Analitycy bezpieczeństwa Bitdefender zbadali wszystkie iteracje urządzenia Wyze Cam i znaleźli trzy luki, które dawałyby atakującym bezpośredni dostęp do kamer, w tym nagrań przechowywanych na karcie SD.
Inteligentne aparaty to zawsze delikatny temat ze względu na ich znaczenie w gospodarstwie domowym. Często służą do monitorowania dzieci, podwórek i innych obszarów, co oznacza, że gromadzą dane, które nigdy nie powinny trafić w ręce napastników.
Śledztwo Wyze Cam ujawniło szereg luk, które można było łatwo wykorzystać w niepowołanych rękach. Zazwyczaj okno odpowiedzialnego ujawnienia wynosi 90 dni, ale Bitdefender skontaktował się ze sprzedawcą w marcu 2019 r. Publikowanie szczegółów dotyczących luki w przypadku braku łaty jest problematyczne, jeśli chodzi o inteligentne kamery, więc Bitdefender czekał, aż sprzedawca naprawiono problemy.
Przede wszystkim badaczom bezpieczeństwa udało się ominąć proces uwierzytelniania dla zdalnego połączenia i uzyskać niemal całkowitą kontrolę.
„Po uwierzytelnieniu możemy w pełni kontrolować urządzenie, w tym m.in. sterowanie ruchem (obracanie/przechylanie), wyłączanie nagrywania na SD, włączanie/wyłączanie kamery” – wyjaśniają naukowcy w białej księdze. „Nie możemy jednak oglądać przekazu audio i wideo na żywo, ponieważ jest on zaszyfrowany”.
Druga luka to bardziej standardowe przepełnienie bufora stosu, które dałoby atakującym dostęp do transmisji na żywo w połączeniu z obejściem zdalnego uwierzytelniania.
Wreszcie trzecia luka była raczej niedopatrzeniem, ponieważ umożliwiała użytkownikom przeglądanie zawartości karty SD za pośrednictwem serwera WWW nasłuchującego na porcie 80 bez uwierzytelniania.
„Wynika to z faktu, że po włożeniu karty SD automatycznie tworzone jest łącze symboliczne do katalogu montowania karty w katalogu www, który jest obsługiwany przez serwer sieciowy” – wyjaśniają również naukowcy.
Firma wydała poprawki, aby naprawić te problemy, ale dotyczy to trzech generacji aparatów. Chociaż wersje 2 i 3 zostały załatane pod kątem tych luk, wersja 1 została przerwana i nie otrzymuje już poprawek bezpieczeństwa. Jeśli masz jedną z tych nieobsługiwanych kamer, zalecane jest przejście na obsługiwany model.
„Dostawa oprogramowania przebiegła bez problemów i z najwyższą starannością Oprogramowanie Bitdefender spełnia nasze oczekiwania oraz nie mamy zastrzeżeń co do jego funkcjonalności. Planujemy kontynuację w przyszłym roku.”
CHROMAVIS SERVICE SP. Z O. O.
Nasi klienci są bardzo szczęśliwi i potwierdzają, że wdrożenie rozwiązania antywirusowego zbudowanego na wirtualizacji jest kluczem do zapewnienia najwyższej wydajności i niezawodności.” (Referencje oprogramowania Bitdefender).
WEBHOSTING.NET – BEZPIECZNY HOSTING DLA DOMU I FIRM
„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone z konsola na serwerze producenta. Dostawa została zrealizowana z najwyższą starannością i w wyznaczonym terminie.”
WOJEWÓDZKIE BIURO GEODEZJI W ŁODZI.
„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone z konsolą na serwerze producenta. Oprogramowanie Bitdefender
spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego.”
STAROSTWO POWIATOWE W OPOLU LUBELSKIM
„Podczas testów zauważyliśmy natychmiastową różnicę, a najważniejszą jest niskie zużycie zasobów lokalnych” (Referencje oprogramowania Bitdefender).
OLYMPUS, FABRICA DE LAPTE BRASOV – PRODUCENT NABIAŁU
„Zdecydowaliśmy się na oprogramowanie Bitdefender z wielu powodów. Produkty te łatwo zintegrować w środowisku Microsoft, a potem od razu wykrywają niezabezpieczone punkty końcowe i natychmiast oczyszczają je ze złośliwego oprogramowania. Dodatkowo scentralizowane zarządzanie sprawia, że nasza praca jest bardzo prosta.” (Referencje oprogramowania Bitdefender).
iPREMISE – DOSTAWCA OPROGRAMOWANIA DLA FIRM
„Używamy Bitdefender GravityZone Advanced Business Security, które spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego.”
WROCŁAW – INSTYTUT ROZWOJU TERYTORIALNEGO
„Gdy agencja rządowa zarządza prywatnymi danymi obywateli, to wydajność bezpieczeństwa IT pod względem wydajności musi być bezkompromisowa. Dodatkowo znalezienie nowego produktu opiera się głownie na zachowaniu równowagi między ceną, jakością i bezpieczeństwem. Wybraliśmy Bitdefender GravityZone, ponieważ najlepiej dopasowuje się do naszych potrzeb.” (Referencje oprogramowania Bitdefender)
GMINA THISTED
„W programie Bitdefender również spodobało nam się to, że mogliśmy wdrożyć Security for Virtualizaed Environments na obu prywatnych chmurach i naszych środowiskach wirtualnych oraz cieszyć się korzyściami z pracy tylko z jednym rozwiązaniem – a nie wieloma jak to miało miejsce wcześniej.” (Referencje oprogramowania Bitdefender).
GRUPA CITIZNES SAVINGS AND LOAN
„Inne produkty zajmują dużo pamięci, Bitdefender nie wpływa na produkcję i wydajność. Największym zwrotem z naszej inwestycji jest łatwość zarządzania, którą mamy w tej chwili”
GERAWAN FARMS – UPRAWA OWOCÓW
„Oprogramowanie Bitdefender spełniło nasze oczekiwania, nie mamy zastrzeżeń co do funkcjonalności tego rozwiązania antywirusowego”
URZĄD GMINY SZEMUD
„Oprogramowanie zostało dostarczone w profesjonalny sposób oraz w wyznaczonym terminie. Oprogramowanie Bitdefender spełnia nasze wymagania oraz nie mamy uwag co do jego funkcjonalności. Planujemy kontynuację w przyszłym roku.”
EULEO SP. Z O. O. SP. K.
„Zarządzanie z naszej strony zajmuje mniej czasu, a nasi użytkownicy końcowi nie są niepokojeni powiadomieniami, które zwykle zakłócają płynność pracy. Doceniamy, że Bitdefender Tools samodzielnie dokonuje aktualizacji nie zakłócając tym samym produktywności. Bitdefender zajmuje się wszystkim za nas, pozostawiając nam wiele czasu na wykonywanie istotnego planowania lub prowadzenia ważnych projektów, w tak zajętej gminie jaką jest Herning Kommune.” (Referencje oprogramowania Bitdefender)
DUŃSKA GMINA HERNING KOMMUNE
„Bitdefender jest jednym z pierwszych wśród europejskich programów antywirusowych, które uzyskało sukces na arenie międzynarodowej.
Posiadamy wśród naszych klientów już kilka duńskich gmin oraz prywatnych firm, częściowo ze względu na wysoki poziom bezpieczeństwa dostarczanych przez nas produktów, a częściowo ze względu na nasze unikalne rozwiązania dla wirtualnych środowisk IT, niższego zużycia zasobów i zminimalizowania kosztów administracyjnych.”
(Referencje oprogramowania Bitdefender)
AUTORYTET – DUŃSKA AGENCJA MODERNIZACYJNA
„Firma Marken Systemy Antywirusowe dostarczyła nam oprogramowanie Bitdefender GravityZone. Dostawa została zrealizowana z najwyższą starannością i w wyznaczonym terminie.”
ENTER AIR SP. Z O. O.
„Wiesz, że posiadasz dobre rozwiązanie antywirusowe, gdy nie wpływa ono na wydajność, a to jest cecha, którą od razu zauważyłem w Bitdefender SVE”
(Referencje oprogramowania Bitdefender)
BLDD ARCHITECTS
„Dostawa oprogramowania została zrealizowana z najwyższą starannością i w wyznaczonym terminie. Oprogramowanie Bitdefender spełniło nasze oczekiwania oraz nie mamy zastrzeżeń co do jego funkcjonalności. Planujemy przedłużenie na kolejny rok.”
AUTORYTET – ZESPÓŁ RZECZOZNAWCÓW URZĄDZEŃ TECHNICZNYCH SP. Z O. O.