6 дыр в камерах Canon EOS 80D позволяют установить вымогатель по воздуху

6 дыр в камерах Canon EOS 80D позволяют установить вымогатель по воздуху

6 дыр в камерах Canon EOS 80D позволяют установить вымогатель по воздуху

Эксперт компании Check Point Эяль Иткин обнаружил шесть уязвимостей в протоколе передачи фотографий, который используется в цифровых зеркальных фотоаппаратах линейки Canon EOS 80D. Эти бреши позволили Иткину заразить устройство программой-вымогателем по воздуху.

Исследователь заинтересовался протоколом Picture Transfer Protocol (PTP), а вернее, его имплементацией в цифровых фотоаппаратах Canon EOS 80D. В процессе анализа PTP Иткин нашел в общей сложности шесть уязвимостей, которые можно использовать для нескольких видов атак.

Например, киберпреступник, используя эти проблемы безопасности, может скомпрометировать устройство и установить на него программу-вымогатель.

«Наше исследование показывает, как атакующий, находящийся в зоне действия Wi-Fi, может заразить фотоаппарат вредоносной программой. Представьте, каково это — когда злоумышленник заблокировал все ваши фотографии и требует выкуп. Эта же вредоносная программа может попасть и на компьютер через камеру», — пишет в отчете специалист.

Эяль Иткин поделился видео, в котором эксперт подробно описывает и демонстрирует проблему:

Все бреши получили следующие идентификаторы и описания:

  1. CVE-2019-5994 — переполнение буфера в SendObjectInfo (opcode 0x100C).
  2. CVE-2019-5998 — переполнение буфера в NotifyBtStatus (opcode 0x91F9).
  3. CVE-2019-5999 — переполнение буфера в BLERequest (opcode 0x914C).
  4. CVE-2019-6000 — переполнение буфера в SendHostInfo (opcode0x91E4).
  5. CVE-2019-6001 — переполнение буфера в SetAdapterBatteryReport (opcode 0x91FD).
  6. CVE-2019-5995 — незаметное обновление прошивки.

Разработчики Canon уже выпустили соответствующий патч и даже опубликовали посвященное этим уязвимостям уведомление.

Координаты французского авианосца попали в интернет через Strava

Координаты авианосца «Шарль де Голль», как выяснилось, можно было отслеживать в реальном времени. Для этого оказалось достаточно данных из фитнес-приложения Strava. По данным СМИ, один из офицеров авианосца использовал популярный сервис для отслеживания нагрузок во время пробежек по палубе.

Об этом инциденте сообщила газета Le Monde. При этом профиль упомянутого офицера, как отмечает издание, был открыт для всех пользователей.

В результате, пишет Le Monde, любой желающий мог видеть местоположение не только самого авианосца, но и всей сопровождающей его корабельной группы. И хотя сам факт нахождения этой группы в Средиземном море не является секретом, раскрытие точных координат издание назвало «опасной неосторожностью».

В комментарии Le Monde французское Министерство обороны назвало использование Strava с публичным профилем опасным нарушением дисциплины. Ведомство также пообещало принять дисциплинарные меры в отношении всех, кто будет уличён в подобной неосторожности.

При этом Strava уже не впервые оказывается в центре подобных историй. Ранее сервис критиковали за утечку чувствительной информации даже в случаях, когда пользователи настраивали приватные зоны.

Однако многие по-прежнему оставляют свои профили открытыми — по небрежности или просто по незнанию. Как оказалось, так иногда поступают даже сотрудники спецслужб. Именно таким образом ранее были деанонимизированы сотрудники шведской Säpo, отвечающие за охрану первых лиц государства, включая премьер-министра и членов королевской семьи.

RSS: Новости на портале Anti-Malware.ru