neprihlásený Sobota, 27. júna 2026, dnes má meniny Ladislav, Ladislava
Synology opravila chyby v kamerách a routeroch, aktualizujte

Značky: SynologybezpečnosťInternet

DSL.sk, 27.11.2023


Spoločnosť Synology minulý týždeň opravila bezpečnostné zraniteľnosti, pomocou ktorých boli hacknuté jej zariadenia na známej hackerskej súťaži Pwn2Own na konci októbra.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, v rámci podmienok súťaže sa následne zraniteľnosti nahlasujú tvorcom produktov.

Veľkou témou aktuálneho ročníka bola nová kategória bezpečnostných IP kamier, pričom Synology BC500 a Wyze Cam v3 boli hacknuté opakovane.

Podľa oznámenia Synology vo firmvéri jej kamier bolo zrejme viac zraniteľností, najvážnejšie mali stupeň závažnosti kritická a umožňovali útočníkom spustenie zvoleného kódu a obídenie bezpečnostných ochrán kamier BC500 aj TC500.

Bližšie detaily oznámenie neuvádza. Zraniteľnosti sú opravené od firmvéru 1.0.7-0298.

Na súťaži bol hacknutý aj router Synology RT6600ax. Podľa oznámenia Synology sa vo firmvéroch jej routerov nachádzajú zraniteľnosti, ktoré umožňujú MITM, Man-in-the-middle, útočníkom spustenie zvoleného kódu alebo sprístupnenie zdrojov v intranete. Maximálna závažnosť zraniteľostí je stupňa dôležitá, ďalšie detaily oznámenie neuvádza.

Zraniteľnosti sa nachádzajú v SRM 1.2 aj 1.3, opravené sú od verzií 1.2.5-8227-11 a 1.3.1-9346-8.

Vzhľadom na závažnosť zraniteľností je užívateľom v prípade kamier aj routerov zrejme odporúčané aktualizovať firmvér čo najskôr, aj keď oznámenia neobsahujú explicitné odporúčania.



Najnovšie články:

Železnice v SR kvôli extrémnemu teplu obmedzujú rýchlosť vlakov, rozťahuje koľajnice
4ka oznámila mierne zlepšenie 5G pokrytia, pridala viacero lokalít
Španielske mobilné siete budú musieť fungovať aj pri výpadku elektriny, 4 hodiny
Podpora Windows 10 bola predĺžená o ďalší rok
Po extrémne nízkych záporných cenách stojí elektrina tento týždeň extrémne veľa
Exspirujú Secure Boot certifikáty, PC bez nových môžu mať čoskoro problémy
Zverejnený trailer komediálneho sci-fi spin-offu The Big Bang Theory
OpenAI ukázala hotový vlastný AI akcelerátor
Výrobcovia zariadení prechádzajú na starú DDR2 pamäť, aj tá zdražuje
Orange chybne informoval zákazníkov o inštalácii optiky - aktualizácia 1


Diskusia:
                               
 

Aký kód spustí na kamere? Že zlodej bude mať namiesto monteriek kraťase?
Odpovedať Známka: 0.0 Hodnotiť:
 

Napríklad, že bude obraz kamery sledovať okrem majiteľa kamery aj hacker...
Odpovedať Hodnotiť:
 

Zmenim nastavenie jasu a budes vidiet len biele policka, moze byt?
Odpovedať Hodnotiť:
 

Využije to napr. ako proxy, pripadne botnet, ci rozne scany ci inu zlobu.
Neraz som sa stretol ze prišlo upozornenie ze z verejné ip scanuju a skúšajú telnet na rôzne zariadenia a svete div sa hikvison kamera..
Odpovedať Hodnotiť:
 

In March 2021, the Federal Communications Commission (FCC) declared that Hikvision services and equipment "pose an unacceptable risk to U.S. national security.

In February 2023, Australia's Department of Defence announced that it will remove cameras made by Hikvision from its buildings

In June 2023, Ukraine's National Agency on Corruption Prevention declared Hikvision an "international sponsor of war" for supplying dual-purpose equipment to Russia that can be used for military purposes.

atd
Odpovedať Hodnotiť:
 

Majú vyrábať najmä spoľahlivé hardvérové zariadenia. Ale keď do všetkého serú softvér, nie sa čo čudovať...
Odpovedať Hodnotiť:

Pridať komentár