Некоторые зеркалки уязвимы для вымогателей

 13.08.2019 641 Новости компаний 0

Специалисты компании Check Point Research сообщили, что некоторые DSLR камеры могут быть взломаны и заражены вирусом-вымогателем:

«Наше исследование показывает, как злоумышленник, находящийся в непосредственной близости от подключенной камеры к ПК по Wi-Fi, или злоумышленник, который уже подключился к вашему компьютеру, также может распространять вредоносные программы на наши любимые фотокамеры.»

Вот демо-видео заражения фотоаппарата:

 

И официальное заявление Canon:

«Что касается рекомендаций по безопасности для цифровых камер Canon, связанных с функциями связи PTP (Picture Transfer Protocol) и функциями обновления прошивки

Международная группа исследователей в области безопасности обратила наше внимание на уязвимость, связанную с обменом данными по протоколу передачи изображений (PTP), которая используется цифровыми камерами Canon, а также на уязвимость, связанную с обновлениями встроенного программного обеспечения. (CVE-ID: CVE-2019-5994, CVE-2019-5995, CVE-2019-5998, CVE-2019-5999, CVE-2019-6000, CVE-2019-6001)

Из-за этих уязвимостей существует потенциальная возможность сторонней атаки на камеру, если камера подключена к ПК или мобильному устройству, которое было взломано через незащищенную сеть.

На данный момент не было подтвержденных случаев использования этих уязвимостей для причинения вреда, но для того, чтобы наши клиенты могли безопасно использовать наши продукты, мы хотели бы проинформировать вас о следующих обходных путях для решения этой проблемы:

  • Убедитесь в пригодности настроек безопасности подключенных к камере устройств, таких как ПК, мобильное устройство и используемый маршрутизатор.
  • Не подключайте камеру к ПК или мобильному устройству, которое используется в незащищенной сети, например, к бесплатной Wi-Fi.
  • Не подключайте камеру к ПК или мобильному устройству, которое потенциально подвержено заражению вирусами.
  • Отключите сетевые функции камеры, когда они не используются.
  • Загрузите официальную прошивку с веб-сайта Canon при выполнении обновления прошивки камеры.
  • Пожалуйста, проверьте веб-сайт компании Canon в вашем регионе для получения последней информации о прошивке, предназначенной для решения этой проблемы.»


Читайте также:
Комментарии
avatar