neprihlásený Nedeľa, 24. novembra 2024, dnes má meniny Emília
Na hackerskej súťaži hackli firemnú sieť z Internetu a opäť IP kamery

Značky: bezpečnosťInternet

DSL.sk, 26.10.2023


V druhý deň známej hackerskej súťaže Pwn2Own aktuálne konanej v Toronte súťažiaci v stredu úspešne hackli opäť viacero zariadení bežne využívaných v domácnostiach a malých firmách.

Organizátor o tom informuje v tomto oznámení.

Až traja súťažiaci respektíve súťažiace tímy uspeli v kategórii hacknutia typickej infraštruktúry malej firmy z Internetu, v ktorej musia najskôr hacknúť niektorý z firemných routerov cez WAN rozhranie a následne v LAN hacknúť niektoré z ďalších zariadení.

Jeden súťažiaci hackol v tejto kategórii TP-Link Omada Gigabit VPN Router ER605 (TL-R605) V2 a následne tlačiareň Lexmark CX331adwe, druhý rovnaký TP-Link router a následne NAS Qnap TS-464 a tretí router Synology RT6600ax a následne Qnap TS-464.

Opäť boli opakovane hacknuté IP kamery v novej kategórii monitorovacích respektíve bezpečnostných systémov, v ktorej je možným terčom viacero sieťových bezpečnostných kamier.

Až trikrát bola opäť hacknutá kamera Synology BC500, vo všetkých prípadoch to bolo pomocou už známej ale zatiaľ neopravenej zraniteľnosti. Dvakrát bola hacknutá tiež kamera Wyze Cam v3, z toho raz pomocou už známej zraniteľnosti.

V kategórii NAS-ov bol opäť hacknutý Qnap TS-464 pomocou už skôr známej zraniteľosti, v kategórii smart reproduktorov Sonos Era 100.

V kategórii tlačiarní dvaja súťažiaci hackli Canon imageCLASS MF753Cdw, z toho raz pomocou už známej zraniteľnosti, a raz tlačiareň HP Color LaserJet Pro MFP 4301fdw.

Opäť dvakrát bol hacknutý smartfón Samsung Galaxy S23.

Na Pwn2Own súťažiaci bezpečnostní experti demonštrujú nimi samozrejme skôr objavené nové doteraz neznáme zraniteľnosti, pričom plné odmeny získavajú za demonštrovanie typicky spustenia útočníkom zvoleného kódu prípadne získania citlivých informácií, v oboch prípadoch štandardnými spôsobmi akými bývajú realizované útoky.

V jarnej edícii sú terčom štandardné počítačové softvérové produkty, okrem iného operačné systémy a webové prehliadače. V jesennej edícii to bývali najmä smartfóny a v posledných rokoch aj niektoré iné typy zariadení.

Súťažiaci za prvé dva dni získali celkové odmeny vo výške viac ako 801-tisíc dolárov. Súťaž bude trvať do piatka a vrátane dneška tak má pred sebou ešte dva súťažné dni.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

V ideálnom prípade netreba domáce IP kamery púšťať na internet. Spraviť separátnu VLAN bez prístupu k netu.
Odpovedať Známka: 8.3 Hodnotiť:
 

To by mal byť základ. Ale keď ťa niekto fakt chce hacknúť, neochráni ťa to.
Odpovedať Známka: 2.7 Hodnotiť:
 

Malo by, pri dodrzani standardov (vratane aktualneho SW na sietovych zariadeniach).
Odpovedať Známka: -2.0 Hodnotiť:
 

Zase bez citania rovno do diskusie? Z clanku:

... súťažiace tímy uspeli v kategórii hacknutia typickej infraštruktúry malej firmy z Internetu, v ktorej musia najskôr hacknúť niektorý z firemných routerov cez WAN rozhranie a následne v LAN hacknúť niektoré z ďalších zariadení ... súťažiaci hackol v tejto kategórii TP-Link Omada Gigabit VPN Router ER605 (TL-R605) V2 a následne ... boli opakovane hacknuté IP kamery ...

