Aggiornamenti recenti Agosto 13th, 2025 11:24 AM
Mag 24, 2024 Marina Londei News, RSS, Vulnerabilità 0
Bitdefender ha pubblicato una ricerca in cui rende note quattro vulnerabilità di Kaylay, una nota piattaforma IoT di ThroughTek, che impattano più di 100 milioni di dispositivi in tutto il mondo.
La rete di Kaylay conta per la precisione 107 milioni di dispositivi secondo le stime di ThroughTek, la maggior parte dei quali sono telecamere di sorveglianza e altri dispositivi di sicurezza.
Tutte e quattro le vulnerabilità, scoperte lo scorso ottobre, sono state classificate a rischio alto. La prima, la CVE-2023-6321, consente a un utente autenticato di eseguire comandi di sistema come utente root, violando il dispositivo. La seconda, tracciata come CVE-2023-6322, consente ai cybercriminali di ottenere l’accesso root attraverso una vulnerabilità di buffer overflow basata su stack nel gestore di un messaggio IOCTL.
Troviamo poi la CVE-2023-6323, la quale consente a un attaccante di ottenere la AuthKey segreta che consente di stabilire una connessione preliminare al dispositivo vittima; infine, la CVE-2023-6324 permette ai cybercriminali di dedurre la chiave pre-condivisa per una sessione DTLS per connettersi e comunicare con i dispositivi colpiti.
Pixabay
Se usate in combinazione, le vulnerabilità permettono di violare completamente il dispositivo per controllarlo, spiare o distribuire malware. Per sfruttare le vulnerabilità l’attaccante deve essere connesso alla stessa rete, ma una volta stabilita la connessione iniziale può controllare il dispositivo anche da remoto, tramite cloud.
I ricercatori di Bitdefender hanno dimostrato l’efficacia degli exploit violando i dispositivi di Roku, Wyze e Owlet, tra i marchi più diffusi; in particolare, hanno violato Roku Indoor Camera SE, Owlet Cam Next-Gen Smart HD Video Baby Monitor e Wyze Cam v3, ma il problema riguarda milioni di altri dispositivi.
Le vulnerabilità sono state risolte nelle ultime versioni dei device. I ricercatori di Bitdefender evidenziano un aumento degli attacchi contro dispositivi IoT e raccomandano agli utenti di aggiornare il prima possibile i propri dispositivi.
Ago 11, 2025 0
Lug 29, 2025 0
Lug 22, 2025 0
Giu 30, 2025 0
Ago 13, 2025 0
Ago 12, 2025 0
Ago 11, 2025 0
Ago 08, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 13, 2025 0
Le tensioni tra Stati Uniti e Cina si spostano sul...Ago 12, 2025 0
Una nuova campagna di attacchi informatici sta prendendo di...Ago 11, 2025 0
Una vulnerabilità in Google Calendar consentiva a un...Ago 11, 2025 0
La scorsa settimana il CERT-AGID ha rilevato e analizzato...Ago 08, 2025 0
SonicWall ha smentito l’ipotesi che i recenti attacchi...