macosxhints.ch
  • اصلی
  • من ربات هستم
  • تلگرام
  • اپل واچ سری 3
  • نهایی برش پرو X

نقص امنیتی Wyze Cam به هکرها امکان دسترسی به ویدیو را داد. تقریباً سه سال بدون مشکل ماند

حریم خصوصی

ابزار ما را برای از بین بردن مشکلات امتحان کنید



عمده Wyze Cam گزارش جدید امروز می گوید که نقص امنیتی به راحتی به هکرها امکان دسترسی به ویدیوهای ذخیره شده را می داد و تقریباً سه سال پس از اینکه شرکت در مورد آن هشدار داده شد، رفع نشد.


OPTAD-1

علاوه بر این، به نظر می رسد که Wyze Cam v1 - که در سال 2017 به فروش رسید - هرگز پچ شود، بنابراین تا زمانی که از آن استفاده می شود آسیب پذیر باقی می ماند…

بلیپ کامپیوتر گزارش ها.


OPTAD-2

یک آسیب‌پذیری دوربین اینترنتی Wyze Cam امکان دسترسی غیرقانونی و از راه دور به فیلم‌ها و تصاویر ذخیره‌شده در کارت‌های حافظه محلی را می‌دهد و تقریباً سه سال است که ثابت نشده است.

این اشکال، که شناسه CVE به آن اختصاص داده نشده است، به کاربران راه دور اجازه می‌دهد تا از طریق وب سروری که در پورت 80 گوش می‌کند، بدون نیاز به احراز هویت، به محتویات کارت SD در دوربین دسترسی داشته باشند.

با قرار دادن یک کارت SD در Wyze Cam IoT، یک پیوند نمادین به آن به طور خودکار در دایرکتوری www ایجاد می شود که توسط وب سرور ارائه می شود اما بدون هیچ گونه محدودیت دسترسی.


OPTAD-3

و گویی این به اندازه کافی بد نیست، بدتر می شود. بسیاری از افراد از کارت‌های SD موجود که در اطراف خود قرار داده‌اند، استفاده می‌کنند، که برخی از آنها هنوز دارند داده های مربوط به آنها، به ویژه عکس ها. نقص دسترسی به همه داده های روی کارت، نه فقط فایل های ایجاد شده توسط دوربین.

در نهایت، کلید رمزگذاری AES نیز روی کارت ذخیره می‌شود و به طور بالقوه به مهاجم امکان دسترسی مستقیم به فید دوربین را می‌دهد.

در مجموع، Bitdefender محققان سه آسیب پذیری را به شرکت توصیه کردند. Wyze شش ماه طول کشید تا یکی را برطرف کند، ۲۱ ماه برای رفع نقص دیگری و فقط کمتر از دو سال طول کشید تا نقص کارت SD را برطرف کند. دوربین v1 هنوز وصله نشده است، و همانطور که این شرکت سال گذشته اعلام کرد که به وضعیت پایان عمر رسیده است، به نظر می رسد که هرگز نخواهد شد.


OPTAD-4

همین شرکت آسیب دید در سال 2019 پس از اینکه نتوانست پایگاه های داده مشتریان ذخیره شده در اینترنت را ایمن کند.

یک رخنه امنیتی دوربین Wyze باعث درز اطلاعات شخصی بیش از 2.4 میلیون کاربر شده است. TwelveSecurity که این رخنه را شناسایی کرده است، می‌گوید که هرگز چنین نقض جدی را ندیده است.

هر دو پایگاه داده تولید این شرکت به طور کامل به روی اینترنت باز مانده بودند. مقدار قابل توجهی از اطلاعات حساس تولید شده توسط 2.4 میلیون کاربر، که همه به طور تصادفی خارج از چین بودند، نتیجه بود.

اگر در حال حاضر دوربین های Wyze دارید، ممکن است بخواهید آنها را با آنها جایگزین کنید یک برند دیگر .

