Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Новий фішинговий трюк обманює навіть обережних користувачів SSO
    Новий фішинговий трюк з SSO обманює навіть обережних користувачів
    12 години тому
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    У Іспанії заарештували хакера, який вкрав 64 млн записів даних
    4 дні тому
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    Microsoft Patch Tuesday: виправлено три zero-day вразливості та 57 помилок у грудневому оновленні безпеки
    4 дні тому
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    Головні кіберзагрози 2025 року: від крадіжки даних до засобів знищення систем захисту
    6 днів тому
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
    6 днів тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    8 місяців тому
    shopping
    Мистецтво онлайн-шопінгу за 10 кроків: як знайти найкращі пропозиції та заощадити гроші
    8 місяців тому
    Топ-10 додатків для очищення Android-пристроїв
    Топ-10 додатків для очищення Android-пристроїв
    3 тижні тому
    Останні новини
    Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
    4 дні тому
    Як відновити видалені фото на iPhone
    4 дні тому
    Як встановити ключі доступу в Telegram — ІНСТРУКЦІЯ
    5 днів тому
    Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
    5 днів тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    4 тижні тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    3 тижні тому
    Facebook відзначає 21-річчя: історія соцмережі, яка об'єднала третину планети
    Facebook відзначає 21-річчя: історія соцмережі, яка об’єднала третину планети
    2 дні тому
    Останні новини
    Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
    1 день тому
    5G в Україні: коли запрацює мережа майбутнього та що заважає її розгортанню
    1 день тому
    Як відкритий код безшумно переміг у програмних війнах
    2 дні тому
    Matter: один стандарт для всіх розумних пристроїв у домі
    5 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Pebble представив AI-кільце Index 01 за $75
    Index 01: Засновник Pebble представив AI-кільце за $75
    4 дні тому
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    Jolla Phone повертається: Linux-смартфон з фокусом на приватність як альтернатива Android та iOS
    1 тиждень тому
    Як обрати розумний годинник: порівняння функцій та можливостей
    Як обрати розумний годинник: порівняння функцій та можливостей
    2 тижні тому
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    DeepSeek V3.2: чи загрожує новий відкритий ШІ домінуванню пропрієтарних моделей
    2 тижні тому
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    Вийшло стабільне ядро Linux 6.18: огляд ключових нововведень
    2 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу

Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу

Побокін Максим
6 років тому
Поширити
5 хв. читання

Уразливості безпеки в популярних цифрових камерах, підключених до Інтернету, можуть дозволити хакерам заразити їх шкідниками-вимагачами. А також вивести камери з ладу або розгорнути інші форми шкідливих програм, які потенційно можуть перетворити камеру на шлюз для зараження великих мереж. Про це пише ZDNet.

Цифрові камери використовують протокол передачі зображень (PTP) – стандартний протокол для передачі цифрових фото- і відеофайлів. Дослідники компанії з кібербезпеки Check Point Software виявили, що можна використати вразливості в протоколі, щоб заразити камеру шкідливим програмним забезпеченням. Про це вони сказали, представляючи свої висновки на конференції з безпеки Defcon у Лас-Вегасі.

canon 2

Дослідники розглядали цифровий дзеркальний фотоапарат Canon EOS 80D як модель для експерименту, оскільки він має як USB, так і Wi-Fi підключення, а також велику кількість споріднених моделей, що забезпечує доступне програмне забезпечення з відкритим кодом для камери. Але хоча для експерименту обрали саме цю модель, дослідники попереджають, що будь-яка цифрова камера будь-якого виробника, підключена до Інтернету, може бути вразлива для атак.

- Advertisement -

“Оскільки PTP широко використовується всіма постачальниками цифрових камер, ми вважаємо, що подібні вразливості вплинуть також і на інших постачальників”, – розповів ZDNet Ейял Іткін, дослідник проблем безпеки в Check Point.

Дослідники завантажили програмне забезпечення для камери Canon і змогли змінити інженерний код за допомогою інструментів спільноти з відкритим кодом. Вони виявили кілька вразливих місць, включаючи потоки буфера, що дозволяють виконувати код, що може дозволяти віддалено захоплювати камеру за допомогою зловмисного фонового оновлення програмного забезпечення. Така модифікована крошивка могла б забезпечити розгортання програмного забезпечення, оскільки вони мають однакові криптографічні процеси.

