4p

Elmossa az árrésstopot a recesszió?
Mekkora sebeket ejt rajtunk Donald Trump vámháborúja?

Online Klasszis Klub élőben Jaksity Györggyel!
Vegyen részt és kérdezze Ön is a neves közgazdászt!

2025. április 22. 15:30

A részvétel ingyenes, regisztráljon itt!

A Kaspersky Lab kutatói több biztonsági rést azonosítottak egy népszerű okos kameránál, amelyet elsősorban babamonitornak használnak, vagy beltéri biztonsági megfigyelésre. A kutatás megállapította, hogy az azonosított hibák lehetővé teszik idegenek számára a távoli hozzáférést a kamera által rögzített audio- és videótartalomhoz, kikapcsolhatják az eszközt, tetszőleges kártékony kódot indíthatnak el, és sok egyéb más aggasztó tevékenységet indíthatnak el.

 

A modern okos kamerák számtalan speciális funkcióval rendelkeznek, amelyek a felhasználók kényelmét szolgálják: fejlett babamonitornak vagy felügyeleti rendszernek is használhatjuk őket, amelyek jelzik a nem kívánt betolakodókat, amikor távol vagyunk otthonunktól, irodánktól. De mi történik akkor, ha otthonunk helyett minket kezd el figyelni?

Az észlelést követően a Kaspersky Lab jelezte a sérülékenységet a kamera gyártójának és forgalmazójának, a Hanwha Techwinnek. A sérülékenység publikációjával egyidőben néhány biztonsági rést már javítottak, de a gyártó szerint hamarosan végleg befejezik az összes hiba javítását.

Óriási biztonsági rés

Független biztonsági kutatók korábbi elemzései is megerősítik, hogy az okos kamerák különböző szintű biztonsági résekkel bírnak, ezt közölte a Kaspersky Lab a Privátbankár.hu-val. A cég szakértői legfrissebb kutatásaik során egészen rendkívüli dolgot észleltek: nemcsak egy, hanem rengeteg okos kameránál olyan súlyos sérülékenységeket találtak, amelyek lehetővé teszik a távolról kezdeményezett súlyos kibertámadásokat. Ez köszönhető a gyenge felhőalapú rendszernek, amelynek elsősorban a célja, hogy a felhasználók bárhonnan hozzáférhessenek a felhőbe feltöltött videóikhoz.

A biztonsági rések kihasználásával a bűnözők az alábbi támadásokat hajthatják végre:

·         Hozzáférésük van minden olyan készülék által rögzített audio és/vagy videó felvételhez, amelyek csatlakoztak a sérülékeny felhő szolgáltatáshoz,

·         Távolról elérhető a kamera root állománya, amely belépő pontként működhet más támadásokhoz, akár a helyi vagy egy külső hálózaton,

·         Távolról feltölthetnek és elindíthatnak egy rosszindulatú kódot,

·         Minden személyes információt ellophatnak, például közösségi oldalak fiókjaihoz tartozó információkat,

·         Távolról blokkolhatják a kamerákat.

Minden elérhető az interneten

Ezeket a támadásokat azért van lehetőség végrehajtani, mivel a felhőszolgáltatás és a kamera közötti kommunikáció nem biztonságos és könnyen megzavarható. A kutatók azt is megállapították, hogy maga a felhőszolgáltatás felépítése is könnyen sebezhető volt. Ugyanakkor ezeket a támadásokat csak akkor indíthatták el, amennyiben a támadók ismerték az adott kamera sorozatszámát. Sajnos azonban a sorozatszám generálása is egy relatív egyszerű módszerrel készült, ezért viszonylag könnyű volt azokat megszerezni.

A kutatás során a Kaspersky Lab szakemberei összesen 2.000 olyan online kamerát azonosítottak, amelyek sérülékenyek, ráadásul ezek csupán azok a kamerák, amelyek saját IP címmel rendelkeznek, és így közvetlenül elérhetőek az interneten keresztül. A sérülékeny eszközök valós száma ennél jóval nagyobb lehet. Mindemellett a szakértők találtak egy nem dokumentált funkciót is, amelyet a gyártó egy végső tesztelésre használhatott, de nem vett ki a végleges termékből. A támadók ezt tudják felhasználni arra, hogy félrevezető jelet küldjenek a kamerának, vagy parancsot módosítsanak. A gyártó azóta megszüntette ezt a funkciót.

Hogyan védekezzünk?

A Kaspersky Lab az alábbiakat javasolja azért, hogy biztosítsa okos készülékei védelmét:

·         Mindig változtassuk meg az alapértelmezett jelszót. Használjunk komplex jelszót és ne felejtsük el rendszeresen frissíteni.

·       Kísérjük figyelemmel az internetre csatlakoztatott készülékek biztonsági kérdéseit, mielőtt vásárolnánk. Az azonosított és javított biztonsági résekkel kapcsolatos információk általában naprakészek és elérhetőek az interneten.

