Платим блогерам
Блоги
Zelot
Китайцы эксплуатировали дыры в прошивке для слежки за миллионами пользователей

реклама

Пока весь мир спорит о том, есть ли в процессорах Intel бекдоры, китайские камеры наблюдения расходятся как горячие пирожки. Современные модели имеют простой интерфейс и удобное программное обеспечение, которое позволяет удалённо подключаться к камере, даже если вы находитесь на другом краю света. Подобные устройства в значительной мере повышают безопасность вашего дома. Вот только обеспечивая безопасность физическую, они открывают двери в ваш личную жизнь неким китайским компаниям. 

Как выяснилось, один из наиболее популярных производителей камер наблюдения – Xiongmai сложил в своё ПО встроенный ботнет Mirai. Какое-то время производитель заявлял, что это была ошибка прошивки, и на всех камерах, выпущенных после 2016 года уязвимость закрыта, вот только это не так. 

реклама

Все новые камеры содержали большое нововведение: улучшенное соединение удалённого корневого доступа, требующее криптографическую аутентификацию. Фактически эта функция сделала невозможным взлом камер Xiongmai. Однако, производитель оставил огромную дыру, благодаря которой мог получить удалённый корневой доступ к любой камере не прибегая к сложной аутентификации. Китайская компания заявляет, что сделала это непреднамеренно и исправит проблему в кратчайшие сроки. Точных данных о том, скачивал ли кто-то ваши записи, нет. Однако, это серьёзный повод для беспокойства и причина отказаться от сомнительной техники. 

5
Показать комментарии (5)

Популярные новости

Сейчас обсуждают