Fotografowie na celownikach hakerów: Aparaty Canon EOS 80D z lukami bezpieczeństwa

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Tysiące fotografów narażonych na blokowanie zawartości aparatów i żądania okupu –ostrzegają analitycy Check Point Research

Nowoczesne aparaty fotograficzne są narażone na ataki złośliwego oprogramowania (ransomware) poprzez połączenia przez USB i sieci WiFi. Analizując poziom bezpieczeństwa lustrzanki Canon EOS 80D stwierdzono występowanie krytycznych luk w protokole PTP. Tysiące fotografów amatorów i profesjonalistów może być zagrożonych – alarmują analitycy firmy Check Point Research.

Canon EOS 80D (2)
Canon EOS 80D

W nowoczesnych aparatach fotograficznych nie stosuje się filmu do wykonywania zdjęć. Międzynarodowe Stowarzyszenie Branży Obrazowania opracowało standardowy protokół noszący nazwę Picture Transfer Protocol (PTP) służący do przesyłania obrazów cyfrowych z aparatów do komputerów. Protokół ten początkowo koncentrował się na przesyłaniu fotografii, jednak z czasem dodano do niego dziesiątki różnych funkcji, od wykonywania zdjęć do aktualizacji oprogramowania firmowego aparatu. To otworzyło drogę dla hakerów do wykradania zawartości aparatów i żądania okupu.

aparaty fotograficzne vs smartfonyCheck Point Research przeprowadził badanie polegające na podjęciu prób dostępu do aparatów i wykorzystaniu luk w protokole do ich zainfekowania złośliwym oprogramowaniem. W badaniu, w którym użyto aparatu Canon EOS 80D DSLR posiadającego zarówno gniazdo USB, jak i moduł WiFi. W trakcie badań stwierdzono występowanie krytycznych luk w protokole PTP. Ze względu na fakt, iż jest to standardowy protokół wykorzystywany przez innych producentów aparatów, firma Check Point jest przekonana, że stwierdzone luki występują również w aparatach innych marek.

Problem może dotyczyć kilkudziesięciu milionów użytkowników aparatów na świecie. Według danych raportu CIPA japońskiej grupy przemysłowej (z członkami takimi jak Olympus, Canon i Nikon) w 2018 roku sprzedano ponad 18 mln aparatów różnego rodzaju, choć rynek aparatów wciąż spada ze względu na rosnącą popularność aparatów zainstalowanych w telefonach komórkowych. 

– Każde “inteligentne” urządzenie, w tym aparaty DSLR, jest narażone na ataki – stwierdził Eyal Itkin, Ekspert ds. Bezpieczeństwa w firmie Check Point Software Technologies. – Aparaty nie łączą się z komputerami wyłącznie przez USB, ale poprzez sieci WiFi są w stanie łączyć się z urządzeniami znajdującymi się w ich otoczeniu. Z tego względu są bardziej narażone na ataki polegające na zainfekowaniu programem ransomware zarówno aparatów, jak i komputerów, do których są podłączone. W wyniku takiego ataku dostęp do zdjęć może być zablokowany do czasu, gdy użytkownik zapłaci okup.

Jest kilka rzeczy, które właściciele mogą zrobić, aby uniknąć zainfekowania złośliwym oprogramowaniem:

  1. Upewnić się, że aparat korzysta z najnowszej wersji programu firmware i zainstalować łatkę, jeśli jest dostępna.
  2. Wyłączenie WiFi aparatu, jeśli nie jest używane.
  3. Korzystając z WiFi najlepiej korzystać z aparatu jako punktu dostępu WiFi zamiast podłączać go do publicznej sieci WiFi

Check Point Research poinformował firmę Canon o stwierdzonych lukach i podjął z nią współpracę w celu ich usunięcia. Firma Canon udostępniła opracowaną łatkę w ramach oficjalnego zalecenia w sprawie bezpieczeństwa.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie