Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

Брешь в камерах D-Link DCS-2132L позволяет подсунуть прошивку с бэкдором

По словам аналитиков компании ESET, которые провели исследование IoT-устройств, камеры D-Link DCS-2132L имеют множественные уязвимости, позволяющие неавторизованным лицам получить доступ к устройству.

Самая серьезная проблема безопасности D-Link DCS-2132L кроется в незашифрованной передаче видеопотока. Причем отсутствие шифрования наблюдается на всех этапах передачи — между IP-камерой и облаком, а также между облаком и приложением на стороне пользователя.

Благодаря этой бреши злоумышленник может осуществить атаку «Человек посередине» (man-in-the-middle, MitM), что откроет возможность шпионажа за пользователем.

Другая серьезная проблема этих камер была обнаружена в плагине для браузера «myDlink services». Он представляет одну из форм приложения для просмотра видео. Другая форма — мобильные приложения, которые исследователями ESET не анализировались.

Вышеупомянутый плагин управляет созданием TCP-туннеля и повторным воспроизведением видео- и аудиодорожек пользователю. Также «myDlink services» отвечает за отправку запросов через туннель.

«Уязвимость плагина представляет серьезную опасность для безопасности камер, так как позволяет атакующим подменить легитимную прошивку собственной версией, содержащей бэкдор», — пишут специалисты ESET.

Антивирусная компания связалась с разработчиком камер, который выпустил патчи для бреши в плагине. Однако отсутствие шифрования в процессе передачи все еще актуально.

Пенсионеры смогут подтверждать право на скидки в магазинах через MAX

Процедура получения льгот, вводимых российским ретейлом для людей преклонного возраста, скоро упростится. Таким покупателям достаточно будет зайти в MAX и предъявить на кассе QR-код, сгенерированный на основе цифрового ID.

Сервис подтверждения статуса пенсионера через MAX уже запущен в пилотном режиме компанией X5.

В настоящее время нововведение доступно лишь москвичам — посетителям ряда «Перекрестков» и «Пятерочек», освоившим самообслуживание. В следующем месяце планируется распространить его на все торговые точки этих сетей.

«Каждый месяц в наши магазины приходят около 20 млн покупателей пенсионного возраста, — отметил Александр Костин, управляющий директор Х5 Tech. — Мы последовательно развиваем цифровые сервисы, которые делают покупки для клиентов любого возраста быстрее и удобнее, а процессы в магазинах — более эффективными».

Воспользоваться новой функцией несложно. На кассе самообслуживания нужно отсканировать товар, открыть раздел «Скидки пенсионерам и другие», выбрать из списка «Скидка пенсионерам» и поднести к считывателю смартфон с QR-кодом в профиле MAX (в мессенджере на такие случаи предусмотрена опция «Показать ID»).

Возможность использования MAX для подтверждения возраста в России закреплена законом. Создаваемый в мессенджере цифровой ID разрешено применять с этой целью наравне с бумажными документами, и ретейлеры уже начали осваивать это новшество при продаже товаров 18+.

RSS: Новости на портале Anti-Malware.ru