Tin tức và phân tích của tất cả các thiết bị di động

Netatmo, khắc phục sự cố bảo mật

Truyền thông đến từ các nhà nghiên cứu BitDefenderHệ thống Giám sát video Người thông minh Netatmo Nó có nguy cơ từ cuối năm 2019 đến đầu năm 2020, do đó mở ra các cuộc tấn công có thể cho phép người dùng trái phép kiểm soát toàn bộ hệ thống. Sự nguy hiểm trong những trường hợp này khá rõ ràng: nó giống như nhìn thấy mắt liên tục trong cuộc sống hàng ngày.

Mặc dù nghiên cứu được thực hiện bởi nhóm Bitdefender trong quá khứ đã chỉ ra các ví dụ thực tế nơi tội phạm mạng có thể chiếm quyền điều khiển và điều khiển thiết bị từ xa, nhưng thực tế, tình huống này có thể giúp người dùng hợp pháp hoặc bên thứ ba. Ai biết thông tin chính xác để thực hiện Thoát khỏi nhà tù Thiết bị được kiểm soát hoàn toàn. Mặc dù thật dễ dàng để tưởng tượng làm thế nào thiết bị này có thể được sử dụng trong cuộc sống hàng ngày, nhưng cũng dễ hiểu làm thế nào những máy ảnh này, do bên thứ ba kiểm soát, cho phép bạn theo dõi những gì người dùng không biết về những gì đang xảy ra ở nhà.

BitDefender thường xuyên báo cáo vấn đề với nhóm Netatmo, người đã làm việc này Ông đánh giá nó trong vòng vài tuần: Từ tháng 1, vấn đề không còn tồn tại nhờ sự hợp tác hiện có.

Cụ thể, trạng thái BitDefender Connect, "Các nghiên cứu của Bitdefender đã phát hiện ra rằng máy chủ web chạy trên máy ảnh dễ bị tổn thương khi ghi các tệp có thể được sử dụng để có được khả năng thực thi các lệnh với các đặc quyền máy chủ hoạt động. Để có quyền truy cập vào tính năng này, kẻ tấn công phải biết đường dẫn bí mật của máy ảnh (đối với các cuộc tấn công cục bộ) hoặc truy cập vào tài khoản của người dùng (thông qua thông tin đăng nhập, lừa đảo, v.v.) để gửi lệnh bằng kết nối VPN. Tuy nhiên, với lỗ hổng thứ hai, thiết bị dễ bị leo thang đặc quyền (kẻ tấn công có thể có quyền truy cập root) bằng cách khai thác Dirtc0w".