Aggiornamenti recenti Marzo 27th, 2026 3:00 PM
Lug 19, 2017 Marco Schiaffino News, RSS, Vulnerabilità 0
La famigerata “Internet delle cose” (IoT) continua a preoccupare gli esperti di sicurezza, che sono sempre più in apprensione di fronte alla diffusione di dispositivi più o meno “intelligenti” (entro il 2020 si stima saranno 26 miliardi) che stanno dimostrando di avere enormi problemi di sicurezza.
L’ultimo allarme arriva dai ricercatori di Senrio, che in un report illustrano la scoperta di una nuova vulnerabilità che potrebbe mettere a rischio milioni di device connessi a Internet.
Il “paziente zero” individuato dai ricercatori è una videocamera di sorveglianza di Axis, e più precisamente il modello M3004. La falla, descritta come un classico buffer overflow, ha permesso ai ricercatori di avviare un reset della password in remoto e, di conseguenza, accedere al dispositivo per visualizzare le riprese.
Non si parla quindi di un vero e proprio controllo sul dispositivo come quello garantito per esempio dal worm Mirai, ma in ogni caso di qualcosa di decisamente dannoso. Le videocamere Axis sono infatti utilizzate anche da aziende e banche per sorvegliare i loro locali e la loro manomissione rappresenta un rischio assolutamente non trascurabile.
Secondo Senrio, però, la vulnerabilità (che i ricercatori hanno battezzato con il curioso nome di Devil’s Ivy o “Edera del diavolo”) potrebbe affliggere anche altri dispositivi IoT. L’anello debole è infatti presente in una libreria open source chiamata gSOAP (Simple Object Access Protocol) sviluppata da Genivia.
La società software ha già rilasciato una patch per tappare la falla, ma come fanno notare gli stessi ricercatori, la disponibilità dell’aggiornamento non è una garanzia riguardo al fatto che la vulnerabilità sia disinnescata.
Per loro stessa natura, infatti, i dispositivi IoT tendono a essere installati e abbandonati al loro destino senza che siano previste procedure per la manutenzione o l’aggiornamento del software di gestione. Insomma: le probabilità di riuscire a sradicare il rischio di un attacco diffuso sono piuttosto basse.
Gen 18, 2019 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 27, 2026 0
Mar 25, 2026 0
Mar 24, 2026 0
Mar 23, 2026 0
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
Mar 18, 2026 0
Google Threat Intelligence Group, un’unità...
Mar 16, 2026 0
Secondo una ricerca di Qualys, il pacchetto di...Mar 13, 2026 0
L’adozione degli agenti AI nelle aziende sta accelerando...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Mar 27, 2026 0
Google ha annunciato sul proprio blog l’obiettivo di...
Mar 25, 2026 0
La vulnerabilità “PolyShell” in Magento Open Source e...
Mar 24, 2026 0
Akamai ha appena rilasciato il suo report “2026 Apps,...
Mar 23, 2026 0
Man mano che il tempo passa, i ricercatori di sicurezza...
Mar 19, 2026 0
Secondo un’analisi condotta da HWG Sababa e presentata...
