Büro

Devil's Ivy: Fehler in Überwachungskameras erkannt

Inhaltsverzeichnis:

Anonim

Die Sicherheit unserer Geräte, sowohl Smartphones als auch Computer, macht uns Sorgen. Daher stellen wir regelmäßig Sicherheitspatches und -updates zur Verfügung. Das Problem tritt auf, wenn Fehler in anderen Geräten erkannt werden, die solche Aktualisierungen nicht mit derselben Häufigkeit erhalten.

Devil's Ivy: Fehler bei Überwachungskameras festgestellt

Eine Sicherheitsfirma namens Senrio hat eine Sicherheitsanfälligkeit (CVE-2017-9765) in einer Entwicklungsbibliothek eines Drittanbieters namens gSOAP Toolkit entdeckt. Sie haben diese Schwachstelle Devil's Ivy genannt. Und was durch das Ausnutzen einer solchen Sicherheitsanfälligkeit erreicht wird, ist ein Pufferüberlauf, der es einem Hacker ermöglicht, den Dämon aus der Ferne zum Absturz zu bringen. Somit kann der beliebige Code auf dem betreffenden Gerät ausgeführt werden.

In Überwachungskameras ausnutzen

Dieser Fehler wurde durch die Analyse einer Überwachungskamera der Firma Axis Communications entdeckt. Wenn Angreifer einen solchen Fehler ausnutzen, können sie auf den Kamera-Feed zugreifen oder sogar den Besitzer daran hindern, auf den Feed zuzugreifen. So übernehmen Sie die volle Kontrolle über die Kamera.

Dieses Problem ist besonders relevant, wenn wir bedenken, dass es Überwachungskameras gibt, die wichtige Informationen speichern. Denken Sie an diejenigen, die sich in Banken oder sensiblen Bereichen von Unternehmen befinden. Sie können bei Raubüberfällen oder Terroranschlägen hilfreich sein. Eine Sicherheitslücke wie Devil's Ivy kann jedoch den Zugriff auf diese Kameras ermöglichen und dazu führen, dass die Informationen in unerwünschte Hände geraten.

Axis, die erste betroffene, hat gezeigt, dass das Problem in allen Modellen besteht (ca. 250). Andere Unternehmen wie Siemens, Hitachi oder Canon sind möglicherweise ebenfalls von dieser Sicherheitsanfälligkeit betroffen. Einige wie Axis haben bereits einen Sicherheitspatch veröffentlicht. Der Rest arbeitet daran, dieses Problem zu beheben. Was halten Sie von einer Sicherheitslücke wie Devil's Ivy?

Büro

Die Wahl des Herausgebers

Back to top button