В домашней системе безопасности Abode обнаружена ошибка: хакеры могут дистанционно отключать камеры

Стало известно, что домашняя система защиты от Adobe подвергает жилье еще большей опасности. Об этой новости рассказали представители кибербезопасности Cisco.

В Abode обнаружена ошибка

Комплект безопасности «Все в одном» (англ. All-In-One), предоставляемый со стороны Abode содержит системную уязвимость, воспользовавшись которой, хакеры получают удаленный доступ к камерам слежения и могут их отключить. Об этой новости сообщил Tech Crunch 20 октября 2022 года, ссылаясь на слова представителей кибербезопасности Cisco.

Уязвимость с рейтингом серьезности 9,8 из 10, касается службы UDP, которая характеризуется в качестве протоколом связи. Он необходим для установления соединений с малой задержкой между приложениями в Интернете, который отвечает за обработку удаленных изменений конфигурации. Старший исследователь безопасности в Cisco Talos объяснил, что в данном случае отсутствует проверка авторизации, а значит, злоумышленник получает доступ к командам через мобильные и веб-приложения Abode, в частности, могут перезагружать устройство, менять пароль, а также отключать систему безопасности.

Сама система безопасности Adobe состоит из основной камеры слежения, датчиков движения, прикрепляемых на окна и двери, и концентратора, предупреждающего пользователей о нежелательных движениях в доме. Система может синхронизироваться со сторонними интеллектуальными центрами: Google Home, Amazon Alexa и Apple HomeKit.

Исследователи кибербезопасности обнаружили ряд ошибок в системе безопасности Abode, в том числе критическую уязвимость обхода аутентификации, которая позволяет удаленно активировать важные функции устройства без авторизации путем обхода механизма аутентификации. Также были обнаружены уязвимости с рейтингом 10 баллов: они могут быть использованы для пересылки вредоносных нагрузок, чтобы выполнять произвольные системные команды, например, сброс настроек устройства до заводских.

Ранее Интернет-журнал «LinDeal.com» рассказал о том, что хакеры «заразили» Android-приложения, которые теперь носят характер вредоносного ПО.

Не пропускайте важные события. Будьте в курсе всего, что происходит в мире, читайте нас:

LinDeal.com в google новости LinDeal.com в Яндекс.Новости Телеграм канал Facebook Twitter ВКонтакте

Читайте также по теме: