Algumas vulnerabilidades de segurança na câmera Wyze Cam IoT não podem ser corrigidas

Bitdefender_Notícias

Compartilhar postagem

Bitdefender descobriu vulnerabilidades de segurança em câmeras de vídeo Wyze CAM IP. Os invasores podem ignorar o processo de autenticação, obter controle total sobre o dispositivo, ler informações e dados de configuração do cartão SD da câmera e instalar outros códigos maliciosos. Uma atualização fecha a lacuna do Wyze Cam V2. No entanto, o patching não é possível para a primeira versão da câmera.

As câmeras de vigilância fornecem conteúdo sensível e a avaliação dos dados está sujeita a regulamentos rígidos de proteção de dados. Algumas brechas de segurança que permitem o acesso aos vídeos gravados, portanto, não só colocam em risco a segurança de um edifício, mas também podem violar os direitos pessoais. Uma câmera em rede como hardware de Internet das Coisas (IoT) precisa da mesma proteção que um endpoint de PC.

Os invasores ignoram o processo de autenticação

Como costuma acontecer no mundo da IoT, as deficiências na autenticação são o ponto de entrada para os invasores na primeira versão do Wyze CAM. Devido a um erro no processo de autenticação original, terceiros podem ignorar o login sem saber o valor "enr" que é realmente necessário para isso. No modo remoto, um hacker pode ter controle total do dispositivo, girar/inclinar livremente a lente, interromper a gravação ou desligar totalmente a câmera.

Inicialmente, o invasor não pode acessar o conteúdo criptografado. No entanto, um estouro de buffer de pilha subsequente permite que ele execute remotamente o código e visualize os vídeos na próxima etapa.

Conteúdo do cartão SD acessível

Além disso, é necessário acesso não autorizado a todo o conteúdo do cartão SD da câmera. Aqui, os visualizadores não autorizados acessam o conteúdo por meio de um link simbólico para o diretório que é estabelecido automaticamente. Os arquivos de log do cartão SD podem ser lidos e revelam o valor "enr" para autenticação e o UID para rede da câmera. Por vários motivos, o fabricante não conseguiu mais fornecer um patch para a primeira versão do Wyze Cam e não vende mais o Wyze Cam V1. Os clientes que os utilizam devem substituí-los.

Mais em Bitdefender.com

 


Sobre o Bitdefender

A Bitdefender é líder global em soluções de segurança cibernética e software antivírus, protegendo mais de 500 milhões de sistemas em mais de 150 países. Desde a sua fundação em 2001, as inovações da empresa fornecem regularmente excelentes produtos de segurança e proteção inteligente para dispositivos, redes e serviços em nuvem para clientes particulares e empresas. Como fornecedor preferido, a tecnologia da Bitdefender é encontrada em 38 por cento das soluções de segurança implantadas no mundo e é confiável e reconhecida por profissionais da indústria, fabricantes e clientes. www.bitdefender.de


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

Plataforma de cibersegurança com proteção para ambientes 5G

A especialista em segurança cibernética Trend Micro revela sua abordagem baseada em plataforma para proteger a superfície de ataque em constante expansão das organizações, incluindo segurança ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais