Tehnografi.com - Технологические новости, обзоры и советы

Check Point Research обнаруживает критическую уязвимость в камерах Canon.

Команда исследователей из Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущий мировой поставщик кибербезопасности, обнаружил критическую уязвимость в камерах Canon. Компания отмечает, что из-за ее подключения через порты USB или Wi-Fi соединения с другими устройствами, такими как ноутбуки или smartphonesсовременные камеры уязвимы для атак вредоносных программ и вымогателей.

В этом смысле исследователи Check Point изучили потенциальные уязвимости протокола, которые позволяют заразить камеру вирусом. Для этого ответственные за расследование использовали зеркальную камеру Canon EOS 80D, которая имеет подключение как по USB, так и по WiFi, и обнаружили критические уязвимости в PTP. Поскольку протокол стандартизирован и интегрирован в камеры других марок, от компании отмечают, что аналогичные уязвимости можно обнаружить и в камерах других производителей. Он уже проинформировал Canon об этих уязвимостях, и обе компании сотрудничают для их устранения. Между тем, Canon уже опубликовала патч как часть официального уведомления о безопасности на английском и японском языках.

Check Point Research обнаруживает критическую уязвимость в камерах Canon. 1Check Point Research обнаруживает критическую уязвимость в камерах Canon. 2Check Point Research обнаруживает критическую уязвимость в камерах Canon. 3Check Point Research обнаруживает критическую уязвимость в камерах Canon. 4Check Point Research обнаруживает критическую уязвимость в камерах Canon. 5

  • Canon EOS 80D - 24,2 Мп зеркальная фотокамера (3 TFT сенсорный экран
  • Canon EOS 80D - цифровая зеркальная камера 24,2 Мп (сенсорный экран 3
  • Canon EOS 80D - зеркальная камера 24,2 Мп (3 сенсорных экрана)
  • Цена: 637,52 евро

    Рекомендуемая цена: 859,99 евро

  • Цена: 761,87 евро

    Рекомендуемая цена: 959,99 евро

< >

Check Point® Software Technologies Ltd. (NASDAQ: CHKP), ведущий мировой поставщик кибербезопасности, отмечает, что из-за его подключения через порты USB или соединения Wi-Fi с другими устройствами, такими как ноутбуки или smartphonesсовременные камеры уязвимы для атак вредоносных программ и вымогателей.

Из-за оцифровки камер, которая перестала использовать фильмы для захвата и воспроизведения изображений, Международная ассоциация индустрии изображений разработала стандартизированный протокол, известный как протокол передачи изображений (PTP), для передачи цифровых изображений с камеры на компьютер. Первоначально сфокусированный на передаче изображений, этот протокол эволюционировал и включал в себя десятки различных команд, которые позволяют выполнять бесчисленные действия, от съемки живого изображения до обновления прошивки камеры.

В этом смысле исследователи Check Point изучили потенциальные уязвимости протокола, которые позволяют заразить камеру вирусом. Для этого ответственные за расследование использовали зеркальную камеру Canon EOS 80D, которая имеет подключение как по USB, так и по WiFi, и обнаружили критические уязвимости в PTP. Поскольку протокол стандартизирован и интегрирован в камеры других марок, от компании отмечают, что аналогичные уязвимости можно обнаружить и в камерах других производителей.

«Любое« умное »устройство, включая камеру DSLR, подвержено атакам», – говорит Эяль Иткин, исследователь Check Point Software Technologies. «Камеры подключены не только к USB, но и к сети WiFi и ее среде. Это делает их более уязвимыми для угроз, поскольку злоумышленники могут внедрить аварийно-спасательное программное обеспечение как в камеру, так и в ПК, к которому оно подключено. Таким образом, киберпреступник может получить доступ к фотографиям человека и похитить их, пока пользователь не заплатит выкуп за освобождение », – заключает он.

Осознавая необходимость гарантировать безопасность информации, хранящейся на любом устройстве, которое нас окружает, в Check Point они указывают ключи, чтобы не стать новой жертвой атак такого типа:

  1. Убедитесь, что камера использует последнюю версию прошивки, и установите последние доступные исправления безопасности.
  2. Отключите Wi-Fi камеру, когда она не используется
  3. При подключении к Wi-Fi желательно использовать камеру в качестве точки доступа к сети, а также избегать использования общих точек подключения.

Check Point Research уже сообщала об этих уязвимостях в Canon, и обе компании сотрудничали для их устранения. Canon опубликовала патч как часть официального уведомления о безопасности на английском и японском языках.

Для получения дополнительной информации об этом исследовании, пожалуйста, посетите: https://research.checkpoint.com/say-cheese-ransomware-ing-a-dslr-camera или https://youtu.be/75fVog7MKgg