Bitdefender wykrył poważne luki bezpieczeństwa w elektronicznej niani Baby Monit
Elektronicznie nianie stały się nieodłącznym elementem wyposażenia każdego domu, w którym mieszka małe dziecko. To niezawodna pomoc dla zmęczonych całodzienną opieką rodziców pozwalająca stworzyć stałe połączenie między rodzicem a dzieckiem, nawet jeżeli znajdują się w osobnych pomieszczeniach. Jednak elektroniczna niania, tak jak każde urządzenie podłączone do Internetu, może być doskonałą furtką dla hakerów. Tak właśnie dzieje się w przypadku Baby Monitor Nooie. Analitycy z firmy Bitdefender zidentyfikowali w czasie badania tego urządzenia cztery luki, które umożliwiają napastnikowi dostęp do kamery lub wprowadzenie złośliwego oprogramowania w celu dalszego złamania zabezpieczeń urządzenia. Pierwszą z podatności jest przepełnienie bufora na stosie lub uszkodzenie pamięci, które może prowadzić do zdalnego wykonania kodu. Luka – śledzona jako CVE-2020-15744 – jest sklasyfikowana jako krytyczna. Inna usterka umożliwia atakującym dostęp do kanału RTSPS (audio-wideo) dowolnej kamery. W Baby Monitor Nooie kamery wykorzystują protokół komunikacyjny MQTT, który opiera się na przekazywaniu wiadomości pomiędzy klientami za pośrednictwem centralnego serwera (brokera). Zespół Bitdefendera odkrył, że serwer MQTT zarządzający kanałami nie wymaga uwierzytelniania, pozwalając potencjalnemu napastnikowi na subskrybowanie kanału i uzyskanie identyfikatorów dla dowolnego urządzenia, gdy jest ono dostępne online. Nagrania rejestrowane przez Baby Monitor Nooie są przechowywane przez chmurę AWS. Wprawdzie każde urządzenie z tej serii ma swoje unikalne dane uwierzytelniające, ale napastnicy bardzo łatwo mogę przechwycić te informacje - ostrzegają analitycy Bitdefendera. Oprogramowanie Nooie Cam było pobierane z Google Play od 50 tys. do 100 tys. razy, co wskazuje na to, iż produkt cieszy się popularnością.
Bitdefender ujawnił luki w zabezpieczeniach w listopadzie 2020 i poinformował o tym producenta. Niestety, ten nie podjął żadnych działań w celu wyeliminowania błędów.
Bitdefender zaleca, aby użytkownicy domowi uważnie obserwowali urządzenia IoT i izolowali je od sieci lokalnej lub sieci dla gości. Można to zrobić, konfigurując identyfikator SSID adresowany wyłącznie dla urządzeń IoT. Inną opcją jest skorzystanie z bezpłatnej aplikacji Bitdefender Smart Home Scanner, służącej do skanowania podłączonych urządzeń, identyfikowania i wyróżniania tych, które są podatne na ataki. Warto także rozważyć zastosowanie rozwiązania cyberbezpieczeństwa sieciowego zintegrowanego z routerem, takiego jak np. routery Netgear Orbi lub Nighthawk obsługiwane przez Bitdefender Armor.
Źródło: marken.com.pl; bitdefender.pl

Cyberbezpieczeństwo dla firm – skuteczne rozwiązania iIT Distribution Polska

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Transport

Polska przeciwna przedłużeniu umowy UE–Ukraina o transporcie drogowym. Uderza ona w krajową branżę transportową
Parlament Europejski większością głosów poparł przedłużenie umowy o transporcie drogowym między Unią Europejską a Ukrainą do końca 2025 roku. Zdaniem polskich europosłów, którzy głosowali przeciw, podtrzymanie liberalizacji przewozów drogowych przyczyni się do dalszego obniżenia konkurencyjności polskich firm transportowych. W przeciwieństwie do ukraińskich przewoźników muszą one spełniać szereg unijnych wymogów. Polska delegacja planuje przedstawić swoje stanowisko europejskiemu komisarzowi ds. zrównoważonego transportu i turystyki.
Transport
M.Kobosko: Wszyscy zapłacimy za eskalację między Izraelem a Iranem. Kraje UE powinny robić więcej dla budowy swojego własnego bezpieczeństwa

– Mrzonki o armii europejskiej są mrzonkami, to trzeba sobie jasno powiedzieć. Każdy z krajów członkowskich Unii Europejskiej musi, i to się na szczęście już dzieje, nie tylko myśleć i mówić, ale też robić coraz więcej dla budowy swojego własnego bezpieczeństwa w koordynacji wspólnej – uważa Michał Kobosko, poseł do Parlamentu Europejskiego z Polska 2050. W kontekście światowych konfliktów, w tym na linii Izrael–Iran, jego zdaniem Polska powinna się skupić na współpracy zarówno ze Wspólnotą, jak i Stanami Zjednoczonymi.
Muzyka
Trwający Festiwal Mozartowski przyciąga tłumy melomanów. To jedno z najważniejszych wydarzeń w stolicy

Artystka zaznacza, że za sprawą Warszawskiej Opery Kameralnej jeszcze przez dwa tygodnie Warszawa będzie rozbrzmiewać Mozartem. Kolejna edycja festiwalu poświęconego temu wybitnemu kompozytorowi zajmuje ważne miejsce w kulturalnym kalendarzu stolicy i przyciąga tłumy melomanów. A przed nimi jeszcze sporo atrakcji. Alicja Węgorzewska szczególnie zaprasza na dwie premiery, jedną skierowaną do młodych odbiorców, drugą – dedykowaną koneserom. Niezwykle ciekawie zapowiada się także nowy sezon artystyczny w WOK-u. Twórcy już pracują nad kolejnymi spektaklami i nagrywają nowe płyty.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.