Inu - kazdy SW ma aspon jednu chybu - dokoncia aj tie na sietovych zariadeniach :-)
Odpovedať Známka: 3.3 Hodnotiť:
 

Lenze uzivatelia chcu mat na vsetko "Appku", takze aj kamera musi mat pristup na net.
A potom je tu este jeden pripad, kedy som zakazal cez FW kominukaciu kamere do internetu a potom sa na nu nedalo pripojit ani cez LAN. Hujawei router...
Odpovedať Známka: 10.0 Hodnotiť:
 

Vyzadovane funkcie, ktore nie su potrebne k funkcnosti kamery. Ako napr. prazdny toner v HP tlaciarni znemozni skenovanie :).
Ak ta nemozu spehovat, radsej kameru znemoznia pouzivat.
Odpovedať Známka: 10.0 Hodnotiť:
 

Jasné. Ale schopnejší človek si spraví vpn server niekde na routri prípadne na nejakom homelab serveri a vieš sa tým pádom pripojiť aj bez toho aby mali prístup na net. Ale áno 90% ludí toto nechce/nevie.
Odpovedať Známka: 6.4 Hodnotiť:
 

99%, aj ja som it technik uz 15 rokov a vsetky domace kamery mam online a vsetko v jednej vlane, ma aj tak trapy ked nejaky cinan pozera co sa mi v lese deje pred garazou a na ceste....
Odpovedať Známka: -3.3 Hodnotiť:
 

Ak zariadenie vyzaduje pristup do internetu (vid priklad HP tlaciarni) von ti nepomoze. Tu sa cudujem, ze nezasiahne EU. Usmernovat pouzitie portov v tel to ano, ale spravit konkretne kroky na znizenie nepotrebneho “sledovania” im idu nejako pomalsie.
Odpovedať Známka: 10.0 Hodnotiť:
 

A načo? Či keď zákazník príde na stránku výrobcu, kde je šesť bezpečnostných certifikátov, tak tomu nemá veriť, ale keď kybenetický útočník hackne IP kameru, tak z nejakého záhadného dôvodu vidí pravdu? Tak na to by malo stačiť priekazne vymazať z firmvéru riadok if (packet-> source == "hacker") true;
Odpovedať Známka: -2.5 Hodnotiť:
 

To sa im hakuje zo známymi zraniteľnosťami, 800 litre len tak s pice ze to si to nedokazu opeavit. To je snad nejaky tunel ne ?
Odpovedať Známka: -4.3 Hodnotiť:
 

nie nie, to je realita dnesneho biznisu a ty si bezkaj pracovat za 700 eur a dat vyhodnejsiu cenu gádžulovi aby si vyhral zakazku
Odpovedať Známka: 5.0 Hodnotiť:
 

Som si vydýchol. Moje čínske kamerky nie sú medzi hacknutými ;-))
Odpovedať Známka: 8.3 Hodnotiť:
 

Boli zo súťaže vylúčené, nakoľko sa za účelom zverejňovania výsledkov priekazne ani pri najlepšej vôli nedajú napísať vo windows-1250.
Odpovedať Známka: 6.7 Hodnotiť:
 

konecne hackuju aj kamery..to uz mali davno...
APropo, kamery chce dnes skoro kazdy pozerat na dialku, preto si ich clovek predsa dava, aspon na RD, vo firme je to troska inak, zavisi...bezny router ani bezny user o VLAN ani netusi a ma vsetku inteligenciu pekne na spolocnej sieti. Som minule pozeral do kamosovho lepsieho asus routra a ani ten nemal Vlany v zakl. fw o merlinovi som mu radsej nehovoril.
Odpovedať Známka: 7.5 Hodnotiť:
 

VLAN tiez nie je nepriestrelne.
Odpovedať Známka: 10.0 Hodnotiť:
 

A root shell si vytlacis vo velkom kancli cez wifi
Odpovedať Známka: 5.0 Hodnotiť:
 

a zasa ten QNAP... mam ja ale deravu nasku
Odpovedať Známka: 10.0 Hodnotiť:
 

Veď každé iot zariadenie je potenciálny, a veľmi často neriešiteľne vnútený backdoor hlavne pre čínu. Je to ale s hocičím, ak človek nerieši nič len to mať čím skôr na diaľku a na zvyšok, sral to pes, sa kvázi naveky zabudlo tak čo? Machrujú a ipcam spolu s privátnymi webcam streamami dnes hahackujú detizne priekazne cez google prehliadač. Lol!
Odpovedať Známka: -3.3 Hodnotiť:
 

IP kamery možno hackli... a IPmana?
Odpovedať Hodnotiť:
 

ste odpad
Odpovedať Hodnotiť:

Pridať komentár