TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval

31. marca 2022 17:00
Marek Urban
31. marca 2022
Zdieľať
3 min
Zdieľať

Bezpečnostné diery v zariadeniach a ich firmvéroch nie sú ničím neobvyklým. Poctiví výrobcovia tieto zraniteľnosti opravujú aktualizáciami, pričom sa snažia postupovať čo najrýchlejšie.

Na chyby v zabezpečení tých či oných zariadení často upozorňujú tretie strany. Či už firmy pôsobiace v oblasti kybernetickej bezpečnosti, nezávislí špecialisti alebo rôzne organizácie. Tieto subjekty o svojich zisteniach informujú príslušných výrobcov, ktorí ich následne overia a pripravia aktualizáciu.

Aj to je jedným z dôvodov, prečo smartfóny dostávajú na pravidelnej báze aktualizácie zabezpečenia. Jedna spoločnosť, a nie vôbec malá, však identifikované bezpečnostné diery vo svojich zariadeniach dlhý čas ignorovala. Ide o výrobu lacných webových kamier Wyze.

Kompaktnými bielymi kockami si používatelia môžu strážiť svoju domácnosť, chaty, kancelárie a podobne. Zraniteľnosť v kamerách Wyze umožňovala neoprávneným osobám vzdialené pristupovať k obsahu pamäťových kariet, ktoré sú v kamerách vložené.

Hackeri si tak mohli pozrieť všetky fotky, videá a zvukové záznamy, ktoré kamera na vloženú kartu zapísala. Podrobnosti prináša server bleepingcomputer.com.

wyze
Wyze Cam v3. Foto: Wyze

Ako informuje, zraniteľnosť odhalili experti spoločnosti Bitdefender ešte v marci 2019. A spolu s ňou poukázali aj na ďalšie dve chyby v zabezpečení týkajúce sa overovania a ovládania kamery na diaľku.

Jednu z chýb, označenú kódom CVE-2019-9564, výrobca opravil aktualizáciou v septembri 2019. Druhú chybu (CVE-2019-12266) opravil neskôr, v novembri 2020, teda 21 mesiacov po upozornení Bitdefenderom.

Tú najzásadnejšiu, umožňujúcu útočníkom pristupovať k obsahu pamäťových kariet, však výrobca kamier Wyze vyriešil až v januári 2022. Trvalo takmer tri roky, kým došlo k náprave. Tým komplikácie nekončia.

Neprehliadnite

žandári, autá
Slováci, POZOR: Prichádzajú ŽANDÁRI. Kedy ich stretnete a čo presne budú robiť?
POZOR, automobilka, auto
Vodiči, POZOR: Musíte si splniť dôležitú POVINNOSŤ. Mnohí o tom vôbec nevedia (už platné)
Radar
POZOR: Nové stacionárne radary budú NEMILOSRDNÉ. Pokutu na 800 € pošlú poštou (+ lokality)

Aktualizácia firmvéru prislúcha kamerám Wyze Cam v2 a v3, na trh sa dostali v roku 2018 a 2020. Prvá generácia kamier, Wyze Cam v1 z roku 2017, nárok na aktualizáciu nemá. Jej životnosť skončila v roku 2020. To znamená, že tento typ zostáva zraniteľný naďalej, v podstate už navždy.

Bitdefender preto používateľom odporúča, aby túto kameru prestali používať čo najskôr. Zástupca spoločnosti Wyze vo vyjadrení pre BleepingComputer ubezpečil, že používanie kamier v2 a v3 je úplne bezpečné, pokiaľ majú nainštalovanú najnovšiu verziu firmvéru.

Bezpečnostné kamery však nie sú smartfóny. Používateľ kameru niekde umiestni, pripojí ju na internet a vypustí z hlavy, pokiaľ funguje, prenáša a zaznamenáva obraz. Časť zákazníkov jednoducho kameru nezaktualizuje, hoci od výrobcu pravdepodobne obdržali e-mail s informáciou o dostupnosti novej verzie softvéru.

Aktuálne verzie firmvéru pre kamery Wyze sú dostupné na stiahnutie na oficiálnych stránkach výrobcu (TU). Aktualizácie zraniteľností by mali byť v ideálnom prípade dostupné v dňoch, nie po pár rokoch. Prístup výrobcu je dobrou motiváciou na to, aby sa používatelia zbavili všetkých kamier Wyze, nielen staršieho a už nepodporovaného modelu. Na trhu je z čoho vyberať.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok AKTUÁLNE: Ruské vládne agentúry majú zákaz nakupovať zahraničný softvér!
Ďalší článok Motorola vraj tento rok predstaví najmenej 19 smartfónov, medzi nimi aj špičkovú vlajkovú loď!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

aktuálne
Nikto v to nedúfal. TENTO deň bude znovu považovaný za deň pracovného pokoja
2. novembra 2025
Slovensko, EÚ, mimoriadne
Na Slovensku sa smial celý svet a VŠETCI sa mýlili. Nový zákon dáva perfektný zmysel
2. novembra 2025
Peniaze, štát, dôchodok, ceny
Na účet „cinkne“ takmer 400 €: Veľká časť Slovákov nevie, že má nárok na štedrú sumu od štátu
2. novembra 2025
Wi-Fi router
Začnite šetriť od seba: Štát začal ľuďom radiť, aby vypínali Wi-Fi. Toľkoto sa dá ušetriť
31. októbra 2025

Najnovšie články

  • Slováci, POZOR: Prichádzajú ŽANDÁRI. Kedy ich stretnete a čo presne budú robiť?
  • MIMORIADNE: Ceny benzínu a nafty vystrelia o 30 %. EÚ odklepla novú daň, zaplatia ju aj Slováci
  • AKTUÁLNE: Odhalili masový export liekov určených pre Slovákov. Končia v zahraničí
  • EÚ chystá LIKVIDAČNÝ zákon. Ak sa vám to nepáči, smola. Týka sa všetkých
  • MIMORIADNE: Štát zmenil výšku poplatku. TISÍCE ľudí začnú platiť viac (platné od 10. novembra)

Bude sa vám páčiť

Pozor, zimné pneumatiky

Vodiči, POZOR: Chystáte sa prezúvať? Tieto pneumatiky ZLYHALI na plnej čiare, sú nebezpečné

2. novembra 2025
Tunel

Vodiči, POZOR: Už žiadne kolóny a hodinové čakanie. Štát vyrieši extrémne problémový úsek (+ dátum)

1. novembra 2025
Šutaj Eštok, vesty, polícia

Vesty pre policajtov za 26 miliónov eur: Šutaj Eštok znovu nakupuje, vraj „kašle“ na konsolidáciu

1. novembra 2025
USA, Čína, dohoda, clá, mimoriadne

Svet sa pripravuje na nový konfikt: Taiwan bude pod Čínou, nič a nikto im v tom nezabráni

1. novembra 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

Viac z nášho portfólia

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?