben?

Töltse ki kalkulátorunkat és megoldást találhat pénzügyeire!
Milyen távra fektet be általában?
   
Mekkora éves kamatot kap jelenleg?
   
Milyen kockázat mellett fektet be Ön?
   
Milyen befektetésben gondolkodik?
 
Milyen éves hozammal lenne Ön elégedett?
   
Szeretne adómentes befektetést?
 
Pénzügyi megoldásunk:
Ahhoz, hogy testreszabott ajánlattal tudjuk Önt felkeresni, kérjük, töltse ki a következő adatokat:
Név:
Irányítószám:
Telefon:
E-mail:
Miért édemes Önnek regisztrálni, és mi fog történni?
  • Mi a pénzhez értünk, segítünk Önnek pénzügyeiben.
  • A megadott elérhetőségeken szakértőink megkeresik Önt.
  • Kollégáink válaszolnak pénzügyi kérdéseire.
  • Szakértőink segítenek Önnek befektetési döntéseiben, információt adunk döntéseihez.
  • Segítségünkkel számos pénzügyi konstrukciót elérhet (állampapírok, deviza, hazai- és külföldi részvénypiacok, befektetési alapok stb).
  • A tanácsadás díjmentes.
Különös tekintettel az Európai Parlament és a Tanács 2016/679 Rendeletében („Általános Adatvédelmi Rendelet” vagy „GDPR”) foglaltakra valamint az információs önrendelkezési jogról és az információszabadságról szóló 2011. évi CXII. törvény („Infotv.”) szerint személyes adataim jelen weboldalon történő megadásával hozzájárulok ahhoz, hogy adataimat a ProfitLine.hu kezelje. Továbbá hozzájárulok ahhoz, hogy megadott személyes adataimat a ProfitLine.hu a Partnereink menüpontban feltüntetett szolgáltató partnerei részére továbbítsa további egyeztetés, tájékoztatás, kapcsolatfelvétel céljából.
Köszönjük megkeresését
Köszönjük megkeresését, kollégáink hamarosan felkeresik a megadott elérhetőségek egyikén.
 

A kamera kommunikációja

 

Fontos megjegyezni, hogy ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Ugyanakkor a sorozatszám generálása is relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat brute-force támadással megszerezni.

 

A kutatás során a Kaspersky Lab szakemberei összesen 2.000 olyan online kamerát azonosítottak, amelyek sérülékenyek. És ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek interneten. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet.

 

Továbbá a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott. A kiberbűnözők is használhatták ezt a rejtett opciót arra, hogy félrevezető jeleket küldjenek a kamerának vagy módosítsanak egy már elküldött parancson. A gyártó időközben megszűntette ezt a funkciót.

 

„A jelenlegi IoT készülékek biztonságával kapcsolatban a probléma az, hogy mind az ügyfelek, mind a gyártók úgy vélik, ha egy eszközt a saját hálózatukra kötik és elkülönítik más, külső hálózatoktól egy router segítségével, akkor megoldották a legtöbb biztonsági kérdést – vagy legalábbis jelentősen csökkent a problémák száma. Sokszor ez igaz is, hiszen ahhoz, hogy egy hálózatot feltörjenek, ilyen esetekben a routert kell meghekkelni. Azonban a kutatásaink és a gyakorlat mást mutatnak, mivel az okos készülékek gyakran felhőalapú szolgáltatást használnak, amelyek jellemzően teljesen védtelenek.” – magyarázta Vladimir Dashchenko, a Kaspersky Lab ICS CERT részlegén a sérülékenységek kutatócsoportjának vezetője.

 

„Az érdekes az, hogy korábban olyan támadási vektorokról beszéltünk, mint a rosszindulatú szoftverek és a botnetek, most meg azt látjuk, hogy akár egy fényképezőgéppel is bányászhatnak. Miközben a bányászat az egyik legnagyobb problémát jelenti jelenleg egy vállalkozás számára, az okos eszközök bányászata még eltörpül. Egyre népszerűbb termékek az internetre csatlakoztatott készülékek, így várhatóan az ellenük irányuló támadások száma is növekedni fog.” – tette hozzá Vladimir Dashchenko.