Атаку можна здійснити за допомогою фізичного доступу до камери через USB, але також  можна підключитися віддалено через Wi-Fi, якщо користувач камери може підключитися до шахрайської бездротової мережі, вважаючи її безпечною. Напад може врешті-решт закінчитися тим, що фотографії на камері та її функції будуть заблоковані шкідником-вимагачем.

the canon dslr photography a z course

Незважаючи на те, що зловмисне програмне забезпечення на одній цифровій камері може не виглядати як нагальна проблема для підприємства, цілком можливо, що компрометований пристрій може бути використаний як трамплін для інших атак.

“Після такої атаки зловмисники мають повний контроль над камерою, і вони можуть її зробити несправною, використати її як інструмент шпигунства або викупити її, як ми продемонстрували. Ці вразливості є критичними і можуть завдати великої шкоди будь-якому бізнесу чи галузі,  де використовуються  цифрові камери”, – сказав Іткін.

І з багатьма різними пристроями, що використовують PTP, таке може бути –  інші камери також можуть зазнати подібних атак.

“Оскільки PTP широко використовується всіма постачальниками цифрових камер, ми вважаємо, що подібні вразливості вплинуть і на інших постачальників”, – сказав Іткін. “Наше дослідження – лише ще один приклад відносно низького рівня безпеки вбудованих пристроїв у повсякденному використанні”, – додав він.

Check Point розкрила вразливості  у зверненні до Canon, який видав оновлення безпеки для своїх пристроїв. Хоча наразі немає зафіксованих випадків таких атак в реальності, Canon порадив користувачам застосувати оновлення.

“Тепер, коли ми усвідомлюємо цю вразливість, ми забезпечимо її виправлення в майбутніх продуктах, які ми розробляємо”, – заявила прес-секретар Canon ZDNet.

Експерти з компанії Check Point Research, що займається питаннями кібербезпеки, також виявили три уразливості в месенджері WhatsApp.

Нагадаємо, виробник антивірусів ESET виявив новий вид шкідливого програмного забезпечення під  Windows, який використовує заражені комп’ютери для надсилання спаму.

- Advertisement -

Також з’явилося шкідливе ПЗ перетворює Ваші пристрої в ботів і додає їх до ботнету Echobot, у арсеналі якого вже 59 експлойтів.

Стало відомо, що підрядники Microsoft прослуховують особисті розмови користувачів Skype, що ведуться через службу-перекладач додатку, повідомляє видання Vice Motherboard.

Окрім цього, Microsoft випустила нову збірку 18956 Windows 10 для інсайдерів у рамках програми Fast Ring. Збірка містить безліч змін, у тому числі поліпшену сторінку “Стан мережі та Інтернету”, контроль над повідомленнями і новий компактний режим для калькулятора.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:canonвіруси-вимагачіпрошивкауразливістьфотокамера
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Telegram став краще маскуватися
Наступна стаття placeholder Apple збільшила винагороду за виявлення багів до мільйона доларів

В тренді

Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
Чим небезпечні розумні пристрої для дому та як вберегтися від загроз?
6 днів тому
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
Як увімкнути безпечний пошук в інтернеті. ІНСТРУКЦІЯ
3 дні тому
Як безпечно скасувати підписку на спам-розсилки
Як безпечно скасувати підписку на спам-розсилки: Поради та рекомендації
5 днів тому
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
Як видалити історію голосових помічників: Google Assistant, Alexa, Siri та Bixby
6 днів тому
Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
14 години тому

Рекомендуємо

Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані
Кібербезпека

Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані

2 місяці тому
Ваші ключі допуску можуть бути уразливими до атак — дослідження
Кібербезпека

Ваші ключі допуску можуть бути уразливими до атак — дослідження

3 місяці тому
WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців
Кібербезпека

WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців

4 місяці тому
Біометричне хакерство: коли відбитки пальців не захищають
Кібербезпека

Біометричне хакерство: коли відбитки пальців не захищають

5 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?