Хакерам удалось получить доступ к 1,1 миллиона камеры Meari, вызывая серьезные опасения по поводу безопасности пользователей. Уязвимость в системе позволяет любому, кто знает несколько простых паролей, получить информацию из камер наблюдения и детских мониторов, что ставит под угрозу приватность прямо у вас дома.
Как возникла проблема
Meari — китайская компания, производящая камеры, которые продаются под множеством различных брендов, включая Arenti и Anran. Специалист по кибербезопасности Самми Аздуфал обнаружил, что все камеры можно было получить через единственный ключ, который он извлек из Android-приложения. Это открывало доступ к устройствам в 118 странах.
Основные пароли, такие как «admin» и «public», по-прежнему использовались. Это наглядный пример того, как большинство производителей по умолчанию не заботятся о безопасности своих гаджетов. Аздуфал отобразил эти с этих камер на карте мира и увидел «всё»: системы доставки, местоположение пользователей и даже тысячи фотографий, хранящихся на серверах Alibaba без какой-либо защиты.
Кому это угрожает
Проблема касается не только пользователей, но и производителей, чьи репутации могут оказаться под угрозой. В условиях растущей конкуренции на рынке безопасности, производители должны научиться предотвращать подобные уязвимости. Это может привести к снижению объемов продаж и недоверию со стороны покупателей.
Проблемы с безопасностью на рынке видеонаблюдения
Пока Meari оказывается в центре внимания, другие производители также испытали проблемы с безопасностью. Летние атаки на камеры и системы видеонаблюдения показали, что устройства IoT (интернета вещей) часто имеют слабые места. Об этом свидетельствуют случаи с роботизированными пылесосами от DJI, которые также подвергались взломам из-за уязвимостей в безопасности. Важно, чтобы пользователи выбирали устройства с высокой степенью защиты.
Пользователям стоит проверить настройки безопасности своих устройств, удалить пароли по умолчанию и обратиться к производителям за обновлениями прошивки. Следующий шаг для Meari — укрепление системы безопасности и доведение до покупателя информации о действиях по защите данных. Только так можно вернуть доверие пользователей к продуктам.