Računalništvo, telefonija
13.04.2018 11:33

Deli z drugimi:

Share

Ali pametne kamere bolj kot dom nadzorujejo uporabnika?

Ali pametne kamere bolj kot dom nadzorujejo uporabnika?
Ali pametne kamere bolj kot dom nadzorujejo uporabnika?

Moderna pametna kamera vključuje številne napredne funkcije, ki so uporabnikom v vsakodnevno pomoč. Na primer, lahko jih uporabljajo kot elektronsko varuško ali pa za varnostni nadzor doma in poslovnih prostorov. Pojavi pa se varnostno vprašanje: ali so kamere dovolj zaščitene, da nadzorujejo dom in ne uporabnika? Raziskovalci družbe Kaspersky Lab so namreč odkrili številne varnostne ranljivosti v priljubljenih pametnih kamerah.

Raziskave številnih varnostnih raziskovalcev so pokazale, da imajo pametne kamere na splošno varnostne ranljivosti, a se te razlikujejo glede na stopnjo resnosti. V zadnji raziskavi pa so raziskovalci družbe Kaspersky Lab odkrili, da bi lahko te ranljivosti omogočile napadalcem oddaljen dostop do video in avdio podatkov kamere, nepridipravi bi tako lahko onemogočili delovanje teh naprav, izvršili zlonamerno kodo in izvedli številne druge dejavnosti. Razlog za to velja iskati v slabi varnostni zasnovi oblačnega sistema, ki sicer lastnikom kamer omogoči oddaljen dostop do videoposnetkov iz njihovih naprav.

Z izkoriščanjem teh ranljivosti bi napadalci lahko:

  • dostopali do video in avdio podatkov vseh kamer, ki so povezane v ranljiv oblačni sistem;
  • na daljavo pridobili korenski dostop do kamere, ki bi ga uporabili kot vstopno točko za nadaljnje napade na druge naprave, ki so povezane na lokalnih in zunanjih omrežjih;
  • na daljavo naložili in sprožili izvršitev zlonamernih kod na kamerah;
  • zasegli osebne podatke, kot so informacije o uporabniških računih na družbenih omrežjih, ki se uporabljajo za pošiljanje obvestil uporabnikom;
  • na daljavo onemogočili delovanje kamere tako, da bi bilo popravilo nemogoče (»brick«).

Raziskovalci družbe Kaspersky Lab so stopili v stik z izdelovalcem ranljivih kamer Hanwha Techwin in jih obvestili o svojih odkritjih, podjetje pa se je lotilo odprave.

Med raziskavo so identificirali skoraj 2.000 ranljivih kamer, ki so delovale na spletu. Gre le za kamere, ki so imele lastne IP naslove in so tako bile dostopne prek interneta. Realno število ranljivih kamer bi lahko bilo precej višje, saj so številne kamere nameščene za usmerjevalniki in požarnimi zidovi.

»Uporabniki kot prodajalci pametnih naprav zmotno menijo, da se večini varnostnih problemov lahko izognejo, če napravo povežejo v omrežje, tega pa s pomočjo usmerjevalnika ločijo od preostalega interneta. V nekaterih primerih to sicer drži, saj bi pred izkoriščanjem varnostnih težav naprave znotraj ciljanega omrežja moral napadalec pridobiti dostop do usmerjevalnika. A vendar so bile vse kamere, ki smo jih raziskovali, z zunanjim svetom povezane preko oblačnega servisa, ki je bil popolnoma ranljiv,« je povedal Vladimir Dashchenko, vodja raziskovalne skupine za odkrivanje ranljivosti pri Odzivnem centru za obravnavo incidentov s področja industrijskih nadzornih sistemov v družbi Kaspersky Lab, in dodal: »Zanimivo je, da smo poleg prej opisanih napadov, kot so okužbe z zlonamerno programsko opremo ali napad na omrežje okuženih računalnikov, ugotovili, da so kamere lahko uporabljene tudi za rudarjenje. Medtem ko rudarjenje postaja ena glavnih varnostnih groženj za podjetja, pa rudarjenje v svetu interneta stvari postaja trend glede na naraščajočo uporabo pametnih naprav.«


Za ohranjanje zaščite družba Kaspersky Lab uporabnikom priporoča:

  • Vedno zamenjajte privzeto geslo naprave, namesto tega uporabljajte kompleksno geslo in ga redno posodabljate.
  • Pred nakupom nove pametne naprave za dom ali pisarno bodite pozorni na varnostne pomanjkljivosti povezanih naprav. Informacije o odkritih in popravljenih ranljivostih so dostopne na spletu.

Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku

Povezave

Članek je pripravljen v sodelovanju s partnerjem PRISTOP d.o.o., KASPERSKY LAB
Za več informacij so vam na voljo pri PRISTOP d.o.o., KASPERSKY LAB
Ob kontaktu povejte, da ste objavo zasledili v Računalniških novicah.

Želite biti obveščeni o novostih, ki jih pripravljamo s partnerjem PRISTOP d.o.o., KASPERSKY LAB? Vpišite svoj e-mail in se prijavite na BREZPLAČNE e-novice, od katerih se lahko kadarkoli odjavite.




Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Računalniški muzej

Celovška cesta 111, 1000 Ljubljana,
Že od leta 2004 si jemljemo za svoje osnovno poslanstvo opominjanje na informacijsko dediščino. Kot kulturna ustanova s sedežem v Ljubljani, se posvečamo zbiranju, ohranjanju ... Več
Zlati partner

SI SPLET d.o.o.

Ukmarjeva ulica 4, 1000 Ljubljana, Tel: 01 428 94 66
O podjetju Si splet V podjetju Si splet d. o. o. od leta 2001 tržimo varnostne rešitve na področju informacijskih tehnologij. V letu 2003 smo pridobili ekskluzivno partnerstvo ... Več
Diamantni partner

ADM ADRIA d.o.o.

Prvomajska ulica 17, 3000 Celje, Tel: 05 925 19 55
O nas Večina podjetij se ustanavlja zaradi poslovne ideje, prodajnega koncepta ali pa zaradi potrebe po formaliziranju opravljanja poslovnih aktivnosti. Na primeru družbe ADM-Adria, ... Več
Bronasti partner

openIT d.o.o.

Dimičeva ulica 13, 1000 Ljubljana, Tel: 01 589 81 89
OpenIT od leta 2012 izvaja poslovna izobraževanja s področja digitalnega marketinga, računovodstva, upravljanja s človeškimi viri (HR), prodaje, prava, financ, time managementa ... Več