Aggiornamenti recenti Aprile 19th, 2024 9:00 AM
Ott 13, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
Dovrebbero essere il top degli strumenti di sorveglianza, in grado di individuare un sospetto anche nel buio più assoluto grazie al sistema di rilevamento del calore. Ora invece si scopre che le termocamere prodotte da FLIR Systems, sotto il profilo della sicurezza, sono un vero colabrodo.
A spiegare quali siano i (tanti) problemi che affliggono i dispositivi dell’azienda statunitense è Gjoko Krstic, un ricercatore di ZeroScienceLab che in una serie di report dipinge una vera galleria degli orrori.
Il primo problema riguarda la presenza di una backdoor che consente l’accesso ai dispositivi attraverso l’uso di credenziali che sono inserite nel codice del firmware e che gli utenti non possono eliminare o modificare in alcun modo.
I modelli che permettono l’accesso attraverso l’uso di credenziali individuati dal ricercatore sono i seguenti:
FC-Series S (FC-334-NTSC)
FC-Series ID
FC-Series R
PT-Series (PT-334 200562)
D-Series
F-Series
Per ognuno di essi, in pratica, è possibile eseguire l’accesso con un’accoppiata username/password che varia a seconda del modello. Nel dettaglio le credenziali individuate da Krstic sono le seguenti:
root:indigo
root:video
default:video
default:[nessuna password]
ftp:video
Come se non bastasse, il ricercatore ha individuate altre quattro vulnerabilità, tra cui la possibilità di visualizzare lo streaming video senza che sia necessaria l’autenticazione, l’avvio di esecuzione di codice in remoto, numerose falle che consentono di accedere a dati memorizzati sui dispositivi e la possibilità di eseguire comandi acquisendo i privilegi di root anche quando si accede attraverso un account limitato.
A rendere surreale la presenza di un così elevato numero di vulnerabilità è il fatto che si tratterebbe di strumenti dedicati alla sorveglianza e che l’azienda fornisce prodotti simili (ma questi ultimi non rientrano tra quelli esaminati da Krstic) a eserciti e forze di polizia.
Ricordiamoci, quindi, che se abbiamo una di queste telecamere IP è meglio metterle dietro a un firewall che chiuda tutte le porte di accesso dalla rete esterna.
Apr 16, 2024 0
Apr 09, 2024 0
Mar 05, 2024 0
Feb 14, 2024 0
Apr 19, 2024 0
Apr 18, 2024 0
Apr 18, 2024 0
Apr 17, 2024 0
Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Apr 12, 2024 0
In occasione del Privacy Tour 2024, l’iniziativa del...Apr 11, 2024 0
Secondo l’ultimo report di Sophos, “It’s Oh...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 19, 2024 0
Il mondo del cybercrimine continua a mettere in difficoltà...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 18, 2024 0
I ricercatori di Cisco Talos hanno individuato un...Apr 17, 2024 0
“In un contesto di crescente fragilità, gli sforzi di...Apr 17, 2024 0
I mantainer di PuTTY, il client open-source di SSH e...