Через видеоняни за детьми следят не только родители!

Опубликовано: 17 октября 2015 г., суббота

Хакеры могут взять полный контроль над видеонянями. Анализ систем безопасности в девяти видеонянях от разных производителей выявил серьезные уязвимости, которые позволяют хакерам перехватывать видео с устройств и выполнять другие действия, выяснили исследователи из компании Rapid7.

Тесты проводились в первой половине 2015 года. По пятибалльной шкале, оценивающей уровень защищенности гаджетов, восемь устройств получили 2 балла, а одно — 1 балл.

По данным исследователей, видеотрансляции через эти аппараты идут в незашифрованном виде на мобильный телефон владельцев. Также не зашифрованы другие функции веб– и мобильных приложений, найдены незащищенные ключи API и учетные записи.

Обнаружен целый ряд уязвимостей, которые предоставляют хакерам возможность осуществлять слежку за тем, что показывает видеоняня. Причем, одинаково плохо защищены как дешевые, так и дорогие устройства в ценовом диапазоне от $55 до $255.

Уже опубликован список устройств, которые могут быть скомпрометированы хакерами: Gyonii GCW–1010, iBaby M3S, iBaby M6, Lens LL–BC01W, Philips B120/37, Summer Infant Baby Zoom 28630, TRENDnet TV–IP743SIC, WiFiBaby WFB2015 и Withing WBP01.

Три из перечисленных устройств очень плохо защищены, подчеркнули исследователи. Это касается устройств Philips In.Sight B120, iBaby M6 и Baby Zoom.В случае с Philips In.Sight B120 злоумышленники могут не только просматривать потоки, но и изменять настройки и включать удаленный Telnet–доступ.

При взломе iBaby M6 киберпреступники получают возможность просматривать все клипы, записанные пользователями и хранящиеся в облачном сервисе. А атаковав Baby Zoom, хакер сумеет добавить пользователей, которые получают привилегию наблюдать за видеотрансляцией без пароля или ключа авторизации.

Как отмечают исследователи, производители в курсе о состоянии защищенности своих устройств и закрывают уязвимости или отключают опасный функционал в гаджетах, однако некоторые бреши в системах безопасности до сих пор не исправлены. 

Источник: pcworld.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Apple намерена приобрести голливудскую киностудию в 2017 году

Ким Дотком, известный тем, что в своё время владел популярным файлообменником Megaupload, сообщил, что в нынешнем году Apple планирует приобрести голливудскую киностудию. дальше »

В 2016 году банки чаще других учреждений сталкивались с DDoS-атаками

Согласно результатам исследования киберугроз, влияющих на работу финансового сектора, банки чаще других учреждений сталкиваются с DDoS-атаками: в 2016 году подобные инциденты зафиксировал каждый четвертый из них (26%). дальше »

Microsoft использует адвокатов против хакеров

Компания Microsoft нанесла серьезный удар по хакерской группировке Fancy Bear (предположительно, связанной с российскими спецслужбами и стоящей за множеством хакерских атак последнего времени, включая кибератаку на Национальный комитет Демократической партии США незадолго до президентских выборов). дальше »

Илон Маск приобрел домен X.com

Известный американский предприниматель Илон Маск приобрел доменное имя X.com. дальше »

Хорватия взяла курс на DVB-T2/HEVC

Ещё одна страна - Хорватия, объявила о планах перехода на новый стандарт цифрового эфирного вещания DVB-T2/HEVC. дальше »

Что надо знать об отмене роуминга в ЕС

В странах Евросоюза абоненты сотовой связи могут звонить без роуминга уже больше месяца. Плата за него была отменена 15 июня - как раз в начале сезона отпусков. дальше »

Возможности нового мобильного приложения для украинских абитуриентов

Министерство образования Украины запустило личный электронный кабинет абитуриента в мобильном приложении. дальше »

Clevertouch запускает систему мобильного управления дисплеями

Компания Clevertouch в сотрудничестве с Radix выпустила набор сервисов контроля и защиты мобильных устройств (MDM, Mobile Management Device) для своих дисплеев серий Pro и Plus. дальше »

Эстония защитит своих граждан через серверы в Люксембурге

Газета Le Figaro публикует заметку про новшество, которое планирует ввести правительство Эстонии в сфере развития своих информационных технологийа. дальше »

Сан-Марино станет первой страной с 5G

Итальянский оператор Telecom Italia объявил об установке сети в сто раз быстрее, чем 4G, в Сан-Марино. дальше »