Cyberzagrożenia, Główna, Nowe technologie

Krytyczna podatność w kamerach Hikvision

Czas czytania: 2 min

Badacze z firmy Cyfrima opublikowali raport, z którego wynika, że ponad 80 tysięcy kamer Hikvision, popularnych także w Polsce, jest nadal narażonych na podatność umożliwiającą zdalny dostęp do kamery.  Luka CVE-2021-36260 została ujawniona jesienią zeszłego roku, a w skali NIST została oceniona na 9,8/10. Oznacza to, że jest ona bardzo łatwa do wykorzystania i niesie za sobą ogromne ryzyko.

Usterkę naprawiono we wrześniu 2021 roku, jednak systemy używane przez 2300 organizacji w 100 krajach nadal pozostają niezaktualizowane. Dodatkowo, przez niemal rok badacze odkryli wiele przypadków ujawniania wykradzionych danych uwierzytelniających na rosyjskich forach darkwebowych, a także ich sprzedawania.

Podatność w kamerach Hikvision i jej wykorzystanie

Skala wyrządzonych szkód spowodowanych użyciem luki nie jest znana. W grudniu 2021 oparty na Mirai botnet o nazwie „Moobot” wykorzystał exploita celem agresywnego rozprzestrzeniania się i wciągania zhakowanych urządzeń do roju DDoS. Miesiąc później CISA wydała ostrzeżenie na temat aktywnego wykorzystywania błędu w działaniach hakerów.  Napastnicy byli w stanie nawet trwale zbackdoorować przejęte kamery, czy atakować inne urządzenia w tej samej sieci.  Cyfrima jest jednak zdania, że wykorzystanie podatności nie przebiega zwykle według ściśle określonego schematu.

Ryzykowne urządzenia IoT

Według analityków z firmy Cybrary kamery Hikvision od dawna były i są podatne na ataki hakerskie. Produkty te często zawierają błędy systemowe, a przy wykorzystaniu domyślnych danych uwierzytelniających mogą stanowić niemałe zagrożenie.

Problemy z podatnościami dotyczą całej branży Internet of Things, nie tylko kamer CCTV. Urządzenia IoT nie są zawsze tak łatwe i proste do zabezpieczenia jak mogłoby się zdawać. Ponadto, w porównaniu do np. telefonów, najczęściej nie dają po sobie poznać, że są niezabezpieczone czy nieaktualne. O innych zagrożeniach związanych z rozwojem IoT pisaliśmy w artykule: Nowe możliwości i nowe zagrożenia, czyli IoT.

Wyszukiwarki takie jak Shodan, czy Censys umożliwiają każdemu użytkownikowi Internetu skanowanie w poszukiwaniu podatnych na ataki urządzeń. Dlatego nie tylko korzystanie z kamer Hikvision, ale także ze wszystkich innych urządzeń Internetu Rzeczy wymaga specjalnego podejścia do zabezpieczenia przed cyberatakami. Priorytetem zawsze powinny być:

  • Bieżąca aktualizacja oprogramowania,
  • Używanie silnych haseł
  • Izolowanie sieci IoT od krytycznych zasobów za pomocą zapory sieciowej lub sieci VLAN.

 

Źródło:  https://threatpost.com/cybercriminals-are-selling-access-to-chinese-surveillance-cameras/180478/
Grafika: freepik





Dodaj komentarz