Redazione RHC : 1 Aprile 2022 08:57
Bitdefender ha rilevato delle vulnerabilità all’interno delle telecamere di sicurezza di Wyze Cam, dove si è scoperto che uno dei bug esisteva nel codice da circa tre anni e consentiva l’accesso remoto a video e immagini archiviati sulle schede di memoria locali delle fotocamere, senza autenticazione.
Un bug a cui non è stato ancora assegnato un identificatore CVE ha consentito l’accesso al contenuto della scheda SD nella telecamera tramite un server web in ascolto sulla porta 80.
Il fatto è che quando si inserisce una scheda SD in una Wyze Cam, un collegamento simbolico ad essa viene creato automaticamente nella directory www che è servita da un server web ma non ha restrizioni di accesso.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Oltre al video, all’audio e alle immagini ricevuti dalla telecamera, la scheda SD memorizza anche tutti i registri del dispositivo, che contengono l’UID e l’ENR (chiave di crittografia AES). La divulgazione di questi dati consentirà a un utente malintenzionato di ottenere l’accesso remoto senza ostacoli al dispositivo.
È interessante notare che la vulnerabilità è stata scoperta dai ricercatori di Bitdefender nel marzo 2019 insieme ad altri due problemi relativi al bypass dell’autenticazione (CVE-2019-9564) e al controllo remoto (CVE-2019-12266).
Questi bug sono stati corretti dal produttore nel 2019-2020 e le patch sono state incluse nelle versioni firmware aggiornate.
Anche il terzo e più pericoloso bug relativo alla scheda SD ha ricevuto una correzione, ma è stato rilasciato solo di recente, il 29 gennaio 2022. Considerando che tali dispositivi vengono solitamente utilizzati con configurazioni di default, è probabile che la maggior parte delle Wyze Cam stia ancora eseguendo del firmware vulnerabile.
Vale la pena ricordare che gli aggiornamenti sono disponibili solo per Wyze Cam v2 e v3 rilasciati a febbraio 2018 e ottobre 2020. Wyze Cam v1, rilasciato nell’agosto 2017, non ha ricevuto alcuna patch poiché il supporto per questo modello è stato interrotto alla fine del 2020.
Di conseguenza, gli esperti di Bitdefender consigliano agli utenti di abbandonare Wyze Cam v1 il prima possibile e di smettere del tutto di utilizzare fotocamere obsolete, mentre il resto dovrebbe aggiornare il firmware il prima possibile.
Il gruppo Qilin, da noi intervistato qualche tempo fa, è in cima alla lista degli operatori di ransomware più attivi nell’aprile 2025, pubblicando i dettagli di 72 vittime sul suo sit...
Gli autori della minaccia collegati all’operazione ransomware Play hanno sfruttato una vulnerabilità zero-day in Microsoft Windows prima della sua correzione, avvenuta l’8 aprile 20...
È stata individuata una campagna di phishing mirata agli utenti SPID dal gruppo del CERT-AgID, che sfrutta indebitamente il nome e il logo della stessa AgID, insieme al dominio recentemente regis...
Nel mondo del cybercrime organizzato, Darcula rappresenta un salto di paradigma. Non stiamo parlando di un semplice kit di phishing o di una botnet mal gestita. Darcula è una piattaforma vera e p...
Cloudflare afferma di aver prevenuto un numero record di attacchi DDoS da record nel 2024. Il numero di incidenti è aumentato del 358% rispetto all’anno precedente e del 198% ris...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006