Через видеоняни за детьми следят не только родители!

Опубликовано: 17 октября 2015 г., суббота

Хакеры могут взять полный контроль над видеонянями. Анализ систем безопасности в девяти видеонянях от разных производителей выявил серьезные уязвимости, которые позволяют хакерам перехватывать видео с устройств и выполнять другие действия, выяснили исследователи из компании Rapid7.

Тесты проводились в первой половине 2015 года. По пятибалльной шкале, оценивающей уровень защищенности гаджетов, восемь устройств получили 2 балла, а одно — 1 балл.

По данным исследователей, видеотрансляции через эти аппараты идут в незашифрованном виде на мобильный телефон владельцев. Также не зашифрованы другие функции веб– и мобильных приложений, найдены незащищенные ключи API и учетные записи.

Обнаружен целый ряд уязвимостей, которые предоставляют хакерам возможность осуществлять слежку за тем, что показывает видеоняня. Причем, одинаково плохо защищены как дешевые, так и дорогие устройства в ценовом диапазоне от $55 до $255.

Уже опубликован список устройств, которые могут быть скомпрометированы хакерами: Gyonii GCW–1010, iBaby M3S, iBaby M6, Lens LL–BC01W, Philips B120/37, Summer Infant Baby Zoom 28630, TRENDnet TV–IP743SIC, WiFiBaby WFB2015 и Withing WBP01.

Три из перечисленных устройств очень плохо защищены, подчеркнули исследователи. Это касается устройств Philips In.Sight B120, iBaby M6 и Baby Zoom.В случае с Philips In.Sight B120 злоумышленники могут не только просматривать потоки, но и изменять настройки и включать удаленный Telnet–доступ.

При взломе iBaby M6 киберпреступники получают возможность просматривать все клипы, записанные пользователями и хранящиеся в облачном сервисе. А атаковав Baby Zoom, хакер сумеет добавить пользователей, которые получают привилегию наблюдать за видеотрансляцией без пароля или ключа авторизации.

Как отмечают исследователи, производители в курсе о состоянии защищенности своих устройств и закрывают уязвимости или отключают опасный функционал в гаджетах, однако некоторые бреши в системах безопасности до сих пор не исправлены. 

Источник: pcworld.com
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Zyxel представила новый модуль USG2200-VPN

Компания Zyxel анонсировала межсетевой экран USG2200-VPN. Это новый высокопроизводительный модуль безопасности для небольших офисов. дальше »

Microsoft Rewards заинтересует пользователей поисковика Bing баллами

Microsoft: чем чаще вы воспользуетесь поиском через Bing, тем больше очков вы заработаете. дальше »

На рекламу в прошлом году Google, Facebook, Microsoft потратили сотни миллионов долларов

Реклама позволяет Google и многим другим сайтам оставаться бесплатными. Каждый год мы удаляем аккаунты сотен тысяч издателей и рекламодателей за вредоносные объявления, рекламу поддельных товаров, попытки неправомерно использовать личную информацию пользователей и другие нарушения наших правил. дальше »

Из Google Play удалено более 40 вредоносных приложений

Специалисты компании Check Point раскрыли компанию по распространению вредоносного ПО для Android-устройств, которая может претендовать на то, чтобы считаться одной из самых масштабных в Google Play. дальше »

Индийский министр залез на дерево, чтобы позвонить

В Индии слабый сигнал мобильной связи вынудил министра по финансовым и корпоративным делам страны Арджан Рам Мегвала залезть на дерево. дальше »

ERR открыл русскую версию портала к столетию Эстонской Республики

5 июня заработала русскоязычная версия созданного Эстонским национальным телерадиовещанием (ERR) мультимедийного портала ev100.err.ee/ru. дальше »

Cisco и Dell работают над созданием совместных решений для управления ЦОД

Компаниями Cisco и Dell недавно было объявлено о взаимовыгодном сотрудничестве. Они занялись разработкой новых информационно-технологических инновационных решений, которые помогут клиентам значительно упрощать инфраструктуру ЦОД. дальше »

Призыв правительства Индии к телекоммуникационным компаниям страны

Телекоммуникационным компаниям, ведущим бизнес в Индии, настоятельно рекомендуется обеспечить техническую поддержку для того, чтобы потребители могли получать любые сведения, связанные с введением налога на товары и услуги (GST) в июле. дальше »

5G-сети принесут мировой экономике триллионы долларов

Технология 5G принесёт мировой экономике $12,3 трлн к 2035 году, заявил глава отраслевой торговой группы 5G Americas Крис Пирсон в рамках мероприятия Global 5G Event, дальше »

Британский премьер подверглась критике за призыв к контролю интернета

Премьер-министра Британии Терезу Мэй раскритиковали за призыв к более жесткому регулированию некоторых областей интернета. дальше »