DSLR fotoaparáty Canon jsou zranitelné vůči ransomware útokům, nainstalujte si nejnovější aktualizaci

Digitální zrcadlovky mohou být ohroženy ransomwarem, který zašifruje fotografie na zařízení a zabrání přístupu k nim.

Jako první na situaci reagoval Canon a rychle vydal bezpečnostní varování a patch firmwaru (vestavěného softwaru v zařízeních). Ten zranitelnost eliminuje a útoky znemožní.

Proti ransomware útokům, tedy typu útoků, který zaširuje data na zařízení a následně vyžaduje pro jejich odblokování od obětí zaplatit peníze, je zranitelná řada zařízení a v minulosti došlo k velkým útokům, které cílily třeba na nemocnice, vládní úřady a velké firmy, nebo i továrny. Ransomware se těší popularitě mezi zločinci, která plyne mj. z toho, že část organizací na podmínky kybernetických zločinců přistoupí a peníze za odšifrování dat raději zaplatí, třeba proto, že nemají aktuální zálohu.

Obrázek: DSLR fotoaparáty Canon jsou zranitelné vůči ransomware útokům, nainstalujte si nejnovější aktualizaci

Fotografií si ceníme, pro hackery jsou zlatý důl

DSLR fotoaparáty jsou však novinkou. Bezpečnostní firma Check Point Software Technologies včera k večeru vydala zprávu, která popisuje, jak byli její bezpečnostní výzkumníci schopni vzdáleně instalovat ransomware na digitálního SLR fotoaparátu. Jeden z členů týmu, Eyal Itkin, zjistil, že vložit malware do fotoaparátu není nijak těžké. Využil k tomu standardizovaný PTP neboli Picture Transfer Protocol využíváný k přenosu fotografií a dalších multimédií.

Lze k němu přistoupit skrze Wi-Fi i USB; infikovaný Wi-Fi hotspot třeba v silně turistické lokaci by mohl být k přenosu malwaru na fotoaparát použit.

DSLR jsou pro potenciální hackery lákavým cílem, ztráty osobních fotografií by se řada uživatelů zdráhala. Pokud by útočník nasadil poměrně nízkou částku za jejich odblokování, je pravděpodobné, že by mnoho lidí raději zaplatilo.

Check Point sdělil informaci Canonu už v březnu, a obě firmy společně se jaly v květnu chybu opravit, což se s vydáním patche zdařilo.

Obrázek: DSLR fotoaparáty Canon jsou zranitelné vůči ransomware útokům, nainstalujte si nejnovější aktualizaci

Zranitelné by mohly být i fotoaparáty jiných společností, záleží však na jejich konkrétní implementaci protokolu PTP. Zatím není známo, že by k podobným útokům došlo, Check Point byl zřejmě prvním aktérem, který chybu odhalil. Popisuje však proces poměrně detailně.

Aktualizace firmwaru u fotoaparátu Canonu problém vyřeší, u jiných výrobců buď chyba nehrozí, nebo postačí sledovat jejich webové stránky. Každopádně se, doufejme, není třeba zranitelnosti příliš bát, obdobně jako u nedávného problému s platebními kartami Visa.

Postup aktualizace firmwaru je u fotoaparátu velmi jednoduchý, stačí následovat stanoveného postupu výrobce. U Canonu lze vše důležité najít na jeho webových stránkách.

Zdroj: Canon, Check Point, Verge

avatar
  Odebírat  
Upozornit na
Obrázek: 3D tisk potvrdil svou užitečnost, patří do popředí boje proti pandemii. Često patří ve 3D tisku k elitě
3D tisk potvrdil svou užitečnost, patří do popředí boje proti pandemii. Često patří ve 3D tisku k elitě
Obrázek: Velká Británie obrací o 180 stupňů, Huawei k 5G sítím vůbec nepustí
Velká Británie obrací o 180 stupňů, Huawei k 5G sítím vůbec nepustí
Obrázek: Budoucnost práce podle Facebooku
Budoucnost práce podle Facebooku
Obrázek: Microsoft Solitaire slaví 30 let: Měsíčně ho stále hraje 35 milionů lidí
Microsoft Solitaire slaví 30 let: Měsíčně ho stále hraje 35 milionů lidí
Obrázek: Wi-Fi sítě jsou přetížené, zapojeno je příliš mnoho zařízení. Jak si doma zlepšit stabilitu připojení k internetu?
Wi-Fi sítě jsou přetížené, zapojeno je příliš mnoho zařízení. Jak si doma zlepšit stabilitu připojení k internetu?
Obrázek: Jak spustit retro hry na počítači s Windows 10?
Jak spustit retro hry na počítači s Windows 10?
Obrázek: Co se starým PC a notebookem? Vyrobte si rychlý Chromebook, nebo ho darujte
Co se starým PC a notebookem? Vyrobte si rychlý Chromebook, nebo ho darujte
Obrázek: Webkamery už se téměř nedají sehnat: Jak si vyrobit webkameru z mobilu?
Webkamery už se téměř nedají sehnat: Jak si vyrobit webkameru z mobilu?
Obrázek: Podlehneme jim spíše než virům: Pozor na falešné e-maily, jsou stále populární
Podlehneme jim spíše než virům: Pozor na falešné e-maily, jsou stále populární

Nejsnazší způsob, jak se dostat k datům firem a jednotlivců, rozhodně není hacknutí jejich sítí a počítačů. Jde to mnohem snáze,...

Zavřít