Платим блогерам
Блоги
Zelot
Китайцы эксплуатировали дыры в прошивке для слежки за миллионами пользователей

Пока весь мир спорит о том, есть ли в процессорах Intel бекдоры, китайские камеры наблюдения расходятся как горячие пирожки. Современные модели имеют простой интерфейс и удобное программное обеспечение, которое позволяет удалённо подключаться к камере, даже если вы находитесь на другом краю света. Подобные устройства в значительной мере повышают безопасность вашего дома. Вот только обеспечивая безопасность физическую, они открывают двери в ваш личную жизнь неким китайским компаниям. 

Как выяснилось, один из наиболее популярных производителей камер наблюдения – Xiongmai сложил в своё ПО встроенный ботнет Mirai. Какое-то время производитель заявлял, что это была ошибка прошивки, и на всех камерах, выпущенных после 2016 года уязвимость закрыта, вот только это не так. 

Все новые камеры содержали большое нововведение: улучшенное соединение удалённого корневого доступа, требующее криптографическую аутентификацию. Фактически эта функция сделала невозможным взлом камер Xiongmai. Однако, производитель оставил огромную дыру, благодаря которой мог получить удалённый корневой доступ к любой камере не прибегая к сложной аутентификации. Китайская компания заявляет, что сделала это непреднамеренно и исправит проблему в кратчайшие сроки. Точных данных о том, скачивал ли кто-то ваши записи, нет. Однако, это серьёзный повод для беспокойства и причина отказаться от сомнительной техники. 

Telegram-канал @overclockers_news - теперь в новом формате. Подписывайся, чтобы быть в курсе всех новостей!
4
Показать комментарии (4)

Популярные новости

Популярные статьи

Сейчас обсуждают