Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Глобальный Инновационный Гиперпортал


 

MI-CAM В КУЛЬ-ДЕ-МЕШОК



22.02.2018 кибербезопасность, дети, Baby Monitor, Mi-Cam, Amazon, хакер, взлом



Вы, наверное, думаете, что ваш ребёнок какой-то особенный, поэтому готовы окружить его заботой и «кибервниманием». В то же время, каждый хакер в мире просто чешется, чтобы взглянуть на этого маленького «монстра». Впрочем, не будем параноиками — вероятно, никто не шпионит за вашим чадом.

Сюрприз! Ещё один видеомонитор для младенца может быть взломан даже ребёнком.

Если вы, вдруг, оказались одним из 50 000 родителей, которые купили Mi-Cam устройства (предположительно для отслеживания вашего комплекта радости, отправляя похожие устройства других производителей в куль-де-мешок), вы должны знать, что это дешёвая китайская камера, которую невероятно легко взломать.

По данным Австрийской фирмы по кибербезопасности SEC Consult, в дополнение к своей 720p HD-камере и бесплатной локальной видеозаписи, Mi-Cam оснащён «несколькими критическими уязвимостями», позволяющими угонять эти видеомониторы для младенцев.

Речь идёт об устаревшей прошивке, подверженной многочисленным известным уязвимостям; корневой доступ, защищённый 4-значными учётными данными по умолчанию; и простая в использовании функция забывания пароля.

Также, по данным SEC Consult, легко нарушается приложение Mi-Cam: злоумышленник с произвольными маркерами сеансов может получить доступ к нескольким критическим вызовам API из-за сбоя в управлении сеансами.

Это позволяет злоумышленнику получить информацию о предоставленной учётной записи и подключённых к ней видеомониторах. Информация, полученная этой функцией, достаточна для просмотра и взаимодействия со всеми подключёнными видеомониторами для предоставленного UID (уникальный идентификатор).

После выявления проблем, SEC Consult сообщила MiSafes (производителю Mi-Cam) о недостатках, но ответа от китайской команды не получила до сих пор.

Поэтому эксперты рекомендуют прекратить использование этого устройства. Как отмечают специалисты SEC Consult, в то время как облако подключённого оборудования может предоставить пользователям улучшенную практичность и удобство, «если безопасность под вопросом, продукт представляет собой большую опасность для всех клиентов».

Мы не можем не согласиться. Вы знаете, честно говоря, на самом деле, это то, что вы получаете за покупку самой дешёвой удалённой домашней системы мониторинга, которую вы можете найти на Amazon. Серьёзно, у этой штуки три звезды! Ты просто, не любишь своего ребёнка?

К счастью, из отзывов кажется, что большинство людей используют эту вещь лишь для того, чтобы наблюдать за своими собаками, пока они на работе, что кажется невероятно продуктивным.

Если вы ищете безопасный способ, отслеживать свой маленький упс, обратите внимание на что-нибудь посерьёзнее.

Источник: www.gigport.ru


В избранное