😲📢Vulnerabilidad en cámaras web D-Link permite a un atacante espiar en las transmisiones 📷 💻 - REVISTA WHATS UP

Últimas Noticias

Home Top Ad

dr-manuel-ramos

Post Top Ad


jueves, 2 de mayo de 2019

😲📢Vulnerabilidad en cámaras web D-Link permite a un atacante espiar en las transmisiones 📷 💻

  • ESET identificó una vulnerabilidad en cámaras web que permite espiar a su dueño
  • Una investigación de ESET reveló que la cámara inteligente D-Link DCS-2132L sufre de múltiples vulnerabilidades de seguridad que permiten accesos no autorizados.
Vulnerabilidad-cámaras-web-D-Link-espiar-transmisiones-ciberataques-ESET
– Imagen ilustra la vulnerabilidad en la transmisión de datos y posible vector de ataque “Man in the Middle”

ESET, compañía líder en detección proactiva de amenazas, presentó una investigación donde revela que la cámara en la nube D-Link DCS-2132L, un dispositivo pensado como una herramienta de seguridad para hogares y oficinas, sufre de múltiples vulnerabilidades de seguridad. Las mismas permiten a un atacante no solo interceptar y ver los registros de video, sino también manipular el firmware de los dispositivos. Sobre la base de la información divulgada, el fabricante mitigó algunas de las vulnerabilidades informadas, pero otras aún no están resueltas.
“El problema más grave con la cámara inteligente D-Link DCS-2132L es la transmisión sin cifrar de video. En ambas conexiones, entre la cámara y la nube, y entre la nube y la aplicación de visualización del lado del cliente, la transmisión se ejecuta sin cifrar, proporcionando un terreno fértil para los ataques de hombre en el medio (MitM) y permitiendo a los intrusos espiar las secuencias de video de las víctimas.", explica Milan Fránik, investigador con sede en el laboratorio de ESET en Bratislava.
"La vulnerabilidad de los complementos podría haber tenido graves consecuencias para la seguridad de la cámara, ya que hizo posible que los atacantes reemplazaran el firmware legítimo con su propia versión falsificada", mencionó Fránik.


ESET reportó todas las vulnerabilidades encontradas al fabricante. Algunas de las vulnerabilidades, principalmente en el complemento myDlink, fueron mitigadas y parcheadas a través de la actualización, pero persisten los problemas con la transmisión sin cifrar.
---- 
revista-whats-up-aficiones-colombia

Post Bottom Ad