Истраживање сајбер безбедности открива да се Ми-Цам монитори за бебе лако хакују

click fraud protection

Отмица произвољних миСафес Ми-Цам видео беби монитора

Можда зависите од свог беби монитор да пазите на своје драгоцено дете, али новооткривена рањивост сугерише да родитељи можда нису једини који гледају своју децу. Према упозорењу аустријске компаније за сајбер безбедност СЕЦ Цонсулт, изгледа да је Ми-Цам монитор за бебе подложан „вишеструким критичним рањивостима које укључују неауторизован приступ и отмицу произвољних видео монитора за бебе“.

Препоручени видео снимци

Процењује се да око 50.000 људи има Ми-Цамове у својим домовима и чини се да би било ко од њих могао постати плен хакера. Злонамерни глумци могу наводно да хакују Ми-Цам-ове и користе их да шпијунирају скоро све што камере могу да виде.

СЕЦ Цонсулт тврди да је покушао да контактира МиСафе, компанију која стоји иза Ми-Цам-а, да је упозори на потенцијалне рањивости. Нажалост, компанија за обезбеђење каже да није добила никакав одговор, и сходно томе, позива купце да искључе Ми-Цамс како би се заштитили.

Да би хаковао Ми-Цам, нападач би једноставно морао да постави прокси сервер који може да пресреће и модификује ХТТП захтев између

смартфон и уређај. На овај начин, нападачи би могли да провере Ми-Цам снимке без уношења лозинке у пратећу апликацију уређаја. Штавише, СЕЦ Цонсулт тврди да постоји неколико АПИ-ја који су им помогли да добију информације о томе како да се повежу на Ми-Цам мрежу у облаку и да се заправо поиграју са беби монитором.

Као што је Јоханнес Греил, шеф Лабораторије за рањивост СЕЦ Цонсулт-а приметио, „Информације добијене овом функцијом довољне су за гледање и интеракцију са свим повезаним видео бебама монитори за испоручени [кориснички ИД].“ Очигледно је и корисничке ИД-ове било прилично лако погодити.

У хакерским напорима компаније СЕЦ Цонсулт, успели су да потпуно аутоматизују пресретање садржаја између Ми-Цам-а и његовог сервера у облаку, што је олакшало ефикасно постављање сталног видео стрима уживо храни.

Решавање ових (између осталог) проблема показало се као изазов, посебно зато што није сасвим јасно ко је одговоран за Ми-Цамс. Док је МиСафе стварни креатор уређаја, чини се да КиВо Смартлинк Тецхнологи има права на технологију. Форбес извештава да је КиВо заиста одговоран за ажурирање софтвера и да ће компанија достићи упутити Комисији за берзу хартија од вредности (СЕЦ) како би што пре решили безбедносна питања могуће.

На срећу, чини се да се Ми-Цам више не производе, што значи да више не можете купити ове неисправне беби мониторе. Али ако сте један од око 50.000 појединаца који већ имају једну од ових камера, вероватно ћете желети да их искључите за сада.

Надоградите свој животни стилДигитални трендови помажу читаоцима да прате брзи свет технологије са свим најновијим вестима, забавним рецензијама производа, проницљивим уводницима и јединственим кратким прегледима.