-->

الاثنين، 16 يناير 2017

كاميرات سامسونغ الذكية يمكن إختراقها و الوصول إلى صلاحيات الجذر!
تم إكتشاف ثغرة جديدة في كاميرات  سامسونغ الذكية تسمح للمهاجمين بالوصول إلى جذرها (صلاحيات الروت) و تشغيل الأوامر عن بعد ، كاميرا سامسونغ الذكية هي في الأساس IP كاميرا مما تسمح لك بالتوصل مع خدمات سامسونغ الخاصة و عرض لقطات فيديو حية أو الأحداث المسجلة من أي مكان.

كما تقدم ميزة مراقبة الأطفال أو الحيوانات الأليفة و الأعمال التجارية و الأمنية مع التكوين في الوقت الحقيقي و الإشعارات الفائقة ، و لكن واحدة من المشاكل التي تواجه هذه الكاميرا هي الأمن المشكوك فيه بها حيث أنه تم بالفعل إكتشاف عدة ثغرات لها في الماضي كما هو الحال الآن.

كشفت exploitee.rs الضعف الذي يمكن أن يسمح بالوصول إلى جذرها و بهذا يكسب المهاجم الجهاز و ذلك بإستخدام خادم الويب ، و على الوجه التحديد حاولت الشركة إصلاح ثغرات أمنية في الجهاز عن طريق إزالة واجهة الويب المحلية حيث اضطر المستخدمين للوصول إلى موقع SmartCloud.

و كما اتضح فهذا الضعف يجعل من السهل على المهاجمين الإتصال بهذه الواجهة على شبكة الانترنت عن طريق دفع ملف تعريفي مخصص ، و لم تصدر سامسونغ بعد التصحيح لهذا الضعف الجديد و لكن من البديهي القول أن البرنامج الثابت الجديد يجب تسليمه في أقرب وقتٍ ممكن.

في غضون ذلك يمكن العثور على معلوماتٍ إضافيةٍ أكثر بما في ذلك دليلاً على الفكرة بالإضافة إلى مشكلة تصحيح الضعف دون الإصلاح الرسمي على صفحة الكاميرا الذكية على ويكي المستغلة تفاصيل الخلل.

ليست هناك تعليقات:

جميع الحقوق محفوظة ل التقني للمعلوميات