למצלמות ה- Iot יש פגיעויות אבטחה עיקריות, אומר ביטא ביטנדר

וִידֵאוֹ: bitdefender antivirus dashboard video 3 2024

וִידֵאוֹ: bitdefender antivirus dashboard video 3 2024
Anonim

Bitfedender גילה לאחרונה פגיעויות פרטיות מרכזיות במצלמות IoT המאפשרות להאקרים לחטוף ולהפוך מכשירים אלה לכלי ריגול מן המניין.

המצלמה שניתחה על ידי Bitdefender משמשת למטרות פיקוח על ידי משפחות ועסקים קטנים רבים. המכשיר כולל תכונות ניטור סטנדרטיות, כמו מערכת לזיהוי תנועה וקול, שמע דו כיווני, מיקרופון מובנה ורמקול וחיישני טמפרטורה ולחות.

ניתן לנצל בקלות את פגיעויות האבטחה במהלך תהליך החיבור. מצלמת IoT יוצרת נקודה חמה במהלך התצורה באמצעות רשת אלחוטית. לאחר ההתקנה, היישום הנייד המתאים מייצר חיבור עם נקודה החמה של המכשיר ומתחבר אליו אוטומטית. לאחר מכן מציג המשתמש באפליקציה את האישורים ותהליך ההתקנה הושלם.

הבעיה היא שהנקודה החמה פתוחה ואין צורך בסיסמה. יתר על כן, הנתונים המסתובבים בין אפליקציית המובייל, מצלמת IoT ושרת אינם מוצפנים. וכדי להחמיר את המצב, ביטדפנדר גילה גם כי אישורי הרשת נשלחים בטקסט רגיל מהאפליקציה הסלולרית למצלמה.

כאשר האפליקציה הסלולרית מתחברת מרחוק למכשיר, מחוץ לרשת המקומית, היא מאמתת באמצעות מנגנון אבטחה המכונה אימות גישה בסיסית. על פי תקני האבטחה של ימינו, זו נחשבת לשיטת אימות לא בטוחה, אלא אם כן משתמשים בשילוב עם מערכת מאובטחת חיצונית כמו SSL. שמות משתמש וסיסמאות מועברים על גבי חוט בפורמט לא מוצפן, מקודדים עם ערכת Base64 במעבר.

כתוצאה מכך, תוקף יכול להתחזות למכשיר המקורי על ידי רישום מכשיר אחר, עם אותה כתובת MAC. השרת יתחבר למכשיר שנרשם לאחרונה, וכך גם לאפליקציה הניידת. באופן זה, התוקפים יכולים לתפוס את סיסמת מצלמת הרשת.

כל אחד יכול להשתמש באפליקציה, ממש כמו המשתמש. משמעות הדבר היא הפעלת שמע, מיקרופון ורמקולים כדי לתקשר עם ילדים בזמן שההורים אינם בסביבה או שיש להם גישה לא מפריע לצילומים בזמן אמת מחדר השינה של ילדיכם. ברור שמדובר במכשיר פולשני ביותר, והפשרה שלו מביאה לתוצאות מפחידות.

על מנת להימנע מהפרות פרטיות, בצע מחקר מעמיק לפני שאתה קונה מכשיר IoT וקרא ביקורות מקוונות שעשויות לחשוף בעיות פרטיות. שנית, התקן כלי אבטחת סייבר עבור IoTs, כמו Bitdefender's Box. כלים אלה יסרקו את הרשת ויחסימו התקפות דיוג ואיומים אחרים.

למצלמות ה- Iot יש פגיעויות אבטחה עיקריות, אומר ביטא ביטנדר