Orgis IT
přejít na obsah přejít na navigaci

Linux E X P R E S, Závažná zranitelnost mnoha IoT zařízení

Symphera - PM konference

Závažná zranitelnost mnoha IoT zařízení

Hrozba

Bezpečnostní startup Senrio objevil vážnou zranitelnost, umožňující útočníkům plně ovládnout více než 200 různých zařízení od firmy Axis, určených pro Internet věcí. Chyba se ale zřejmě týká i mnoha dalších výrobců a jejich produktů.


Mnohá zařízení pro Internet věcí dostupná na trhu mají různé bezpečnostní slabiny. Bezpečnostní specialisté ze startupu Senrio nyní nalezli závažnou zranitelnost v zařízeních vyráběných švédskou firmou Axis. Zasaženo je téměř všech více než 200 různých zařízení, které firma vyrábí. Chyba umožňuje útočníkovi zařízení plně ovládnout a pak použít k libovolnému účelu (například DDoS útoku, těžbě kryptoměn, sledování uživatelů...).

Prvním zařízením, v němž byla chyba objevena, byla bezpečnostní kamera Axis M3004.

Chyba je obsažena v knihovně gSOAP, kterou vyvíjí společnost Genivia a využívají ji kromě firmy Axis i další členové konsorcia ONVIF. „Vsadím se s vámi, že všichni ostatní výrobci [z konsorcia] mají ve svých produktových řadách také tuto zranitelnost,‟ říká Stephen Ridley, zakladatel firmy Senrio. „Je to zranitelnost prakticky ve všech IoT zařízeních. [...] Ve všech typech zařízení, které vás napadnou.‟

Jak je snadné ovládnout bezpečnostní kameru (snímek z videa) Jak je snadné ovládnout bezpečnostní kameru (snímek z videa)

Nahoru

Přidat téma diskuse

Nejsou podporovány žádné značky, komentáře jsou jen čistě textové. Více o diskuzích a pravidlech najdete v nápovědě.
Diskuzi můžete sledovat pomocí RSS kanálu rss



 
 

Top články z OpenOffice.cz

Lukáš Jelínek

Lukáš Jelínek

Dlouholetý člen autorského týmu LinuxEXPRESu a OpenOffice.cz. Vystudoval FEL ČVUT v oboru Výpočetní technika. Žije v Kutné Hoře a podniká v oblasti informačních technologií. Ve volném čase rád fotografuje, natáčí a stříhá video, občas se věnuje powerkitingu a na prahu čtyřicítky začal hrát tenis.


  • Distribuce: Debian, Linux Mint
  • Grafické prostředí: KDE

| proč linux | blog



Public Relations

Český startup umožňuje automatické investování

PortuPortu je první online automatizovaná investiční platforma v Česku. Sestaví vám portfolio na míru a vy se nemusíte o nic starat – jen sledovat, jak vaše peníze pracují za vás.

Pokračování ...


Redakční blog

Pavel Fric

Pavel Fric, 26. leden

MuseScore 3

První aktualizace třetí řady notačního editoru MuseScore


Redakce

Redakce, 21. prosinec

Pište pro LinuxEXPRES

Baví vás Linux? Pište o něm, není to nic těžkého. LinuxEXPRES hledá nové autory.


Pavel Fric

Pavel Fric, 23. říjen

Nové motivy pro přehrávač Sayonara

Pomozte rozšířit možnost měnit vzhled programu za běhu


Všechny blogy »

eXo space