Alles dat slim is, is kwetsbaar

Slecht nieuws; merendeel DSLRs kunnen gehackt worden

Siem van Woerkom 1138 0
Met een Wifi 'exploit' kunnen hackers ransomware op je camera installeren. Wat betekent dat al je foto's vergrendeld worden tot je een bedrag aan de hackers betaalt.

Moderne technologie heeft valkuilen

DSLR-camera's zijn niet meer zo simpel als vroeger; die enorme antieke film camera's die je misschien nog op zolder tegenkomt. De camera's van vandaag zijn ingewikkelde digitale apparaten die via USB op onze computers worden aangesloten om foto's over te zetten. De nieuwere modellen ondersteunen zelfs WiFi. Hoewel USB en WiFi worden gebruikt om onze foto's van de camera naar onze mobiele telefoon of pc te importeren, stellen ze onze camera ook bloot aan de omgeving om ons heen, en dan vooral aan mensen die kwade bedoelingen hebben.

Nieuw onderzoek laat zien hoe een aanvaller in de buurt (via WiFi) onze geliefde camera's kan infecteren met malware. Stel je voor hoe je zou reageren als aanvallers ransomware in zowel je computer als de camera injecteren, waardoor ze al je foto's gegijzeld houden, tenzij je losgeld betaalt. Een ware nachtmerrie.

Onderzoek om dit te voorkomen

'Tijdens ons onderzoek hebben we meerdere kritieke kwetsbaarheden gevonden in het Picture Transfer Protocol zoals geïmplementeerd door Canon. Hoewel de geteste implementatie veel eigen commando's bevat, is het protocol gestandaardiseerd in andere camera's. Op basis van onze resultaten zijn we van mening dat vergelijkbare kwetsbaarheden ook kunnen worden gevonden in de PTP-implementaties van andere leveranciers.' Aldus Eyal Itkin van Checkpoint Research.

'Ons onderzoek toont aan dat elk 'slim' apparaat, in ons geval een DSLR-camera, gevoelig is voor aanvallen. De combinatie van prijs, gevoelige inhoud en een breed consumentenpubliek maakt camera's een lucratief doelwit voor aanvallers.'

Bekijk hieronder de video met meer informatie over de hack! 

 

 

afbeelding van Siem van Woerkom

Siem van Woerkom | Redacteur

Bekijk alle artikelen van Siem