Σημαντικό κενό ασφαλείας εντοπίστηκε σε κάμερες παρακολούθησης

, Σημαντικό κενό ασφαλείας εντοπίστηκε σε κάμερες παρακολούθησης

Εκατομμύρια κάμερες παρακολούθησης στον κόσμο εκτιμάται ότι είναι εκτεθειμένες σε ένα σημαντικό κενό ασφαλείας. Αυτό αποκαλύπτει η πρόσφατη προειδοποίηση της Cybersecurity and Ifrastructure Security Agency (CISA) στις ΗΠΑ.

Το bug που αποκαλύφθηκε έχει κωδικοποιηθεί ως CVE-2021-32934 και αποκαλύπτει ότι ένα βασικό χαρακτηριστικό που έχει χρησιμοποιηθεί από τους κατασκευαστές καμερών και άλλων στοιχείων που συνθέτουν το σύμπαν του Internet of Things υπόκειται σε κακόβουλες επιθέσεις που θα μπορούσαν να έχουν ως αποτέλεσμα την παρακολούθηση μέσω καμερών, χωρίς να το γνωρίζει ο νόμιμος κάτοχός τους.

Το πρόβλημα εντοπίζεται σε ένα στοιχείο λογισμικού της ThoughtTek που φαίνεται να έχει χρησιμοποιηθεί για τον προγραμματισμό λειτουργιών σε κάμερες παρακολούθησης, το οποίο βασίζεται στην φιλοσοφία Peer to Peer. Πρόβλημα εκτιμάται ότι αντιμετωπίζουν όλες οι κάμερες που τρέχουν λογισμικό κάτω από την έκδοση 3.1.10 στο Software Development Kit, το οποίο θα πρέπει να αναβαθμιστεί στη νεότερη έκδοση για να καλυφθεί το κενό ασφαλείας.

Το συγκεκριμένο περιστατικό έχει εγείρει ερωτήματα γύρω από το πόσο ασφαλές μπορεί να είναι ένα πλαίσιο διασύνδεσης διαφορετικών συσκευών, καθώς ένα κενό ασφαλείας μπορεί να επηρεάσει μία ολόκληρη υποδομή σε έναν εργασιακό χώρο ή ένα σπίτι.

O Νίκος Καϊμακάμης είναι δημοσιογράφος και συγγραφέας. Συνεργάζεται με διάφορα online μέσα κυρίως στο τεχνολογικό ρεπορτάζ, ενώ εργάζεται και ως data manager στο πρόγραμμα παροχής στέγασης προσφύγων ESTIA. Τις συγγραφικές του δημιουργίες μπορείτε να τις διαβάσετε στο www.nikosk.gr.

Ακολουθήστε το Techblog.gr στο Google News για να μάθετε πρώτοι όλες τις ειδήσεις τεχνολογίας. Αν χρησιμοποιείτε RSS προσθέστε το Techblog στη λίστα σας https://techblog.gr/feed/.

ΣΥΖΗΤΗΣΗ

Παρακολουθήστε τα σχόλια
Να ειδοποιηθώ όταν
guest

0 Σχόλια
Inline Feedbacks
View all comments

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Cars Hackers

Ferrari: Κυβερνοεπίθεση εξέθεσε προσωπικά δεδομένα πελατών

Η Ferrari γνωστοποίησε ότι δέχθηκε επίθεση τύπου ransomware η οποία είχε σαν αποτέλεσμα να αποκαλυφθούν προσωπικά δεδομένα πελατών της.

Smartphones Google Hackers Samsung

Google: Προειδοποιεί την Samsung να διορθώσει τα μόντεμ της

Το Project Zero, η ομάδα της Google που είναι αφιερωμένη στην έρευνα ασφάλειας, εντόπισε προβλήματα στα μόντεμ της Samsung που τροφοδοτούν συσκευές όπως το Pixel 6, το Pixel 7 και ορισμένα μοντέλα των Galaxy S22 και A53.

Internet FBI Hackers

Χάκερς επιτέθηκαν στο δίκτυο υπολογιστών του FBI

To FBI ερευνά μια παραβίαση του δικτύου υπολογιστών της, ένα συμβάν που θεωρείται μεμονωμένο και έχει πλέον αντιμετωπιστεί, ανέφερε η υπηρεσία.

Internet Hackers

Google: Μαζικές επιθέσεις Ρώσων χάκερ στην Ουκρανία

H Google μέσα από έκθεση γνωστοποίησε ότι Ρώσοι χάκερ πραγματοποίησαν συνεχόμενες ψηφιακές επιθέσεις εναντίον ουκρανικών στόχων, παρά το πέρας της μεγάλης έντασης.