TECHBYTE.skTECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Čítaš: Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval
Zdieľať
TECHBYTE.skTECHBYTE.sk
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Hľadať
  • Domov
  • Tech
  • Recenzie
  • Veda
  • Elektromobilita
  • Domácnosť
  • Gaming
Sleduj TECHBYTE
© 2024 BYTE Media s.r.o. Všetky práva vyhradené.

Ku kamerám Wyze mohli pristupovať hackeri, výrobca chybu ignoroval

31. marca 2022 17:00
Marek Urban
31. marca 2022
Zdieľať
3 min
Zdieľať

Bezpečnostné diery v zariadeniach a ich firmvéroch nie sú ničím neobvyklým. Poctiví výrobcovia tieto zraniteľnosti opravujú aktualizáciami, pričom sa snažia postupovať čo najrýchlejšie.

Na chyby v zabezpečení tých či oných zariadení často upozorňujú tretie strany. Či už firmy pôsobiace v oblasti kybernetickej bezpečnosti, nezávislí špecialisti alebo rôzne organizácie. Tieto subjekty o svojich zisteniach informujú príslušných výrobcov, ktorí ich následne overia a pripravia aktualizáciu.

Aj to je jedným z dôvodov, prečo smartfóny dostávajú na pravidelnej báze aktualizácie zabezpečenia. Jedna spoločnosť, a nie vôbec malá, však identifikované bezpečnostné diery vo svojich zariadeniach dlhý čas ignorovala. Ide o výrobu lacných webových kamier Wyze.

Kompaktnými bielymi kockami si používatelia môžu strážiť svoju domácnosť, chaty, kancelárie a podobne. Zraniteľnosť v kamerách Wyze umožňovala neoprávneným osobám vzdialené pristupovať k obsahu pamäťových kariet, ktoré sú v kamerách vložené.

Hackeri si tak mohli pozrieť všetky fotky, videá a zvukové záznamy, ktoré kamera na vloženú kartu zapísala. Podrobnosti prináša server bleepingcomputer.com.

wyze
Wyze Cam v3. Foto: Wyze

Ako informuje, zraniteľnosť odhalili experti spoločnosti Bitdefender ešte v marci 2019. A spolu s ňou poukázali aj na ďalšie dve chyby v zabezpečení týkajúce sa overovania a ovládania kamery na diaľku.

Jednu z chýb, označenú kódom CVE-2019-9564, výrobca opravil aktualizáciou v septembri 2019. Druhú chybu (CVE-2019-12266) opravil neskôr, v novembri 2020, teda 21 mesiacov po upozornení Bitdefenderom.

Tú najzásadnejšiu, umožňujúcu útočníkom pristupovať k obsahu pamäťových kariet, však výrobca kamier Wyze vyriešil až v januári 2022. Trvalo takmer tri roky, kým došlo k náprave. Tým komplikácie nekončia.

Neprehliadnite

EÚ, STK
EÚ chystá rozhodnutie, ktoré chudobným zakáže šoférovať. Verdikt padne už o chvíľu
nemocnica, AI lekár
Ľudia vymieňajú lekárov za AI: Tu sú dôvody, prečo to nie je dobrý nápad
Pošta
POZOR: Slovenská pošta bije na poplach. Ak vám príde takáto zásielka, ihneď choďte na políciu

Aktualizácia firmvéru prislúcha kamerám Wyze Cam v2 a v3, na trh sa dostali v roku 2018 a 2020. Prvá generácia kamier, Wyze Cam v1 z roku 2017, nárok na aktualizáciu nemá. Jej životnosť skončila v roku 2020. To znamená, že tento typ zostáva zraniteľný naďalej, v podstate už navždy.

Bitdefender preto používateľom odporúča, aby túto kameru prestali používať čo najskôr. Zástupca spoločnosti Wyze vo vyjadrení pre BleepingComputer ubezpečil, že používanie kamier v2 a v3 je úplne bezpečné, pokiaľ majú nainštalovanú najnovšiu verziu firmvéru.

Bezpečnostné kamery však nie sú smartfóny. Používateľ kameru niekde umiestni, pripojí ju na internet a vypustí z hlavy, pokiaľ funguje, prenáša a zaznamenáva obraz. Časť zákazníkov jednoducho kameru nezaktualizuje, hoci od výrobcu pravdepodobne obdržali e-mail s informáciou o dostupnosti novej verzie softvéru.

Aktuálne verzie firmvéru pre kamery Wyze sú dostupné na stiahnutie na oficiálnych stránkach výrobcu (TU). Aktualizácie zraniteľností by mali byť v ideálnom prípade dostupné v dňoch, nie po pár rokoch. Prístup výrobcu je dobrou motiváciou na to, aby sa používatelia zbavili všetkých kamier Wyze, nielen staršieho a už nepodporovaného modelu. Na trhu je z čoho vyberať.

Zdieľaj tento článok
Facebook Kopírovať odkaz Vytlačiť
Predchádzajúci článok AKTUÁLNE: Ruské vládne agentúry majú zákaz nakupovať zahraničný softvér!
Ďalší článok Motorola vraj tento rok predstaví najmenej 19 smartfónov, medzi nimi aj špičkovú vlajkovú loď!
Nekomentované Nekomentované

Pridaj komentár Zrušiť odpoveď

Prepáčte, ale pred zanechaním komentára sa musíte prihlásiť.

Najčítanejšie

Aktuálne, peniaze, zdražovanie
Je rozhodnuté: Slováci budú platiť oveľa vyššie odvody. Štát potvrdil, čo nás čaká a neminie (+ sumy)
24. augusta 2025
Mimoriadne, peniaze, štát, zákon, DPH, transakčná daň, pokuta
Slovenské dôchodky čaká katastrofálny prepad. Týka sa to všetkých pracujúcich (čo sa deje)
25. augusta 2025
euro, peniaze, bankovky, mince, daň, poplatok, štát, povinnosť, DPH, príspevok, ekonomika, štipendium, výdavky, štátna dotácia, banky, digitálna daň
Slováci majú nárok na odškodné a ani o tom netušia: Za TOTO môžete dostať peniaze
24. augusta 2025
gps navigacia
Vodiči, zabudnite na Waze alebo Google Mapy. Prichádza GENIÁLNA aplikácia, ktorá ponúka viac
24. augusta 2025

Najnovšie články

  • Hygienici varujú: Na trhu je nebezpečná kozmetika. TOTO rozhodne nepoužívajte
  • Tvrdá rana pre cestujúcich: Ak máte TENTO zdravotný problém, za lístok si priplatíte
  • Vodiči, POZOR: Takýmto spôsobom za volantom míňate zbytočne viac. Ako ušetriť?
  • Smutná realita: Slováci sa dožívajú v zdraví menej než ľudia z okolitých krajín (toto je dôvod)
  • Galaxy Tab S10 Lite OFICIÁLNE: Pomer ceny a výkonu, aký sa len tak nevidí

Bude sa vám páčiť

Telekom, Práve sa stalo

MIMORIADNE: Telekom má funkciu, ktorá vás ochráni pred podvodmi. Je zadarmo

25. augusta 2025
platenie mobilom

Platíte kartou alebo mobilom? Stačí jedno tlačidlo a ušetríte kopu peňazí

24. augusta 2025
mimoriadne, hacker, špehovanie, zákon, novela

Na Slovákov cielia hromadné útoky. Naletieť im je strašidelne jednoduché

24. augusta 2025
Aktuálna správa

MIMORIADNE: Potvrdili HROMADNÝ útok. Ľudom odkazujú, aby boli pripravení na najhoršie (čo sa deje)

22. augusta 2025

 

Spájame vedu, technológie a internetovú kultúru.

Dôležité odkazy

  • Kontakt
  • Reklama
  • O nás
  • Cookies
  • Podmienky používania

Spoj sa s nami

© 2025 BYTE Media s.r.o. Všetky práva vyhradené.
Vitaj späť!

Prihlás sa do svojho účtu

Username or Email Address
Password

Zabudol si heslo?