Azt hitted, vége az adathalászok korának? Nagyobbat nem is tévedhetnél

A Kaspersky Lab antiadathalász technológiái tavaly több mint 246 millió alkalommal észleltek olyan oldallátogatást, amelyen különböző adathalász módszereket kíséreltek meg. Ebből 53 százalék kifejezetten pénzügyekkel kapcsolatos honlapokra próbálta átirányítani a felhasználókat. A telefonos adathalászat is fénykorát éli, dugig van az internet ilyen appokkal. Mi lesz ennek a vége? >>>

LEGYEN ÖN IS ELŐFIZETŐNK!

Előfizetőink máshol nem olvasott, higgadt hangvételű, tárgyilagos és
magas szakmai színvonalú tartalomhoz jutnak hozzá havonta már 1490 forintért.
Korlátlan hozzáférést adunk az Mfor.hu és a Privátbankár.hu tartalmaihoz is, a Klub csomag pedig a hirdetés nélküli olvasási lehetőséget is tartalmazza.
Mi nap mint nap bizonyítani fogunk! Legyen Ön is előfizetőnk!

Vásárló Nem csupán a magyarokat hagyta faképnél a zsugorodó áruházlánc
Privátbankár.hu | 2025. április 15. 10:07
Nemcsak Magyarországnak fordított hátat a Cora áruházlánc, amelynek hipermarketjei itt az Auchan kezébe kerültek. A vállalat tovább zsugorodik, mert már a nyugat-európai piac is kifog rajta.
Vásárló Trump rácsapott a konyhaasztalra is
Buksza blog | 2025. április 15. 07:54
Jó példája a juharszirup annak, milyen mélyen összefonódott az elmúlt évtizedekben az Egyesült Államok és Kanada gazdasága. Hiába termelik amerikaiak a szirupot, ha kanadai eszközöket használnak hozzá.
Vásárló Egyre súlyosabb a helyzet, már keresik az utódot a csokipiacon
Buksza blog | 2025. április 13. 16:59
Egyre valószínűbb, hogy a hagyományos csokoládé luxuscikké válik, miután egyik fő alapanyaga, a kakaó ritkaság lesz. Az élelmiszer-fejlesztők keresik, mivel lehetne pótolni a kakaót.
Vásárló „Egy euróval sem adunk többet a kormánynak” – kellemetlen meglepetés érheti a Szlovákiában vásárló magyarokat
Buksza blog | 2025. április 13. 12:15
Az új tranzakciós adó bevezetése miatt előfordulhat, hogy a Szlovákiába látogató magyaroktól is készpénzt kérnek olyan vásárlásoknál, amelyeket korábban bankkártyával fizettek ki.
Vásárló Az árrésstopról is beszélt a magyar Spar
Privátbankár.hu | 2025. április 10. 14:41
A jelenlegi piaci környezet egy akadálypálya a kiskereskedelmi láncoknak. Ezen próbál lavírozni a Spar. Most kiderült, mennyire sikerült. 
Vásárló Mire számíthatunk 2025-ben a betonozás áraival kapcsolatban?
Márkázott tartalom | 2025. április 10. 09:40
Az építkezéseknél és a lakásfelújítások során sokszor találkozunk azzal a kihívással, hogy pontosan kalkulálni kell a betonozás költségeit. Hiszen ezek az alapmunkálatok nélkülözhetetlenek, gyakran a projektek kiindulópontját jelentik, és minden további munkálatra hatással lehet a minőségük.
Vásárló A jövő autómosása – víz nélkül
Márkázott tartalom | 2025. április 10. 08:53
El tudod képzelni, hogy autód ragyogó tiszta legyen anélkül, hogy közben egy csepp vizet is elhasználnál? Sokak számára ez a gondolat új és talán hihetetlen is, hiszen a hagyományos autómosási szokásokkal nőttünk fel. Az autómosók többnyire bőséges vízfelhasználással dolgoznak, hiszen azt gondoljuk, minél több víz és tisztítószer kerül a kocsira, annál tisztább lesz az. De mi van, ha van erre egy alternatíva?
Vásárló Nagyot csökken az üzemanyagok ára, így időzítse a tankolást!
Privátbankár.hu | 2025. április 9. 10:29
600 forint alá is benézhetnek az árak.
Vásárló Dohányzás: anyuci és apuci idegesítő szerepébe képzeli magát egy áruházlánc
Buksza blog | 2025. április 8. 11:03
Ihletet adott a belga Delhaize áruházlánc marketingeseinek a cigarettásdobozokon megjelentő figyelmeztetés a dohányzás káros hatásairól. Pozitív életvezetési tanácsokat fognak adni a vevőknek.
Vásárló Furcsa sorsa jutott egy csapat Audi – ezt is Trump intézte el
Privátbankár.hu | 2025. április 7. 13:57
Audi-szállítmányok ragadtak bent az amerikai kikötőkben.
hírlevél
Ingatlantájoló
Együttműködő partnerünk: 4iG