0 commenti 560 Guarda 1 minutes Leggi
Come ben sappiamo negli ultimi tempi si è discusso molto di dispositivi IoT e della loro sicurezza: in particolare per il fatto che possono esser usati per molti scopi dannosi come un attacco DDOS oppure per …spiarci. Infatti il gruppo Hacker Exploiteers ha individuato una vulnerabilità, che era già stata corretta in passato, nelle Smart Cam di Samsung.
thum SNH 1011N 1

E’ già stata corretta in passato già nel 2014, in quel caso erano state riscontrate vulnerabilità che permettevano di eseguire comandi da remoto e cambiare addirittura la password dell’account di amministrazione del device: in quel caso è stato disabilitato l’accesso web e imposto all’utente di configurare la cam tramite il sito dedicato Smartcloud, sempre di Samsung.
Ora però è stata scoperta una vulnerabilità che è rimasta aperta, ovvero uno script PHP che consente l’aggiornamento del firmware tramite il software iWatch e permetterebbe, come in principio, di accedere da remoto alla camera e lanciare comandi arbitrari. Il modello affetto da questo problema è l’SNH-1011, di cui Samsung ha già annunciato l’imminente rilascio di un firmware aggiornato e correttivo.
Di seguito il video dimostrativo dell’exploit:

Fonte:  Threatpost

Angolo di Windows Logo

Punto di riferimento per il mondo Windows con articoli e guide letti ogni giorno, ci trovi anche nella MS Community con gli articoli WIKI del Microsoft MVP (dal 2011 al 2020) Alvise C.

 

Contact us: info@angolodiwindows.com

Questo blog non rappresenta una testata giornalistica in quanto viene aggiornato senza alcuna periodicità.
Non può pertanto considerarsi un prodotto editoriale ai sensi della legge n° 62 del 7.03.2001.
L’autore del blog non è responsabile del contenuto dei commenti ai post, nè del contenuto dei siti linkati.
Alcuni testi o immagini inseriti in questo blog sono tratti da internet e, pertanto, considerati di pubblico dominio; qualora la loro pubblicazione violasse eventuali diritti d’autore, vogliate comunicarlo via email a info@angolodiwindows.com e saranno immediatamente rimossi.