Тисячі web-камер в усьому світі легко зламати

4 хв. читання

Дослідник із компанії Wizcase виявив понад 15 тисяч потенційно доступних для зламу web-камер, багато з яких розташовані в будинках людей по всьому світу. Ця проблема зачіпає web-камери від AXIS, Cisco Linksys, IP Camera Logo Server, IP WebCam, IQ Invision web camera, Mega-Pixel IP Camera, Mobotix, WebCamXP 5 і Yawcam.

За словами дослідника, практично будь-який зловмисник з підключенням до Інтернету може отримати до них доступ і змінити налаштування пристрою. Більшість камер також мають дуже прості облікові дані, які можна обійти для отримання прав адміністратора.

Серед доступних пристроїв також були камери в магазинах, на кухнях у вітальнях приватних сімейних будинків, тенісних кортах, складських приміщеннях, готелях, церквах, мечетях, автостоянках, спортивних залах тощо.

Завдяки доступу до web-камер зловмисники можуть збирати компрометуючу інформацію, змінювати налаштування і облікові дані адміністратора, отримати інформацію для доступу до банківських рахунків і крадіжки особистих даних, проводити  міжнародне шпигунство, стежити за конкуруючими підприємствами тощо.

web cam 2

Фахівці рекомендують в цілях безпеки обмежити список адрес, які можуть підключатися до web-камер, змінити встановлені за замовчуванням облікові дані і використовувати тільки захищені камери.

До речі, Google представила можливість автоматичного створення резервних копій на Android, якою зможуть скористатися передплатники хмарного сервісу Google One.

Нагадаємо, Apple часто називала свою мобільну операційну систему однією з найбільш захищених і безпечних, але хакерам вже вдалося знайти серйозну уразливість в одній з останніх бета-версій iOS 13.

Також багато людей вважають, ніби програмні продукти Apple безпечніші, ніж інші, однак, як показують дані телеметрії за перше півріччя 2019 року, “яблучна” екосистема все більше цікавить кіберзлочинців.

Стало відомо, що зловмисники можуть використовувати справжні файли Microsoft Teams для виконання шкідливого ​​навантаження за допомогою підробленої папки встановлення.

Режим “Інкогніто” у браузерах надає належний рівень конфіденційності без додаткових зусиль. Він потрібен не лише для того, щоб браузер “не запам’ятовував” сайти, які Ви відвідали. Крім історії відвідувань, браузер не зберігає введені паролі і логіни, не зберігає файли cookies і не вивантажує дані сайтів в кеш. Всі ці три пункти містять конфіденційну інформацію про Вас і Ваші екаунти. А це завжди ласий шматочок для зловмисників. Як увімкнути конфіденційний режим у Chrome, Firefox, Opera, Internet Explorer, Microsoft Edge і Safari на різних платформах, читайте у статті.

Нещодавно дослідники з кібербезпеки виявили існування нової та раніше не виявленої критичної вразливості на SIM-картах, яка могла б давати можливість віддаленим зловмисникам компрометувати цільові мобільні телефони та шпигувати за жертвами, лише надсилаючи SMS.

Зверніть увагу, Cybercalm писав, що у месенджері Telegram існував баг, який давав можливість віддалено видаляти вміст з пристроїв одержувачів. Тепер Telegram вирішив проблему з конфіденційністю та винагородив дослідника, який знайшов прогалину у безпеці.

Нові iPhone у майбутньому матимуть не лише новий дизайн, але й підекранний сканер відбитків пальців. Однак, як стало відомо, Apple працює над абсолютно новим способом біометричної ідентифікації для своїх пристроїв.

Після того, як на Вашому смартфоні оселиться вірус, він починає “поводитись дивно”. Є ряд непрямих ознак, які свідчать про те, що Ваш девайс містить небажане програмне забезпечення. З цієї статті Ви дізнаєтесь, як без спеціальних програм знайти та видалити його.

Поділитися
Exit mobile version