NotĂ­cias de dispositivos mĂłveis, gadgets, aplicativos Android

Falha na câmera de vigilância por vídeo permite que invasores alterem senhas e senhas Alarmes

Pablo Martínez, membro do Red Team da empresa de segurança cibernética Entelgy Innotec Security, descobriu vulnerabilidades significativas em câmeras de vigilância por vídeo de baixo custo disponíveis para compra em plataformas online populares.

Suas descobertas esclarecem sérias preocupações de segurança em torno desses dispositivos econômicos.

A investigação de Martínez revelou uma vulnerabilidade crítica que permite aos usuários redefinir suas senhas, contornando verificações de segurança essenciais.

Documento

Essa falha abre a porta para que indivíduos não autorizados alterem a senha da câmera, obtenham acesso a privilégios de administrador, desativem alarmes, excluam imagens armazenadas e até mesmo visualizem a transmissão ao vivo da câmera.

A vulnerabilidade está associada a um QR Captcha que os usuários escaneiam por meio de um aplicativo móvel para confirmar a recuperação de sua senha, tornando-o um ponto de entrada crucial para invasores.

Para formalizar a existência desta vulnerabilidade, Pablo Martínez registou-a como CVE (Common Vulnerabilities and Exposures), um recurso amplamente reconhecido que certifica a sua presença.

Os CVEs sĂŁo mantidos pela Mitre e servem como uma forma de informar os fabricantes sobre vulnerabilidades, ao mesmo tempo que os lista publicamente com identificadores exclusivos.

Além da vulnerabilidade relacionada à senha, Martínez descobriu que a câmera examinada, originária da China, transmitia dados para servidores localizados na China.

Esta descoberta levanta preocupações sobre as implicações de segurança e privacidade dos dados para os utilizadores destes dispositivos de vigilância acessíveis.

O principal objetivo de Martínez é aumentar a conscientização sobre os riscos potenciais associados a produtos eletrônicos e hardware IoT de baixa qualidade. Em sua pesquisa recente, ele demonstrou que demorou menos de meia hora para identificar diversas falhas de segurança no dispositivo que testou.

NĂłs recomendamos:  Comentário: o Google Pixel 3a, por US $ 250, Ă© um Ăłtimo presente para smartphones de Ăşltima hora

As descobertas de Pablo Martínez servem como um forte lembrete da importância de examinar minuciosamente a segurança dos dispositivos IoT e dos produtos eletrónicos, mesmo aqueles disponíveis a custos mais baixos, para salvaguardar a privacidade e a integridade dos dados dos utilizadores.