همه چیز در مورد اسباب بازی ها

نحوه رفع خطای Xbox One 'UPnP موفقیت آمیز نیست'

نحوه رفع خطای Xbox One 'UPnP موفقیت آمیز نیست'


بهترین کارت صدای خارجی برای لپ تاپ در سال 2021

بهترین کارت صدای خارجی برای لپ تاپ در سال 2021


این Prime Day در Razer Blade 15 جدید با Core i7 و GTX 1660 37٪ پس انداز کنید

این Prime Day در Razer Blade 15 جدید با Core i7 و GTX 1660 37٪ پس انداز کنید


اپل 100 میلیون دلار از فیلم «پروژه آرتمیس» الهام گرفته از مسابقات فضایی با بازی اسکارلت جوهانسون و کریس ایوانز کم می کند.

اپل 100 میلیون دلار از فیلم «پروژه آرتمیس» الهام گرفته از مسابقات فضایی با بازی اسکارلت جوهانسون و کریس ایوانز کم می کند.


صورتحساب تلفن همراه برای خریدهای Apple ID به هفت کشور جدید در سراسر جهان ارائه می شود

صورتحساب تلفن همراه برای خریدهای Apple ID به هفت کشور جدید در سراسر جهان ارائه می شود


ابزار اتوماسیون FastScripts برای macOS به روز شده با ویژگی جستجوی ScriptLight، بیشتر

ابزار اتوماسیون FastScripts برای macOS به روز شده با ویژگی جستجوی ScriptLight، بیشتر


ناچ آیفون 13 20 درصد از عرض کوچکتر است، اما از نظر ارتفاع نیز کمی بلندتر است

ناچ آیفون 13 20 درصد از عرض کوچکتر است، اما از نظر ارتفاع نیز کمی بلندتر است


5 بهترین برنامه تجارت سهام برای آیفون

5 بهترین برنامه تجارت سهام برای آیفون


Gringome action-RPG Binding of Isaac Rebirth به Xbox One می آید

Gringome action-RPG Binding of Isaac Rebirth به Xbox One می آید


نحوه تماشای Usman vs Covington 2 UFC 268 در iPhone، Apple TV، وب و موارد دیگر

نحوه تماشای Usman vs Covington 2 UFC 268 در iPhone، Apple TV، وب و موارد دیگر


Rogue Amoeba ویرایشگر Fission را از فروشگاه Mac App Store به دلیل عدم پیشرفت اپل بیرون می کشد

Rogue Amoeba ویرایشگر Fission را از فروشگاه Mac App Store به دلیل عدم پیشرفت اپل بیرون می کشد


EA در حال ساخت یک استودیوی جدید تحت مدیر سابق Monolith Productions کوین استیون است

EA در حال ساخت یک استودیوی جدید تحت مدیر سابق Monolith Productions کوین استیون است


Zattoo TV برای ویندوز فون 8.1 برای اولین بار در اختیار برخی از اروپایی ها تلویزیون رایگان قرار می دهد

Zattoo TV برای ویندوز فون 8.1 برای اولین بار در اختیار برخی از اروپایی ها تلویزیون رایگان قرار می دهد


بررسی Diablo III Xbox 360: خزنده نهایی Dungeon به کنسول ها برمی گردد

بررسی Diablo III Xbox 360: خزنده نهایی Dungeon به کنسول ها برمی گردد


Pixelmator Photo اکنون در آیفون در دسترس است

Pixelmator Photo اکنون در آیفون در دسترس است


دسته بندی ها

  • بخار
  • پیکسلماتور
  • لوازم جانبی کامپیوتر
  • توسعه دهنده اپل
  • مادربردها
  • Adobe
  • دسک تاپ کامپیوتر
  • پوکمون
  • ویدیوی پرایم آمازون
  • Igtv
  • واقعیت افزوده
  • می زند

به دنبال زبانهای دیگر باشید!

توصیه می شود
Copyright © همه حقوق محفوظ است | macosxhints.ch