Las cámaras de seguridad Ezviz son las protagonistas de la última investigación de Bitdefender, que ha encontrado “múltiples vulnerabilidades críticas” que afectan a algunos de sus modelos.
Según el análisis realizado, un atacante podría ganar control remoto, descargar imágenes y descifrarlas y omitir la parte de la autenticación para ejecutar código.
Bitdefender ha descubierto una vulnerabilidad de desbordamiento de búfer basado en pila, que es el que puede provocar la ejecución remota de código en la rutina de detección de movimiento. También encontró un fallo de referencia directa de objetos insegura en varios puntos de conexión de API, permitiendo la obtención de imágenes y la emisión de comandos en nombre del propietario de la cámara. Una tercera vulnerabilidad, de almacenamiento de contraseñas en un formato recuperable, ayuda a hacerse con la clave de cifrado de las imágenes.
Por último, un error de inicio de sesión contribuye a que los ciberdelincuentes tengan la posibilidad de recuperar la contraseña de administrador para hacerse con el control.
Estas vulnerabilidades están presentes en la versión de firmware V5.3.0 build 201719.
Bitdefender calcula que, en total, hay más de 10 millones de dispositivos afectados por esta problemática. Los usuarios de cámaras Ezviz deberían actualizar el software lo antes posible, aplicando los parches disponibles.
Proopoint cree que el año que viene los delincuentes manipularán datos privados asociados a la…
Las implantación de nuevas herramientas, la optimización de productos ya existentes y la adopción de…
La mayoría renovaría por completo su infraestructura de seguridad para adoptar soluciones totalmente integradas.
Entrevistamosa Sergio Rodríguez, CTO de PUE DATA, para hablar del "boom" de los espacios de…
Los mensajes RCS ofrecen muchas más posibilidades que los SMS, pero también abren la puerta…
Acompañará a las empresas en sus procesos de equipamiento, desde la elección del hardware hasta…