 

Hanwha Techwin, a gyártó nyilatkozata


„Ügyfeleink biztonsága a legfontosabb számunkra. Már javítottuk a kamera sérülékenységeit, és kiadtuk a frissített firmware-t, amely elérhető minden felhasználó számára. Néhány felhőalapú szolgáltatással kapcsolatos sebezhetőség további javításra vár, de azonnal elérhetővé tesszük a javítást.”

 

A Kaspersky Lab az alábbiakat javasolja azért, hogy biztosítsa okos készülékei védelmét:

  • Mindig változtassa meg az alapértelmezett jelszót. Használjon komplex jelszót és ne felejtse el rendszeresen frissíteni.
  • Kísérje figyelemmel az internetre csatlakoztatott készülékek biztonsági kérdéseit, mielőtt vásárolna. Az azonosított és javított biztonsági résekkel kapcsolatos információk általában naprakészek és elérhetőek az interneten.

A Kaspersky Lab ösztönözni szeretné a gyártókat, hogy fokozzák termékeik informatikai biztonságát. A kibertanácsadó cég aktívan együttműködik a gyártókkal és minden észlelt sebezhetőséget jelent.

Bővebb információt a kutatásról ezen a linken olvashat.


Kalkulátor ajánlónk:

Fix számokkal lottózol? Akkor ez neked való kalkulátor

Összeilletek-e a pároddal? Párkapcsolati kalkulátor

Mekkora az agyam a magyar átlaghoz képest?

Rekordösszegű tőkekiáramlás a Bitcoin ETF-ekből – Újabb vihar a kriptopiacon

Csak a múlt héten közel egymilliárd dollárt vontak ki a Bitcoin ETF-ekből: a befektetői bizalom megingott, az altcoinok is nyomás alá kerültek. Mi áll a háttérben?
2026. 02. 02. 17:30
Megosztás:

AZ MVM hibrid erőművet hoz létre Ajkán

Az MVM Balance Zrt. akkumulátoros energiatárolót épít a bakonyi gázturbinás erőműhöz az ajkai iparterületen - közölte a társaság hétfőn az MTI-vel.
2026. 02. 02. 17:00
Megosztás:

Hongkong megnyitja kapuit a stabilcoin kibocsátók előtt

Márciusban érkezhetnek az első engedélyek: az ázsiai pénzügyi központ új fejezetet nyit a digitális pénzügyek szabályozásában: jönnek a hivatalos stabilcoin engedélyek.
2026. 02. 02. 16:30
Megosztás:

Több mint egymillió személykocsit gyártott tavaly a Skoda Auto

Tavaly 1,065 millió személygépkocsit gyártott a cseh Skoda Auto, 15 százalékkal többet, mint egy évvel korábban - közölte a német Volkswagen konszernhez tartozó cseh autógyár hétfőn.
2026. 02. 02. 15:30
Megosztás:

Bitpanda és Ribbon Plc összefogása: új lendület a brit kriptopiacnak

A kriptovaluták új korszakba léphetnek az Egyesült Királyságban egy ígéretes fintech partnerség révén. Egy friss együttműködés felpezsdítheti a brit kriptovaluta szektort: a Bitpanda Technology Solutions és a Ribbon Plc összefogásával új, szélesebb körben elérhető digitális eszközszolgáltatások kerülhetnek a piacra. Bár a részletek még homályosak, a potenciál óriási – különösen a kriptoeszközök mainstream pénzügyi rendszerbe való beillesztését illetően.
2026. 02. 02. 15:00
Megosztás:

HUN-REN: a kutatási intézmények uniós pályázati részvétele folyamatos lesz

A megújult HUN-REN Magyar Kutatási Hálózat jövője szempontjából mérföldkőnek számít, hogy az Európai Bizottság illetékes szerve lehetővé tette a HUN-REN kutatási intézményeinek a szükséges adminisztratív folyamatok megkezdését, és ezzel az uniós pályázati részvételük folyamatos lesz - közölte az MTI-nek hétfőn megküldött közleményében a kutatóhálózat.
2026. 02. 02. 14:30
Megosztás:

Aki magyar részvényt vett, jól járt januárban

Erőteljes rajtot vett a hazai részvénypiac 2026-ban, a BUX index január végére, új rekordot elérve 128 831,58 pontra emelkedett, ami 16 százalékos növekedést jelent az előző év zárásához képest. A januári összforgalom 477,6 milliárd forintot tett ki, amely 23,9 milliárd forint értékű napi átlagnak felelt meg. A legnépszerűbb részvények sorrendjét továbbra is az OTP Bank, a MOL és a Richter Gedeon vezette 287,9, 94,5 és 49,6 milliárd forint értékű forgalommal. A befektetési szolgáltatók közül a Concorde tört az élre, amelyet a WOOD & Company és az ERSTE követett.
2026. 02. 02. 14:00
Megosztás:

Trump szerint Venezuela komoly bevételhez juthat

Venezuela komoly bevételhez jut majd az Egyesült Államok révén eladott, onnan szármaszó kőolajból, de a bevételen megosztozik a két ország – jelentette ki Donald Trump amerikai elnök vasárnap.
2026. 02. 02. 13:30
Megosztás:

Döntésképtelenség bénítja a magyar vállalkozókat

A magyar vállalkozók körében egyre gyakoribb a döntésképtelenség, pedig az információk könnyen hozzáférhetők – állítja Kasza Tamás lezárási specialista. A „tudás–cselekvés paradoxon” lényege, hogy a túl sok tudás bénítja a cselekvést, amit szerinte a szocialista múlt kockázatkerülő reflexei is erősítenek.
2026. 02. 02. 13:00
Megosztás:

Tavaly Magyarországon több mint 200 kockázatos termék miatt kellett intézkedni

Az EU Élelmiszer- és Takarmánybiztonsági Riasztási Rendszere (RASFF) alapján 2025-ben Magyarországon 249 kockázatos termék miatt kellett intézkedni, az esetek főként zöldségekhez és gyümölcsökhöz, baromfihúshoz és az abból készült termékekhez, valamint gabonához és pékáruhoz kapcsolódtak, 82 százalékban külföldi előállítású termék volt érintett - közölte a Nemzeti Élelmiszerlánc-biztonsági Hivatal (Nébih) hétfőn az MTI-vel.
2026. 02. 02. 12:30
Megosztás:

Csőtörés helyett megelőzés: Milliárdokat menthet meg az új víziközmű-rendelet

Február 1-jén lépett hatályba az a kormányrendelet, amely új alapokra helyezi a Víziközmű-fejlesztési és Ellentételezési Alap működését. A szabályozás célja a nemzeti víziközművagyon védelme és a hálózati veszteségek csökkentése. A szolgáltatóknak ezentúl elkülönített számviteli nyilvántartást kell vezetniük a karbantartásra fordított forrásokról. Illés Gábor, az ECORPS Kft. ügyvezetője szerint a rendelet előremutató, de a sikerhez elengedhetetlen a kivitelezések minőségi követelményrendszerének szigorítása. A szakember kiemelte: a szakszerűtlen munkavégzés hosszú távon veszélyezteti a hálózat élettartamát és a közpénzek hatékony felhasználását.
2026. 02. 02. 12:00
Megosztás:

Több százezer forintot hagyhat veszni, aki nem jól választ bankot az Otthon Start hitelnél

Bár az Otthon Start programban a kamatokat jogszabály maximálja, ez korántsem jelenti azt, hogy a bankok között nincs verseny az ügyfelekért. Az eddigi és az elmúlt időszakban indult új banki kampányok is azt mutatják, hogy a pénzintézetek elsősorban extra jóváírásokkal igyekeznek magukhoz csábítani a hitelfelvevőket. Akár több százezer forint a tét, mindez kárba veszhet annak, aki megszokásból a saját bankjánál ír alá anélkül, hogy körülnézne a piacon – derül ki a money.hu legfrissebb banki körképéből.
2026. 02. 02. 11:30
Megosztás:

Ismét meghosszabbította a jegybank zöld tőkekövetelmény-kedvezmény programját

A jegybank egy évvel, 2027. december végéig meghosszabbította, illetve bővítette a hitelintézeteknek nyújtott zöld tőkekövetelmény-kedvezmény programjait, mindez kiszélesítheti az ügyfeleknek nyújtandó fenntartható pénzügyi termékek körét, csökkentheti a klímaváltozás banki kockázatát és a hazai karbonkibocsátást is - közölte a Magyar Nemzeti Bank (MNB) hétfőn az MTI-vel.
2026. 02. 02. 11:00
Megosztás:

Hat százalék feletti betéti kamatokkal várják a februári pénzesőt a bankok

Az inflációt bőven meghaladó, akár 6 százalék feletti éves kamat mellett is elhelyezhetik a pénzüket azok, akiket érintenek a februárban esedékes kormányzati juttatások – derül ki a BiztosDöntés.hu által összegyűjtött adatokból. Az alacsony kockázatú értékpapírokban gondolkodóknak pedig jó választást jelenthetnek a lakossági állampapírok is.
2026. 02. 02. 10:30
Megosztás:

Tovább robog a gyorsjelentési szezon

Tovább robog a negyedik negyedéves gyorsjelentési szezon a tengerentúlon. Február első hetében közzéteszi majd legfrissebb számait többek között a Walt Disney, a PayPal, az Uber és az Amazon is. Míg az előttünk álló héten Európából közzéteszi majd gyorsjelentését többek között az Infineon és a Novo Nordisk is.
2026. 02. 02. 10:00
Megosztás:

A Revolut nem reagált, a Wise viszont lépett a 300.000 Ft-os készpénzfelvételi limit kapcsán

Így reagáltak a fintech cégek a 300 ezer forintos ingyenes készpénzfelvételre: Magyarországon 2026. február 1-jétől jelentős változás lépett életbe a készpénzfelvételi szabályokban: a hazai banki ügyfelek számára megduplázódott az ATM-ből díjmentesen felvehető összeg.
2026. 02. 02. 09:30
Megosztás:

A napokban mindenki megkapja az igazolásokat az szja-bevalláshoz

A NAV idén is 5,5 millió magánszemélynek készíti el az szja-bevallási tervezetét, amelyek március 15-től lesznek elérhetők. Február 2-a fontos időpont, ugyanis a magánszemélyek ebben az időszakban kapják meg az szja-bevalláshoz szükséges munkáltatói igazolásokat. Fontos, hogy ezeket nem kell beküldeni a NAV-hoz, de 5 évig meg kell őrizni őket - hívta fel a figyelmet hétfőn a Nemzeti Adó- és Vámhivatal (NAV).
2026. 02. 02. 09:00
Megosztás:

A kemény téli rezsi igazi ellenszere: az épületfelújítás

Az utóbbi évek enyhe telei után az idei nagy hidegek ismét ráirányították a figyelmet arra, mennyire sérülékeny a magyar épületállomány energiahatékonysága. A megugró lakossági és vállalati energiafogyasztás nem rendkívüli helyzet, hanem egy régóta fennálló szerkezeti probléma következménye. Koczóh Levente András, a Green Policy Center senior klímapolitikai tanácsadója elemzésében arra hívja fel a figyelmet, hogy az épületenergetikai felújítás nem időjárási kérdés, hanem gazdasági, társadalmi és klímavédelmi szükségszerűség. A problémák feltárásán túl a cikk több támogatási konstrukciót is bemutat mindazok számára, akik szeretnének belevágni elavult ingatlanjaik korszerűsítésébe.
2026. 02. 02. 08:30
Megosztás:

Gyengült hétfő reggelre a forint

Gyengült hétfő reggelre a forint a főbb devizákkal szemben a péntek esti jegyzéséhez képest a nemzetközi devizakereskedelemben.
2026. 02. 02. 08:00
Megosztás:

Tavaly történelmet írt a magyar turizmus

Tavaly történelmet írt a magyar turizmus, ami a turisztikai szakma közös sikere; minden szegmensben növekedést mértek 2025-ben - hangsúlyozta a Magyar Turisztikai Ügynökség (MTÜ) elnöke vasárnap a 33. Turizmus Évadnyitó Gálán a Budapest Kongresszusi Központban.
2026. 02. 02. 07:00
Megosztás: