17.06.2021 | Миллионы подключенных к интернету камер видеонаблюдения уязвимы к перехвату видео |
Миллионы камер видеонаблюдения содержат серьезную уязвимость в программном обеспечении, позволяющую посторонним перехватывать видеопоток. По шкале оценивания опасности CVSS v3 уязвимость ( CVE-2021-32934 ) получила оценку 9,1 балла из максимальных 10. Проблема затрагивает использующийся в ПО некоторых камер видеонаблюдения компонент ThroughTek от стороннего производителя. Этот же компонент используют также ряд производителей IoT-устройств, в том числе видеонянь и устройств для отслеживания домашних питомцев. Компонент ThroughTek представляет собой пиринговый (P2P) набор средств разработки ПО (SDK), обеспечивающий доступ к видео- и аудиопотоку через интернет. Уязвимость пока не эксплуатируется хакерами. Тем не менее, последствия ее потенциальной эксплуатации могут быть весьма плачевными, и разработчик уже выпустил исправление. Перехват видео с камер видеонаблюдения, использующихся на промышленных предприятиях или объектах критической инфраструктуры, может привести к похищению конфиденциальных бизнес-данных, промышленной тайны, планировки зданий, которую затем можно использовать в физических атаках, а также данных сотрудников. Последствия перехвата видеопотока для домашних пользователей и объяснять не надо. Уязвимые версии:
Что делать:
К сожалению, конечным пользователям придется |
Проверить безопасность сайта