neprihlásený Piatok, 11. apríla 2025, dnes má meniny Július
Veľkou témou hackerskej súťaže sú IP kamery, opäť boli hacknuté 5-krát

Značky: bezpečnosťInternet

DSL.sk, 27.10.2023


Známa hackerská súťaž Pwn2Own prebiehajúca tento týždeň v Toronte ukázala na problematickú bezpečnosť minimálne niektorých bezpečnostných IP kamier, z ktorých dve boli v prvých dvoch dňoch súťaže hacknuté opakovane. V tretí deň vo štvrtok bolo na súťaži celkovo osem úspešných demonštrácií, z toho až celkovo päťkrát boli opäť hacknuté dve IP kamery.

Organizátor súťaže o tom informuje v tomto oznámení.

Kategória monitorovacích respektíve bezpečnostných systémov, v ktorej je možným terčom viacero sieťových bezpečnostných kamier, je v tomto ročníku novou kategóriou. Možným terčom je päť kamier, Arlo Pro 4, Google Camera, Nest Cam, Synology BC500 a Wyze Cam v3.

Súťažiaci opakovane hackli Synology BC500 a Wyze Cam v3, ostatné modely hacknuté neboli a v dnešný posledný deň súťaže už nie je žiadna demonštrácia s cieľom z kategórie IP kamier.

V tretí deň súťaže vo štvrtok dvaja súťažiaci uspeli v kategórii hacknutia typickej infraštruktúry malej firmy z Internetu, v ktorej musia súťažiaci najskôr hacknúť niektorý z firemných routerov cez WAN rozhranie a následne v LAN hacknúť niektoré z ďalších zariadení.

Obaja súťažiaci hackli najskôr router TP-Link Omada Gigabit VPN Router ER605 (TL-R605) V2, jeden následne kameru Synology BC500 a druhý tlačiareň Lexmark CX331adwe. V oboch prípadoch bola jedna z použitých zraniteľností už známa, zrejme ale nie verejne.

Trikrát bola úspešne hacknutá IP kamera Wyze Cam v3 a ešte raz kamera Synology BC500, cez už známu zraniteľnosť.

Jeden súťažiaci hackol ešte raz Lexmark CX331adwe a jeden smartfón Samsung Galaxy S23, pomocou už známej zraniteľnosti.

Súťaž končí dnes záverečným štvrtým súťažným dňom.


      Zdieľaj na Twitteri



Najnovšie články:

Štát si objednal nový superpočítač za 19.4 milióna
Štát zjednodušil používanie elektronických schránok na Slovensko.sk
Predaje PC v prvom štvrťroku narástli
Sprístupnená nová séria sci-fi Black Mirror
Francúzi sprísnia zákaz smartfónov v školách, žiaci ho nedodržiavali
Apple bude mať ďalší sci-fi seriál, začne v máji
Vynesenie prvých satelitov pre službu satelitného pripojenia od Amazonu odložené
Seriál The Last of Us bude mať aj tretiu sériu
Vydaný OpenSSH 10.0, štandardne používa štandardizovaný postkvantový algoritmus
Telekom zdražil dáta na predplatených kartách, výrazne zvýšil ich objem


Diskusia:
                               
 

Firma ma cisco a nemocnica tp link.tak tu je vidno kde su zameraný
Odpovedať Známka: 10.0 Hodnotiť:
 

nic take im nehovor, lebo pride policia a pan vysetrovatel ta da zavriet do veneznia lebo take ze deravy tp link neexistuje lebo tam su vetraky od vyroby
Odpovedať Známka: 10.0 Hodnotiť:
 

Cisco už je nič. Dlink je rebrandovaný Tp-link s ešte horším FW.
Dnes už fakt nič solídne pre BFU neexistuje, Ubiquiti ti škrtne support, odstrihnú ťa od managera. Zyxel robí hnoj.
Asus je už týždenná reštartovačka s obmedzeným supportom.
A Mitrotik nie je pre BFU.
Odpovedať Známka: 7.1 Hodnotiť:
 

Dúfam, že mi odpustia mistype na MT pri sraní.
Odpovedať Známka: -3.3 Hodnotiť:
 

Keby existovali i súťaže vo vraždení, kradnutí či znásilňovaní, dalo by sa uvažovať o nejakej tej priekaznej rovnosti pred zákonom.
Odpovedať Známka: -3.3 Hodnotiť:
 

..myslim si, ze Samsung si zasluzi dnes kvety..
Odpovedať Známka: 10.0 Hodnotiť:
 

veru, hacknúť flagship na známu zraniteľnosť to je aká hanba
Odpovedať Hodnotiť:
 

A nieje hanba Samsungu ze neopravil znamu zranitelnost? Priekazne neni.
Odpovedať Známka: -3.3 Hodnotiť:
 

Je otázne, že ak má niekto lístok do zadného radu v hľadisku, či vidí dobre na demonštráciu.
Odpovedať Známka: 6.7 Hodnotiť:
 

Ak je to veľká demonštrácia, tak vidí!
Odpovedať Známka: 10.0 Hodnotiť:
 

Presne tak. keby to nebolo otázne, bolo by to evidentne priekazne jasné.
Odpovedať Známka: -1.4 Hodnotiť:
 

mna by len zaujimalo, ze aky expert je schopny zavesit "bezpecnostne" ip kamery kdesi na dostupnu siet....
take mam aj doma na separovanej vlan bez moznosti komunikovat s vonkajsim svetom (a to ani ak to iniciujes z vnutra... )

Odpovedať Známka: -3.3 Hodnotiť:
 

Na nemanageovatelnom switchi roky bezala jedna nemenovana skladova firma s nadhernym obratom, ktora tam mala spolu IP kamery, pocitace, tlacky, WiFi aj VoIP telefony. Rozdielne boli iba IPckove rozsahy. Vysvetlit majitelovi, ze ono to nie je zrovna bezpecne takto fungovat bolo dost zlozite.
Aj vianocny stromcek by zavidel tomu blikotaniu switchu...
Odpovedať Hodnotiť:
 

Ide o to, ci ti vadi unik dat, alebo strata dat. A ked len to druhe a zalohy robis tak ci tak...
Odpovedať Hodnotiť:
 

IP man zostal nehacknutý...
Odpovedať Hodnotiť:

Pridať komentár