Telecamere via Internet vulnerabili, alcune mandano da sole i video a qualcun altro



[ZEUS News - www.zeusnews.it - 03-07-2018]

fredi

Non è la prima volta che parlo di telecamere IP vulnerabili perché mal configurate dagli utenti che non ne cambiano le ridicolissime password predefinite o vendute con falle di sicurezza che permettono a un intruso di intercettare le immagini trasmesse. Un esempio classico arriva dalla Shenzhen Gwelltimes Technology Co., Ltd, un'azienda che produce telecamere da connettere a Internet vendute con vari marchi (tipo FREDI) e ricche di falle imbarazzanti.

Le password predefinite sono "123" e l'app Yoosee consente di gestire le telecamere senza dover cambiare queste password; le telecamere sono numerate in sequenza, per cui un aggressore può sfogliarle tutte semplicemente cambiando un numero nel link pubblico. L'articolo continua qui sotto.

Sondaggio
Questo sondaggio è stato visto sul sito di un ristorante a domicilio: Qual è il motivo principale per cui hai fatto un ordine nel nostro ristorante online?
Ho cliccato su un annuncio o un banner pubblicitario.
Avevo un coupon o un buono sconto.
Me l'ha raccomandato un amico o un parente.
Me l'ha suggerito un collega di lavoro.
Avevo già ordinato qui e mi ero trovato bene.
Dalle immagini i piatti proposti sembravano appetitosi.
Altro, specificare --> "AVEVO FAME"

Mostra i risultati (604 voti)
Leggi i commenti (8)
I risultati sono inevitabili, come racconta Jamie Turman, una madre della South Carolina: ignoti hanno preso il controllo della sua telecamerina IP, usata per tenere d'occhio il figlio Noah, spiando la donna e seguendola mentre si spostava nella stanza del bambino. Si è accorta che la telecamera cambiava posizione, puntando esattamente la zona dove lei regolarmente allattava il figlio.

Questo tipo di intrusione, però, richiede che un intruso si dia da fare per trovare le telecamere vulnerabili e le violi. Ci sono marche che fanno di più: la Swann Security ha messo in commercio una di queste telecamere che manda spontaneamente i video agli sconosciuti, senza che loro debbano fare nulla.

Lo ha segnalato la BBC, e la Swann si è giustificata dicendo che due esemplari della loro telecamera sono stati fabbricati per errore con lo stesso identificativo e comunque gli utenti si sarebbero dovuti accorgere che qualcosa non quadrava quando la telecamera, durante il pairing, ha avvisato che era già abbinata a un account. Il problema dovrebbe essere stato circoscritto, ma la figuraccia probabilmente no.

Fonti aggiuntive: Engadget, Bleeping Computer, BoingBoing.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (2)

{aldolo}
per 50 euro che si pretende?
7-7-2018 15:50

Swann Security: un nome una garanzia di sicurezza...
7-7-2018 14:18

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Chi di questi 10 non ha meritato il premio Nobel per la Pace?
Elihu Root, segretario di Stato USA, vincitore nel 1912, indagato per la repressione degli indipendentisti filippini.
Aristide Briand, politico francese, vincitore nel 1926, nonostante molti sostengano che gli accordi da lui voluti abbiano portato la Germania a tentare la successiva espansione verso est.
Frank Kellogg, vincitore nel 1929: la sua idea per evitare le guerre fu sconfessata di lì a breve dalla politica tedesca.
Carl von Ossietzky, giornalista tedesco, vincitore nel 1935 per aver rivelato la politica tedesca di riarmo in violazione dei trattati. Meritava il premio, ma la tempistica fu pessima: venne deportato in un campo di concentramento.
Nessuno: nel 1948 il premio non venne assegnato. Sarebbe potuto andare a Mohandas Ghandi, ma era stato assassinato e il Comitato non permise che il premio fosse assegnato alla memoria.
Henry Kissinger e Le Duc Tho, vincitori nel 1973 per aver negoziato il ritiro delle truppe USA dal Vietnam. Il primo però approvò il bombardamento contro la Cambogia; il secondo rifiutò il premio.
Yasser Arafat, Shimon Peres e Yitzakh Rabin, vincitori nel 1994, sebbene gli accordi di Oslo abbiano avuto effetti molto brevi.
Kofi Annan e le Nazioni Unite, vincitori nel 2001, investigato nel 2004 per il coinvolgimento del figlio in un caso di pagamenti illegali nel programma Oil for Food.
Wangari Muta Maathai, vincitrice nel 2004, convinta che il virus HIV sia stato creato in laboratorio e sfuggito per errore.
Barack Obama, vincitore nel 2009, appena eletto presidente degli USA.

Mostra i risultati (2045 voti)
Maggio 2024
Imparare l'hacking
Il passaporto elettronico si farà alle Poste, anche nei comuni più grandi
Google infila la IA dappertutto
Il reddito universale di base secondo OpenAI
Windows 11 24H2 cripta tutti i drive all'insaputa dell'utente
L'app per snellire Windows 11 rimuove anche la pubblicità
Netflix, utenti obbligati a passare agli abbonamenti più costosi
Aprile 2024
La fine del mondo, di silicio
Enel nel mirino dell'Antitrust per le bollette esagerate
TIM, altre ''rimodulazioni'' in arrivo
L'algoritmo di ricarica che raddoppia la vita utile delle batterie
Hype e Banca Sella, disservizi a profusione
Falla nei NAS D-Link, ma la patch non arriverà mai
La navigazione in incognito non è in incognito
Le tre stimmate della posta elettronica
Tutti gli Arretrati
Accadde oggi - 29 maggio


web metrics