Il protocollo PTP può essere usato per installare ransomware.
[ZEUS News - www.zeusnews.it - 14-08-2019]
Se avete una fotocamera digitale che si può collegare al PC via cavo USB o in modalità wireless iniziate a guardarla con sospetto.
I ricercatori di Check Point Research hanno scoperto che il protocollo PTP (Picture Transfer Protocol), nato per trasferire le fotografie ma presto allargatosi a diversi altri compiti, contiene delle serie vulnerabilità.
I test di Check Point che hanno portato alla scoperta delle falle hanno riguardato in esame una fotocamera Canon EOS 80D DSLR, che supporta sia il trasferimento via cavo che quello senza fili. Potenzialmente pericolose sono però tutte le fotocamera che usano PTP, che è un protocollo ormai standard e largamente adottato.
«Qualsiasi dispositivo "smart", comprese le fotocamere DSLR, può essere attaccato. Le fotocamere non vengono più connesse soltanto via USB, ma anche tramite le reti Wi-Fi» spiega Check Point. «Ciò le rende più vulnerabili alle minacce: chi esegue l'attacco può installare del ransomware sia nella fotocamere che nel PC cui essa è connessa. Gli hacker possono quindi tenere in ostaggio le foto e video fino a che l'utente non paga un riscatto».
Il primo consiglio degli esperti di sicurezza per evitare scenari del genere è di verificare che il firmware della fotocamera sia sempre aggiornato, mentre il secondo consiste nella raccomandazione di disabilitare il Wi-Fi dell'apparecchio quando non serve.
|
Lo staff di Check Point sconsiglia inoltre di usare le reti Wi-Fi aperte o pubbliche per la connessione tra fotocamera e computer, e raccomanda invece di adoperare a questo scopo la funzione access point della fotocamera stessa.
Per quanto riguarda Canon, l'azienda ha già pubblicato la patch necessaria a risolvere il problema sui propri modelli.
Qui sotto, il video che dimostra come sia possibile sfruttare una fotocamera per diffondere malware.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|
Gladiator