先月, Senrioの研究チームは、ハッキングされたデバイスを完全に制御するために使用される可能性のあるD-LinkのWi-Fiカメラの一部にエクスプロイトを発見しました. そうすれば、カメラは多くの悪意のある活動に使用される可能性があります, 所有者のスパイを含む. このエクスプロイトは当初考えられていたよりも危険であり、D-Linkカメラやその他の製品のさらに多くの数に影響を与えると報告されています. 影響を受けるデバイスの数は上記です 400,000.
D-Linkは自社製品に安全でないコンポーネントを採用しています
そのセキュリティの弱点は、ハッカーが完全なリモートアクセスを取得するために悪用される可能性があります. この脆弱性により、潜在的な攻撃者は、侵害されたデバイスにカスタムパスワードを設定し、古いデバイスを上書きすることができます。. 完全な管理アクセス権を持つ新しいユーザーアカウントを作成することもできます. つまり、, 元のパスワード, どんなに強くても, 新しいアドミッションアカウントを作成するだけでバイパスされます. D-Linkは、問題を修正する方法に取り組んでおり、問題を解決するアップデートがまもなくリリースされると述べています. それは非常に難しい場合があります, ハードウェアの更新は遅いプロセスであり、すべてのユーザーが個人データの安全性にとって更新がいかに重要であるかを認識しているわけではないためです。.
D-Linkエクスプロイトはどのようにユーザーを脅かしますか?
この質問に対する明白な答えは、ユーザーがカメラによってスパイされる可能性があるということです. 見られるという考えを好む人はほとんどいません, 特にハッカーのような潜在的に敵対的なエンティティによって. 不運にも, リスクはさらに大きくなります. 1つのセキュリティ違反は、ネットワーク全体を脅かすドミノ効果を生み出すことがよくあります. 例えば- D-Linkカメラアカウントが盗まれた場合, そこから抽出された情報は、他のアカウントをハッキングするために使用される可能性があります. それはあらゆる種類のトラブルにつながる可能性があります, 個人情報の盗難やその他の種類の詐欺を含む. D-Linkデバイスをお持ちの場合, 特にビデオを録画できるもの, エクスプロイトがあるかどうかを確認するのが最善かもしれません. これがによってリリースされたリストです センリオ.
ボットネットによるD-Link製品の使用の可能性
このような大量の脆弱なデバイスはボットネットの金鉱です. セキュリティの問題が広く知られるようになりました, ハッカーは簡単にデバイスを侵害してアクセスし、ネットワークに含めることができます. 悲しいことに, 近い将来、D-Linkエクスプロイトが悪意のある目的で使用される可能性が非常に高いです。. カメラはボットネットの悪用の大きな可能性を秘めています, 大規模なものとして CCTVボットネット 先月の攻撃が証明された.