TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval

31. marca 2022 17:00
Marek Urban
31. marca 2022
Zdieľať
3 min
Zdieľať

Bezpečnostné diery v zariadeniach a ich firmvéroch nie sú ničím neobvyklým. Poctiví výrobcovia tieto zraniteľnosti opravujú aktualizáciami, pričom sa snažia postupovať čo najrýchlejšie.

Na chyby v zabezpečení tých či oných zariadení často upozorňujú tretie strany. Či už firmy pôsobiace v oblasti kybernetickej bezpečnosti, nezávislí špecialisti alebo rôzne organizácie. Tieto subjekty o svojich zisteniach informujú príslušných výrobcov, ktorí ich následne overia a pripravia aktualizáciu.

Aj to je jedným z dôvodov, prečo smartfóny dostávajú na pravidelnej báze aktualizácie zabezpečenia. Jedna spoločnosť, a nie vôbec malá, však identifikované bezpečnostné diery vo svojich zariadeniach dlhý čas ignorovala. Ide o výrobu lacných webových kamier Wyze.

Kompaktnými bielymi kockami si používatelia môžu strážiť svoju domácnosť, chaty, kancelárie a podobne. Zraniteľnosť v kamerách Wyze umožňovala neoprávneným osobám vzdialené pristupovať k obsahu pamäťových kariet, ktoré sú v kamerách vložené.

Hackeri si tak mohli pozrieť všetky fotky, videá a zvukové záznamy, ktoré kamera na vloženú kartu zapísala. Podrobnosti prináša server bleepingcomputer.com.

wyze
Wyze Cam v3. Foto: Wyze

Ako informuje, zraniteľnosť odhalili experti spoločnosti Bitdefender ešte v marci 2019. A spolu s ňou poukázali aj na ďalšie dve chyby v zabezpečení týkajúce sa overovania a ovládania kamery na diaľku.

Jednu z chýb, označenú kódom CVE-2019-9564, výrobca opravil aktualizáciou v septembri 2019. Druhú chybu (CVE-2019-12266) opravil neskôr, v novembri 2020, teda 21 mesiacov po upozornení Bitdefenderom.

Tú najzásadnejšiu, umožňujúcu útočníkom pristupovať k obsahu pamäťových kariet, však výrobca kamier Wyze vyriešil až v januári 2022. Trvalo takmer tri roky, kým došlo k náprave. Tým komplikácie nekončia.

Neprehliadnite

POZOR: Vodičov čaká TRPKÉ prekvapenie. Štát schválil novinku, ktorá vás finančne potrestá
peniaze
Veľký ZLOM v energopomoci: Štát nečakane mení pravidlá. To, čo platilo, je minulosťou
Letné pneumatiky
Vodiči, POZOR: Chystáte sa prezúvať? Tieto pneumatiky prežijú všetko, aj vám dlho vydržia

Aktualizácia firmvéru prislúcha kamerám Wyze Cam v2 a v3, na trh sa dostali v roku 2018 a 2020. Prvá generácia kamier, Wyze Cam v1 z roku 2017, nárok na aktualizáciu nemá. Jej životnosť skončila v roku 2020. To znamená, že tento typ zostáva zraniteľný naďalej, v podstate už navždy.

Bitdefender preto používateľom odporúča, aby túto kameru prestali používať čo najskôr. Zástupca spoločnosti Wyze vo vyjadrení pre BleepingComputer ubezpečil, že používanie kamier v2 a v3 je úplne bezpečné, pokiaľ majú nainštalovanú najnovšiu verziu firmvéru.

Bezpečnostné kamery však nie sú smartfóny. Používateľ kameru niekde umiestni, pripojí ju na internet a vypustí z hlavy, pokiaľ funguje, prenáša a zaznamenáva obraz. Časť zákazníkov jednoducho kameru nezaktualizuje, hoci od výrobcu pravdepodobne obdržali e-mail s informáciou o dostupnosti novej verzie softvéru.

Aktuálne verzie firmvéru pre kamery Wyze sú dostupné na stiahnutie na oficiálnych stránkach výrobcu (TU). Aktualizácie zraniteľností by mali byť v ideálnom prípade dostupné v dňoch, nie po pár rokoch. Prístup výrobcu je dobrou motiváciou na to, aby sa používatelia zbavili všetkých kamier Wyze, nielen staršieho a už nepodporovaného modelu. Na trhu je z čoho vyberať.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok AKTUÁLNE: Ruské vládne agentúry majú zákaz nakupovať zahraničný softvér!
Ďalší článok Motorola vraj tento rok predstaví najmenej 19 smartfónov, medzi nimi aj špičkovú vlajkovú loď!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Mimoriadne
AKTUÁLNE: Brutálny útok bol silnejší, než si mysleli. Mnohí Slováci sa dozvedeli zlú správu (čo sa deje)
16. septembra 2025
Platobná karta, mimoriadne
MIMORIADNE: Slovenská banka na 27 hodín obmedzí, aj VYPNE služby. Týka sa to aj bankomatov
17. septembra 2025
Auto, e-shop, kúpa, mimoriadne
POZOR: Spustili nový typ STK. Je OBROVSKÝM postrachom vodičov (čo je nové)
16. septembra 2025
mimoriadne, elektrina, ceny, faktúry
POZOR: Vypnú elektrinu aj nepôjde ani voda! ZOZNAM adries, ktoré sa musia pripraviť na rozsiahly výpadok
16. septembra 2025

Najnovšie články

  • Potvrdili MASÍVNE zdražovanie o 350 %: Za absolútny ZÁKLAD si priplatíme
  • Presne to, čo sme nechceli: Vyššie DANE sú realitou. Zaplatia ich aj tí, ktorí zarábajú málo
  • POZOR: Vodičov čaká TRPKÉ prekvapenie. Štát schválil novinku, ktorá vás finančne potrestá
  • POZOR: Veľká časť Slovákov musí zaplatiť odvody 2-KRÁT. Mnohí o tom nevedia
  • POZOR: Štát začne Slovákom posielať veľmi dôležité listy. Týkajú sa úplne všetkých (čo treba vedieť)

Bude sa vám páčiť

mimoriadne, EÚ

EÚ ide trestať ľudí: Ak máte takéto auto, pripravte sa, budete platiť viac

17. septembra 2025
TikTok, mimoriadne

TikTok pozná svoj osud: USA a Čína uzavreli dohodu, na ktorú všetci čakali

17. septembra 2025
NATO

MIMORIADNE: NATO a EÚ majú obrovský problém. Nemajú dosť surovín na výrobu zbraní

16. septembra 2025
USA, Čína, dohoda, clá, mimoriadne

Čína vracia úder: Spustila MASÍVNE vyšetrovanie USA, výsledok ovplyvní celý svet

15. septembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?