Siga o Olhar Digital no Google Discover
No ano passado, durante a conferência de segurança DEFCON 22, membros do blog de hackers Exploitee.rs listaram falhas de segurança que permitiam executar remotamente a Samsung Smartcam e alterar a senha de administrador do dispositivo.
Ofertas
Por: R$ 819,00
Por: R$ 22,90
Por: R$ 2.240,00
Por: R$ 1.998,89
Por: R$ 2.498,89
Por: R$ 404,90
Por: R$ 129,90
Por: R$ 412,69
Por: R$ 593,00
Por: R$ 3.598,94
Por: R$ 469,00
Por: R$ 5.610,00
Por: R$ 88,50
Por: R$ 19,99
Por: R$ 449,00
Por: R$ 597,00
Por: R$ 209,90
Por: R$ 499,00
Por: R$ 720,00
Por: R$ 1.481,05
Por: R$ 999,00
Por: R$ 419,00
Por: R$ 2.315,00
Por: R$ 379,00
Por: R$ 1.616,02
Por: R$ 788,40
Por: R$ 179,90
Por: R$ 1.200,00
Por: R$ 3.999,00
Por: R$ 1.319,00
Por: R$ 2.759,00
Por: R$ 199,00
Por: R$ 166,19
Por: R$ 399,00
Por: R$ 132,00
Por: R$ 1.999,00
Por: R$ 473,00
Apesar de informada dos problemas, a Samsung parece que não deu muita atenção e fez poucas alterações na segurança. O resultado: os hackers conseguiram invadir a câmera novamente.
Aparentemente, a companhia tinha corrigido as vulnerabilidades originais, mas deixou um conjunto de scripts intocados. Esses scripts têm um bug que permite a um usuário sem privilégios de administrador acessar os comandos remotos. Além disso, a empresa retirou a opção de interface web e forçou os usuários a executarem suas SmartCams através do site SmartCloud.
Via Exploitee.rs