Ricercatore svizzero trova falle nelle telecamere di sorveglianza via Internet

Ma non può dirci quali.



[ZEUS News - www.zeusnews.it - 11-10-2015]

surveillance 155982 640

Moltissime telecamere di sicurezza commerciali, compresi i modelli più costosi, sono estremamente vulnerabili e consentono a malintenzionati di usarle per spiarci, secondo le ricerche svolte da Gianni Gnesa, consulente della zurighese Ptrace Security. Gnesa vorrebbe dirci quali, e stava per farlo in una conferenza di sicurezza informatica, ma il suo intervento è stato annullato per motivi legali.

In alcuni casi queste telecamere hanno credenziali d'accesso (password e simili) non modificabili, backdoor non documentate e connessioni su telnet prive di qualunque protezione. Uno dei modelli esaminati da Gnesa ha 30.000 esemplari vulnerabili e accessibili via Internet, facilmente reperibili usando servizi come il motore di ricerca Shodan.

Ma i nomi delle telecamere insicure sono sotto bavaglio: una delle marche ha infatti inviato una comunicazione legale a Gnesa mentre si apprestava a presentare i propri risultati alla conferenza Hack in the Box a Singapore.

Sondaggio
Cosa utilizzi per inviare messaggi privati?
Uso varie applicazioni su qualsiasi dispositivo disponibile
Uso varie applicazioni sui miei dispositivi
Uso solo applicazioni affidabili su dispositivi di fiducia
Non invio messaggi privati online

Mostra i risultati (1147 voti)
Leggi i commenti (13)

Gnesa non può quindi fare nomi, ma dice che si tratta di "telecamere di fascia media molto diffuse che si possono trovare su Amazon [...] hanno buone recensioni e si dichiarano sicure" e può descrivere quello che ha trovato: "tutte hanno vulnerabilità che permetterebbero di spegnerle, bloccare la trasmissione delle immagini o accedere al pannello di amministrazione".

La soluzione è cercare aggiornamenti al software e configurare l'accesso a queste telecamere in modo che non si affaccino direttamente a Internet e quindi non espongano all'esterno le proprie vulnerabilità (per esempio depositando le proprie immagini su un server sicuro), ma si tratta di interventi decisamente fuori dalla portata dell'utente comune, per cui conviene affidarsi ad altre tecnologie, più tradizionali, per la sorveglianza video di qualunque risorsa importante.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
 

Paolo Attivissimo

(C) by Paolo Attivissimo - www.attivissimo.net.
Distribuzione libera, purché sia inclusa la presente dicitura.

Commenti all'articolo (ultimi 5 di 8)

Se non ricordo male anche ZN in passato in altri articoli aveva dato notizia di queste vulnerabilità che, a quanto pare, le aziende produttrici si guardano bene dal rimuovere. :twisted: In ogni caso non mi stupisce affatto nemmeno il loro comportamento intimidatorio... :incupito:
17-10-2015 18:26

Più che altro, le aziende produttrici, minacciano con i loro avvocati di farti spendere un sacco di soldi in cause legali: Dunque per non avere grane e spese tu rinunci! Le associazioni di consumatori hanno i soldi per sostenere e contrattaccare questa intimidazione oltre una buona reputazione che li mette in una buona vista verso un... Leggi tutto
16-10-2015 15:03

A me stupisce il fatto che il aziende produttrici possano bloccare la divulgazione della lista, mentre ovviamente capisco che lo vogliano. A tutti gli effetti specie se le ditte dichiarano il prodotto come sicuro, vendono un prodotto difettoso, e quindi sono in difetto anche dal punto di vista legale, e continuare a venderlo sarebbe una... Leggi tutto
16-10-2015 13:30

un elenchino Ciao Leggi tutto
15-10-2015 15:26

Non solo quelle via internet!!! Molte telecamere trasmettono in intranet (rete internet aziendale) ma basta bucare via internet la rete aziendale (più facile di quello che si crede) che magicamente si accede alle sue telecamere in intranet! Anche le telecamere dei computer muniti di Windows (OSX ora è roba da superesperti, Linux da... Leggi tutto
15-10-2015 15:02

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale tra queste è l'invenzione più significativa nella storia dell'umanità?
la scrittura
la metallurgia
la ruota
l'esplosivo
le armi da fuoco
la macchina a vapore
l'elettricità
il treno
l'automobile
l'aeroplano
il telefono
la radio
il televisore
il computer

Mostra i risultati (8846 voti)
Febbraio 2026
ISEE, la presentazione non è più necessaria: il sistema automatico rivoluziona controlli e procedure
Meta chiude il sito di Messenger
Winhance ottimizza Windows 11: meno app inutili, più velocità e controllo sistema
Grave falla in Chrome già attivamente sfruttata: aggiornare subito il browser di Google
Western Digital ha già venduto tutti gli hard disk del 2026
Claude, il piano gratuito si potenzia: quattro funzioni premium ora accessibili a tutti
Windows più leggero e veloce: WinUtil elimina il superfluo e personalizza il sistema in profondità
Agenzia delle Entrate su IO: avvisi, scadenze e comunicazioni fiscali
Stampanti datate a rischio? Microsoft ritira i driver legacy in Windows 11
Fine dell'era 8K, LG interrompe la produzione
Il dottor IA è sempre disponibile e gratuito. Ora è autorizzato a operare come un medico vero
Il mercato è invaso da SSD fake, inaffidabili e con prestazioni inferiori
L'Europa accende IRIS 2, la costellazione satellitare che vuole ridurre la dipendenza da Starlink
Apple rivoluziona l'acquisto dei Mac
Gennaio 2026
WhatsApp, chatbot di terze parti a pagamento. Ma solo in Italia
Tutti gli Arretrati
Accadde oggi - 24 febbraio


web metrics