Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Бездротові навушники постійно відключаються: як це виправити
    Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
    8 години тому
    Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
    Reprompt атака: Як одне посилання дозволило хакерам обійти захист Copilot
    12 години тому
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    Найкращий пароль: парольна фраза чи складна комбінація символів?
    5 днів тому
    Що таке Trojan.Injector і як захиститися від цієї загрози
    Що таке Trojan.Injector і як захиститися від цієї загрози
    7 днів тому
    Чи має Apple доступ до ваших повідомлень у iMessage?
    Чи має Apple доступ до ваших повідомлень у iMessage?
    1 тиждень тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    9 місяців тому
    shopping
    Мистецтво онлайн-шопінгу за 10 кроків: як знайти найкращі пропозиції та заощадити гроші
    10 місяців тому
    Кращі браузери для Android: який переглядач обрати?
    Кращі браузери для Android: який переглядач обрати?
    5 днів тому
    Останні новини
    Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
    14 години тому
    Як обрати браузер для iPhone: найкращі альтернативи Safari
    4 дні тому
    Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
    4 дні тому
    Як обмежити перегляд небажаного контенту для дітей у TikTok? Поради для батьків
    1 тиждень тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    Для яких завдань потрібен VDS сервер: реальні приклади та особистий досвід
    2 місяці тому
    Які послуги входять в обслуговування орендованого сервера
    Які послуги входять в обслуговування орендованого сервера
    2 місяці тому
    Facebook відзначає 21-річчя: історія соцмережі, яка об'єднала третину планети
    Facebook відзначає 21-річчя: історія соцмережі, яка об’єднала третину планети
    1 місяць тому
    Останні новини
    Застарілі команди Linux, які слід припинити використовувати — та їхні сучасні альтернативи
    3 дні тому
    5 ознак того, що ChatGPT галюцинує
    4 дні тому
    Вікіпедії 25 років: історія енциклопедії, яка змінила світ
    1 місяць тому
    Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
    6 днів тому
  • Огляди
    ОглядиПоказати ще
    Засновник Signal створив ШІ-чатбот з апаратним шифруванням — як працює Confer
    Як працює Confer — ШІ-чатбот з апаратним шифруванням від творця Signal
    5 днів тому
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    Wave Browser: безкоштовний браузер, що допомагає очищати океан
    6 днів тому
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    Гуманоїдний робот Atlas: вражаюча демонстрація на CES 2026
    2 тижні тому
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    Найдивніші технологічні історії 2025: від гучного Wi-Fi до Linux у PDF
    3 тижні тому
    4 вражаючі демонстрації роботів 2025 року та одна епічна невдача
    4 вражаючі демонстрації роботів 2025 року та один епічний провал
    4 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • VPN
    • Штучний інтелект
    • Робототехніка
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу

Цифрові камери, підключені до Інтернету, хакери можуть легко вивести з ладу

Архів
6 років тому
Поширити
5 хв. читання

Уразливості безпеки в популярних цифрових камерах, підключених до Інтернету, можуть дозволити хакерам заразити їх шкідниками-вимагачами. А також вивести камери з ладу або розгорнути інші форми шкідливих програм, які потенційно можуть перетворити камеру на шлюз для зараження великих мереж. Про це пише ZDNet.

Цифрові камери використовують протокол передачі зображень (PTP) – стандартний протокол для передачі цифрових фото- і відеофайлів. Дослідники компанії з кібербезпеки Check Point Software виявили, що можна використати вразливості в протоколі, щоб заразити камеру шкідливим програмним забезпеченням. Про це вони сказали, представляючи свої висновки на конференції з безпеки Defcon у Лас-Вегасі.

canon 2

Дослідники розглядали цифровий дзеркальний фотоапарат Canon EOS 80D як модель для експерименту, оскільки він має як USB, так і Wi-Fi підключення, а також велику кількість споріднених моделей, що забезпечує доступне програмне забезпечення з відкритим кодом для камери. Але хоча для експерименту обрали саме цю модель, дослідники попереджають, що будь-яка цифрова камера будь-якого виробника, підключена до Інтернету, може бути вразлива для атак.

- Advertisement -

“Оскільки PTP широко використовується всіма постачальниками цифрових камер, ми вважаємо, що подібні вразливості вплинуть також і на інших постачальників”, – розповів ZDNet Ейял Іткін, дослідник проблем безпеки в Check Point.

Дослідники завантажили програмне забезпечення для камери Canon і змогли змінити інженерний код за допомогою інструментів спільноти з відкритим кодом. Вони виявили кілька вразливих місць, включаючи потоки буфера, що дозволяють виконувати код, що може дозволяти віддалено захоплювати камеру за допомогою зловмисного фонового оновлення програмного забезпечення. Така модифікована крошивка могла б забезпечити розгортання програмного забезпечення, оскільки вони мають однакові криптографічні процеси.

Атаку можна здійснити за допомогою фізичного доступу до камери через USB, але також  можна підключитися віддалено через Wi-Fi, якщо користувач камери може підключитися до шахрайської бездротової мережі, вважаючи її безпечною. Напад може врешті-решт закінчитися тим, що фотографії на камері та її функції будуть заблоковані шкідником-вимагачем.

the canon dslr photography a z course

Незважаючи на те, що зловмисне програмне забезпечення на одній цифровій камері може не виглядати як нагальна проблема для підприємства, цілком можливо, що компрометований пристрій може бути використаний як трамплін для інших атак.

“Після такої атаки зловмисники мають повний контроль над камерою, і вони можуть її зробити несправною, використати її як інструмент шпигунства або викупити її, як ми продемонстрували. Ці вразливості є критичними і можуть завдати великої шкоди будь-якому бізнесу чи галузі,  де використовуються  цифрові камери”, – сказав Іткін.

І з багатьма різними пристроями, що використовують PTP, таке може бути –  інші камери також можуть зазнати подібних атак.

“Оскільки PTP широко використовується всіма постачальниками цифрових камер, ми вважаємо, що подібні вразливості вплинуть і на інших постачальників”, – сказав Іткін. “Наше дослідження – лише ще один приклад відносно низького рівня безпеки вбудованих пристроїв у повсякденному використанні”, – додав він.

Check Point розкрила вразливості  у зверненні до Canon, який видав оновлення безпеки для своїх пристроїв. Хоча наразі немає зафіксованих випадків таких атак в реальності, Canon порадив користувачам застосувати оновлення.

“Тепер, коли ми усвідомлюємо цю вразливість, ми забезпечимо її виправлення в майбутніх продуктах, які ми розробляємо”, – заявила прес-секретар Canon ZDNet.

Експерти з компанії Check Point Research, що займається питаннями кібербезпеки, також виявили три уразливості в месенджері WhatsApp.

Нагадаємо, виробник антивірусів ESET виявив новий вид шкідливого програмного забезпечення під  Windows, який використовує заражені комп’ютери для надсилання спаму.

- Advertisement -

Також з’явилося шкідливе ПЗ перетворює Ваші пристрої в ботів і додає їх до ботнету Echobot, у арсеналі якого вже 59 експлойтів.

Стало відомо, що підрядники Microsoft прослуховують особисті розмови користувачів Skype, що ведуться через службу-перекладач додатку, повідомляє видання Vice Motherboard.

Окрім цього, Microsoft випустила нову збірку 18956 Windows 10 для інсайдерів у рамках програми Fast Ring. Збірка містить безліч змін, у тому числі поліпшену сторінку “Стан мережі та Інтернету”, контроль над повідомленнями і новий компактний режим для калькулятора.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:canonвіруси-вимагачіпрошивкауразливістьфотокамера
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Telegram став краще маскуватися
Наступна стаття placeholder Apple збільшила винагороду за виявлення багів до мільйона доларів

В тренді

Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
Маніпулювання у соцмережах: як, для чого та за скільки впливають на вашу думку?
6 днів тому
Найкращий пароль: парольна фраза чи складна комбінація символів?
Найкращий пароль: парольна фраза чи складна комбінація символів?
5 днів тому
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
Як безпечно та безкоштовно видалити дані з ноутбука Windows перед продажем
14 години тому
Бездротові навушники постійно відключаються: як це виправити
Вразливість WhisperPair у бездротових навушниках дозволяє зловмисникам підслуховувати розмови
8 години тому
Не підключайте ці 7 пристроїв до подовжувачів - ризик того не вартий
Не підключайте ці 7 пристроїв до подовжувачів – ризик того не вартий
4 дні тому

Рекомендуємо

Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці
Статті

Джейлбрейк iPhone: інструмент дослідника чи загроза безпеці

1 місяць тому
Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані
Кібербезпека

Шахрайство в TikTok обіцяє безкоштовну ліцензію Photoshop або Windows — а потім викрадає ваші дані

3 місяці тому
Ваші ключі допуску можуть бути уразливими до атак — дослідження
Кібербезпека

Ваші ключі допуску можуть бути уразливими до атак — дослідження

4 місяці тому
WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців
Кібербезпека

WhatsApp усунув критичну вразливість, яку експлуатували шпигунські програми протягом трьох місяців

5 місяців тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?