Komunikaty PR

Bitdefender wykrył poważne luki bezpieczeństwa w elektronicznej niani Baby Monit

2022-02-10  |  01:00
Biuro prasowe

Elektronicznie nianie stały się nieodłącznym elementem wyposażenia każdego domu, w którym mieszka małe dziecko. To niezawodna pomoc dla zmęczonych całodzienną opieką rodziców pozwalająca stworzyć stałe połączenie między rodzicem a dzieckiem, nawet jeżeli znajdują się w osobnych pomieszczeniach. Jednak elektroniczna niania, tak jak każde urządzenie podłączone do Internetu, może być doskonałą furtką dla hakerów. Tak właśnie dzieje się w przypadku Baby Monitor Nooie. Analitycy z firmy Bitdefender zidentyfikowali w czasie badania tego urządzenia cztery luki, które umożliwiają napastnikowi dostęp do kamery lub wprowadzenie złośliwego oprogramowania w celu dalszego złamania zabezpieczeń urządzenia. Pierwszą z podatności jest przepełnienie bufora na stosie lub uszkodzenie pamięci, które może prowadzić do zdalnego wykonania kodu. Luka – śledzona jako CVE-2020-15744 – jest sklasyfikowana jako krytyczna. Inna usterka umożliwia atakującym dostęp do kanału RTSPS (audio-wideo) dowolnej kamery. W Baby Monitor Nooie kamery wykorzystują protokół komunikacyjny MQTT, który opiera się na przekazywaniu wiadomości pomiędzy klientami za pośrednictwem centralnego serwera (brokera).  Zespół Bitdefendera odkrył, że serwer MQTT zarządzający kanałami nie wymaga uwierzytelniania, pozwalając potencjalnemu napastnikowi na subskrybowanie kanału i uzyskanie identyfikatorów dla dowolnego urządzenia, gdy jest ono dostępne online. Nagrania rejestrowane przez Baby Monitor Nooie są przechowywane przez chmurę AWS. Wprawdzie każde urządzenie z tej serii ma swoje unikalne dane uwierzytelniające, ale napastnicy bardzo łatwo mogę przechwycić te informacje - ostrzegają analitycy Bitdefendera. Oprogramowanie Nooie Cam było pobierane z Google Play od 50 tys. do 100 tys. razy, co wskazuje na to, iż produkt cieszy się popularnością. 

 

Bitdefender ujawnił luki w zabezpieczeniach w listopadzie 2020 i poinformował o tym producenta.  Niestety, ten nie podjął żadnych działań w celu wyeliminowania błędów.

 

Bitdefender zaleca, aby użytkownicy domowi uważnie obserwowali urządzenia IoT i izolowali je od sieci lokalnej lub sieci dla gości. Można to zrobić, konfigurując identyfikator SSID adresowany wyłącznie dla urządzeń IoT. Inną opcją jest skorzystanie z bezpłatnej aplikacji Bitdefender Smart Home Scanner, służącej do skanowania podłączonych urządzeń, identyfikowania i wyróżniania tych, które są podatne na ataki. Warto także rozważyć zastosowanie rozwiązania cyberbezpieczeństwa sieciowego zintegrowanego z routerem, takiego jak np. routery Netgear Orbi lub Nighthawk obsługiwane przez Bitdefender Armor.

 

Źródło: marken.com.pl; bitdefender.pl 

Newseria nie ponosi odpowiedzialności za treści oraz inne materiały (np. infografiki, zdjęcia) przekazywane w „Biurze Prasowym”, których autorami są zarejestrowani użytkownicy tacy jak agencje PR, firmy czy instytucje państwowe.
Ostatnio dodane
komunikaty PR z wybranej przez Ciebie kategorii
IT i technologie Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne? Biuro prasowe
2025-01-02 | 09:50

Tworzenie MVP (Minimum Viable Product) i PoC (Proof of Concept) – dlaczego jest tak istotne?

Jak zminimalizować ryzyko niepowodzenia przy tworzeniu strony internetowej? Odpowiedzią na to pytanie może być prototyping – przygotowanie wstępnej wersji pozwoli zidentyfikować
IT i technologie Newline VEGA Pro – już w Polsce!
2024-12-31 | 15:00

Newline VEGA Pro – już w Polsce!

VEGA Pro to wysokoefektywny monitor interaktywny przygotowany na każde korporacyjne wyzwanie – luksusowy i elegancki. Urządzenie jest już dostępne w warszawskim showroomie Newline
IT i technologie Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB
2024-12-31 | 12:20

Zalman T4 Plus — nowa obudowa z podświetleniem Spectrum RGB

Do oferty firmy Zalman trafiła właśnie nowa obudowa T4 Plus. To model dla oszczędnych konsumentów, którzy jednak cenią sobie porządne wykonanie oraz elegancki design. W

Kalendarium

Więcej ważnych informacji

Jedynka Newserii

Jedynka Newserii

Handel

Ministerstwo Finansów chce objąć akcyzą wkłady do e-papierosów. Eksperci prognozują upadek polskich producentów i wzrost szarej strefy

Projekt nowelizacji ustawy o podatku akcyzowym przewiduje objęcie podatkiem akcyzowym nowych kategorii wyrobów, w tym wielorazowych papierosów elektronicznych czy podgrzewaczy tytoniu. W tym pierwszym przypadku ustawodawca chce opodatkować nie tylko samo urządzenie, ale także POD, czyli wkład do niego. Organizacje przedsiębiorców i plantatorów tytoniu ostrzegają, że to prowadziłoby do sytuacji, w której jeden produkt byłby opodatkowany dwu-, a nawet trzykrotnie, z negatywnymi skutkami dla obrotu gospodarczego w Polsce.

Polityka

Przyszłość relacji transatlantyckich wśród głównych tematów posiedzenia PE. Europa jest gotowa do współpracy

Na pierwszej w tym roku sesji Parlamentu Europejskiego europosłowie będą debatować nad przyszłością relacji na linii UE–USA. Przewodnicząca PE Roberta Metsola podczas otwarcia sesji podkreśliła, że obecne realia polityczne będą wymagały odnowionego sojuszu transatlantyckiego, a Europa jest gotowa do współpracy z administracją 47. prezydenta Stanów Zjednoczonych. Donald Trump w swoim przemówieniu po zaprzysiężeniu zapowiedział wysiłki na rzecz kończenia wojen i wprowadzania pokoju na świecie.

Handel

W tym roku import cementu z Ukrainy może przekroczyć milion ton. To oznacza problemy polskich producentów

Polscy producenci cementu obawiają się silnej konkurencji z Ukrainy. W ubiegłym roku import tego surowca zza wschodniej granicy wyniósł ok. 600–700 tys. t, prawie dwa razy więcej niż rok wcześniej. W kolejnych miesiącach dynamika może jeszcze przyspieszyć, dlatego sektor apeluje o kontyngenty ilościowe lub inny rodzaj wsparcia ze strony UE. Bez tego trudno będzie mu rywalizować z producentami z Ukrainy i innych państw, które nie muszą spełniać klimatycznych wymogów UE.

Partner serwisu

Instytut Monitorowania Mediów

Szkolenia

Akademia Newserii

Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a  także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.