Wyze Cam IoT kameradaki bazı güvenlik açıkları düzeltilemez

Bitdefender_Haberler

Gönderiyi paylaş

Bitdefender, Wyze CAM IP video kameralarda güvenlik açıkları keşfetti. Saldırganlar, kimlik doğrulama sürecini atlayabilir, cihaz üzerinde tam kontrol elde edebilir ve kameranın SD kartındaki bilgileri ve yapılandırma verilerini okuyabilir ve diğer kötü amaçlı kodları yükleyebilir. Bir güncelleme, Wyze Cam V2'deki açığı kapatır. Ancak, kameranın ilk versiyonu için yama yapmak mümkün değildir.

Güvenlik kameraları hassas içerik sağlar ve verilerin değerlendirilmesi katı veri koruma düzenlemelerine tabidir. Bu nedenle kaydedilen videolara erişime izin veren bazı güvenlik açıkları, yalnızca bir binanın güvenliğini tehlikeye atmakla kalmaz, aynı zamanda kişilik haklarını da ihlal edebilir. Nesnelerin İnterneti (IoT) donanımı olarak ağa bağlı bir kamera, bir PC uç noktası ile aynı korumaya ihtiyaç duyar.

Saldırganlar kimlik doğrulama sürecini atlar

IoT dünyasında sıklıkla olduğu gibi, Wyze CAM'ın ilk versiyonunda da saldırganlar için kimlik doğrulama eksiklikleri giriş noktasıdır. Orijinal kimlik doğrulama sürecindeki bir hata nedeniyle, üçüncü şahıslar bunun için gerçekten gerekli olan "enr" değerini bilmeden oturum açmayı atlayabilirler. Uzak modda, bir bilgisayar korsanı cihazın tam denetimine sahip olabilir, merceği serbestçe kaydırabilir/eğebilir, kaydı durdurabilir veya kamerayı tamamen kapatabilir.

Başlangıçta, saldırgan şifrelenmiş içeriğe erişemez. Ancak, sonraki bir yığın arabellek taşması, kodu uzaktan yürütmesine ve bir sonraki adımda videoları görüntülemesine olanak tanır.

SD kart içeriğine erişilebilir

Ayrıca, bir kameranın SD kartının tüm içeriğine yetkisiz erişim gereklidir. Burada, yetkisiz izleyiciler, otomatik olarak kurulan dizine bir sembolik bağlantı aracılığıyla içeriğe erişirler. SD kartın günlük dosyaları okunabilir ve kimlik doğrulama için "enr" değerini ve kamerayı ağa bağlamak için UID'yi gösterebilir. Üretici, çeşitli nedenlerle Wyze Cam'in ilk sürümü için artık bir yama sağlayamıyor ve artık Wyze Cam V1'i satmıyor. Bunları kullanan müşteriler değiştirmelidir.

Bitdefender.com'da daha fazlası

 


Bitdefender Hakkında

Bitdefender, 500'den fazla ülkede 150 milyondan fazla sistemi koruyan siber güvenlik çözümleri ve antivirüs yazılımında dünya lideridir. 2001 yılında kuruluşundan bu yana şirketin yenilikleri düzenli olarak mükemmel güvenlik ürünleri ve özel müşteriler ve şirketler için cihazlar, ağlar ve bulut hizmetleri için akıllı koruma sağladı. Tercih edilen tedarikçi olarak Bitdefender teknolojisi, dünyanın dağıtılan güvenlik çözümlerinin yüzde 38'inde bulunur ve hem endüstri profesyonelleri, üreticiler hem de tüketiciler tarafından güvenilmekte ve tanınmaktadır. www.bitdefender.de


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku