CUIDADO: As c├ómeras digitais WiFi s├úo vulner├íveis ÔÇőÔÇőa v├şrus e malware

Ap├│s o an├║ncio da Canon sobre o problema de seguran├ža em suas c├ómeras digitais, descobrimos que o problema geralmente ├ę v├ílido.

A Check Point Research revela que a conectividade das c├ómeras modernas ao Wi-Fi as torna vulner├íveis ÔÇőÔÇőa malware.

As vulnerabilidades cr├şticas identificadas podem levar ├á intercepta├ž├úo de fotos para fins financeiros e outros fins maliciosos.

Atenas, 12 de agosto de 2019 – A Check Point Research, departamento de pesquisa da Check Point┬« Software Technologies Ltd., fornecedora l├şder de solu├ž├Áes de seguran├ža cibern├ętica em todo o mundo, revelou que a conectividade de c├ómeras modernas com Wi-Fi e o uso de portas USB os tornam vulner├ível a ataques de ransomwares e malwares.

Como as c├ómeras modernas n├úo usam mais o filme para capturar e reproduzir imagens, a International Imaging Industry Association (I3A) desenvolveu um protocolo padr├úo, conhecido como Image Transfer Protocol (PTP), para transferir imagens digitais da c├ómera para a c├ómera. computador. Esse protocolo espec├şfico se concentrou inicialmente na transfer├¬ncia de imagens, mas agora evoluiu para incluir dezenas de comandos diferentes que suportam tudo, desde tirar uma imagem ao vivo at├ę atualizar o firmware da c├ómera.

A Check Point Research decidiu, usando uma c├ómera, tirar proveito das vulnerabilidades do protocolo para infectar a c├ómera. Para fins de pesquisa, a Check Point usou a c├ómera Canon EOS 80D DSLR, que suporta USB e Wi-Fi, reconhecendo vulnerabilidades cr├şticas no PTP. Como o protocolo ├ę padronizado e integrado a outras marcas de c├ómeras, a Check Point acredita que vulnerabilidades semelhantes podem ser encontradas nas c├ómeras de outros fornecedores.

“Qualquer dispositivo ‘inteligente’, incluindo c├ómeras DSLR, ├ę vulner├ível a ataques”, disse Eyal Itkin, pesquisador de seguran├ža da Check Point Software Technologies. “As c├ómeras n├úo est├úo mais simplesmente conectadas ao USB, mas ├á rede Wi-Fi e ao ambiente que a acompanha. Isso os torna mais vulner├íveis ÔÇőÔÇőa amea├žas, pois os invasores podem introduzir ransomware na c├ómera e no computador ao qual est├í conectado. As fotos podem ser interceptadas ou “bloqueadas” at├ę o usu├írio pagar um resgate para “desbloquear” o material.

Aqui est├úo algumas dicas para os usu├írios protegerem suas c├ómeras contra amea├žas:

  • firmware e instale atualiza├ž├Áes, se dispon├şveis.
  • C├ómera Wi-Fi quando n├úo estiver em uso.
  • Wi-Fi, prefira usar a c├ómera como um ponto de acesso Wi-Fi, em vez de conectar sua c├ómera a uma rede Wi-Fi p├║blica.
  • A Check Point Research informou a Canon sobre as vulnerabilidades e as duas empresas trabalharam juntas para resolv├¬-las e preencher a lacuna de seguran├ža. A Canon lan├žou a “atualiza├ž├úo” como parte de uma diretiva de seguran├ža oficial lan├žada em ingl├¬s e japon├¬s.

    Para obter mais informa├ž├Áes sobre como realizar a pesquisa, visite https://research.checkpoint.com/say-cheese-ransomware-ing-a-dslr-camera ou https: /youtu.be/75fVog7MKgg

    Siga a Check Point Research:Web: https://research.checkpoint.com/ Twitter: https://twitter.com/_cpresearch_

    A respeito de Verifica Ponto Pesquisa

    A Check Point Research fornece informa├ž├Áes de alto n├şvel sobre amea├žas cibern├ęticas aos clientes da Check Point e ├á comunidade em geral. A equipe de pesquisa coleta e analisa dados sobre ataques cibern├ęticos globais armazenados no ThreatCloud, ajudando a lidar com cibercriminosos (hackers), garantindo que todos os produtos da Check Point estejam atualizados com as mais recentes medidas de prote├ž├úo. A equipe de pesquisa ├ę composta por 100 analistas e pesquisadores que trabalham com outros provedores de servi├žos de seguran├ža, autoridades policiais e v├írias equipes de resposta a emerg├¬ncias (CERT).

    Sobre a Check Point Software Technologies Ltd.

    Tecnologias de Software Check Point Ltd. (www.checkpoint.com) ├ę o fornecedor l├şder mundial de solu├ž├Áes de seguran├ža cibern├ętica para governos e grandes empresas. As solu├ž├Áes oferecidas protegem seus clientes contra ataques cibern├ęticos de 5┬¬ gera├ž├úo, enquanto apresentam as melhores taxas de reconhecimento de malware, ransomware e outros tipos de ataques do setor. O Check Point, atrav├ęs da arquitetura de seguran├ža multin├şvel “Infinity”, oferece prote├ž├úo total, com preven├ž├úo avan├žada de amea├žas de quinta gera├ž├úo, protegendo as informa├ž├Áes comerciais na nuvem, na rede e nos dispositivos m├│veis. O Check Point fornece o sistema de gerenciamento de seguran├ža mais completo e f├ícil de usar, com um ├║nico ponto de verifica├ž├úo. O Check Point protege mais de 100.000 organiza├ž├Áes de todos os tamanhos.