2024-08-06

Över 20 000 Ubiquiti-kameror och -routrar öppna för cyberattacker

Check Point Research (CPR) har undersökt den populära övervakningskameran Ubiquiti G4 Instant Camera tillsammans med den medföljande Cloud Key+-enheten och upptäckt sårbarheter i kamerans nätverksgränssnitt. Över 20 000 Ubiquiti-enheter har därmed exponerats mot internet. Det innebär att information som plattformsnamn, programvaruversion, IP-adresser och annat har gjorts tillgängligt. Uppgifter som i sin tur kan användas för både cybersäkerhetsattacker och social engineering.

Redan 2019 uppmärksammades Ubiquiti på sårbarheter i 500 000 av företagets enheter. De uppgav då att problemet åtgärdats. Nu fem år senare har alltså över 20 000 enheter fortfarande sårbarheter, enligt Check Point.

Företaget skriver att det här är en viktig påminnelse om att enkla misstag kan finnas kvar i flera år och att hotaktörer fortsätter att leta efter sätt att utnyttja vårt allt större beroende av teknik. Att åtgärda buggar och säkerhetsproblem i IoT-enheter efter försäljning är också svårt. Till skillnad från molntjänster, där en enda patch omedelbart kan säkra alla användare, sprids uppdateringar av IoT-enheter långsamt och det tar ofta flera år innan de nått alla enheter. Vissa användare kanske aldrig uppdaterar sina system, vilket gör att de ständigt är sårbara.

Här är några åtgärder som ägare av säkerhetskameror kan vidta:

1. Se till att kameran använder den senaste versionen av firmware och installera patchar om sådana finns tillgängliga.

2. Att patcha din kamera, router eller andra IoT-enheter bör ingå som en naturlig del i din cyberhygienrutin.

3. Fler och fler IoT-leverantörer aktiverar automatiska uppdateringar som standard. Se till att den automatiska uppdateringsfunktionen är aktiverad på din enhet. Fråga butiken eller leverantören, innan du köper en IoT-enhet, om de erbjuder automatiska uppdateringar.

4. Om möjligt ska du inte exponera dina IoT-enheter, till exempel kameror, direkt mot internet. Om du gör det, se till att du inte avslöjar mer information om dig själv än nödvändigt (som namn, adress och annan personligt identifierbar information).

 


Taggar


Leverantörer
Ändra marknad
Till toppen av sidan
Stäng