Kamery IoT mají hlavní chyby zabezpečení, říká Bitdefender

Bitfedender nedávno zjistil hlavní chyby zabezpečení soukromí v IoT kamerách, které umožňují hackerům únos a přeměnu těchto zařízení na plnohodnotné špionážní nástroje.

Fotoaparát analyzoval Bitdefender se používá pro účely monitorování mnoha rodin a malých podniků. Zařízení obsahuje standardní monitorovací funkce, jako je systém detekce pohybu a zvuku, obousměrný zvuk, vestavěný mikrofon a reproduktor a snímače teploty a vlhkosti.

Chyby zabezpečení lze snadno zneužít během procesu připojení. Kamera IoT vytváří hotspot během konfigurace prostřednictvím bezdrátové sítě. Po instalaci vytvoří příslušná mobilní aplikace spojení s hotspotem zařízení a připojí se k němu automaticky. Uživatel aplikace poté představí pověření a proces instalace je dokončen.

Problém je v tom, že hotspot je otevřený a není vyžadováno žádné heslo. Data cirkulující mezi mobilní aplikací, kamerou IoT a serverem navíc nejsou šifrována. A aby toho nebylo málo, Bitdefender také zjistil, že síťová pověření jsou z mobilní aplikace do kamery odesílána jako prostý text.

Když se mobilní aplikace připojuje vzdáleně k zařízení, zvenčí místní sítě, ověřuje se pomocí mechanismu zabezpečení známého jako Základní ověřování přístupu. Podle dnešních bezpečnostních standardů je to považováno za nezabezpečenou metodu ověřování, pokud se nepoužívá ve spojení s externím zabezpečeným systémem, jako je SSL. Uživatelská jména a hesla jsou předávána po drátě v nezašifrovaném formátu, kódovaná během přenosu schématem Base64.

Výsledkem je, že se útočník může vydávat za skutečné zařízení registrací jiného zařízení se stejnou adresou MAC. Server se připojí k zařízení, které se zaregistrovalo jako poslední, a také mobilní aplikace. Tímto způsobem mohou útočníci zachytit heslo webové kamery.

Aplikaci může používat kdokoli stejně jako uživatel. To znamená zapnout zvuk, mikrofon a reproduktory, aby mohli komunikovat s dětmi, zatímco rodiče nejsou poblíž nebo mají nerušený přístup k záznamům z ložnice vašich dětí v reálném čase. Je zřejmé, že se jedná o extrémně invazivní zařízení a jeho kompromis vede k děsivým následkům.

Abyste se vyhnuli narušení soukromí, proveďte před nákupem důkladný průzkum Zařízení IoT a číst online recenze, které mohou odhalit problémy s ochranou soukromí. Za druhé, nainstalujte nástroj kybernetické bezpečnosti pro IoT, jako je Bitdefender's Box. Tyto nástroje prohledají síť a zablokují phishingové útoky a další hrozby.

SOUVISEJÍCÍ PŘÍBĚHY, KTERÉ POTŘEBUJETE KONTROLA:

  • Naprogramujte Raspberry Pi z vašeho prohlížeče s Windows 10 IoT Core Blockly
  • Arduino Wiring podporován v systému Windows 10 IoT Core
  • Aplikace Windows 10 IoT přináší podporu pro síťové 3D tiskárny
Microsoft získává Solair za účelem vylepšení svých služeb IoT

Microsoft získává Solair za účelem vylepšení svých služeb IoTIotMicrosoft

Microsoft chce zlepšit své vyhlídky v oblasti internetu věcí a vzhledem k vysokému počtu konkurentů v tomto prostoru nebude tento krok snadný. Softwarový gigant oznámil akvizici společnosti IlaT So...

Přečtěte si více
Mezi zranitelná místa zabezpečení IoT patří problémy s heslem a šifrováním

Mezi zranitelná místa zabezpečení IoT patří problémy s heslem a šifrovánímIotKybernetická Bezpečnost

Inteligentní zařízení IoT jsou součástí velmi lukrativního trhu a spotřebitelské výdaje na IoT mají letos dosáhnout někde kolem 62 miliard dolarů.Příliv připojená zařízení z našich životů neustále ...

Přečtěte si více
5 nejlepších webových prohlížečů pro Hikvision, jak co nejlépe využít IoT

5 nejlepších webových prohlížečů pro Hikvision, jak co nejlépe využít IoTIotFotoaparát

Jak mohu zobrazit Hikvision ve svém prohlížeči? Zde je otázka, která se v poslední době často objevuje.Od té doby, co Google ukončil NPAPI, bylo obejít se bez plug-inů pro uživatele i poskytovatele...

Přečtěte si více