10 марта 2018, 09:40

Kaspersky обнаружил уязвимости в популярных смарт-камерах

Уязвимость помогает злоумышленникам получить удаленный доступ к устройствам.

Производитель антивирусного программного обеспечения "Лаборатория Касперского" нашел ряд серьезных уязвимостей в популярных смарт-камерах южнокорейского производителя Hanwha Techwin, которые позволяют злоумышленникам получить удаленный контроль над устройствами, рассказал руководитель группы исследования уязвимостей систем промышленной автоматизации и интернета вещей Kaspersky Lab ICS CERT Владимир Дащенко. Его слова передает РИА "Новости".

Камеры Hanwha Techwin часто используются в качестве видеоняни, а также для наблюдения обстановки дома или в офисе. Эти устройства взаимодействуют с пользователем и другими его устройствами (компьютером, смартфоном, планшетом) не напрямую, а через облачный сервис. И, как отметил эксперт, именно архитектура этого сервиса оказалась уязвимой к разного рода внешним воздействиям.

Получив доступ к "облаку" и правам пользователя, злоумышленник может использовать камеру в атаках на другие устройства, заявил Дащенко, выступая на Security Analyst Summit. В частности, хакер может удаленно загружать и выполнять любой вредоносный код, красть личные данные пользователей, удаленно выводить камеру из строя и так далее. Во время своего исследования аналитики компании обнаружили в облачном сервисе почти 2 тысячи смарт-камер.

"Лаборатория Касперского" сообщила обо всех найденных уязвимостях производителю устройств. К настоящему моменту часть из них закрыта, оставшиеся будут исправлены в ближайшее время, заверил Дащенко.