Över 20 000 Ubiquiti-kameror och -routrar öppna för cyberattacker

By on 12 augusti, 2024
Genrebild

Check Point Research (CPR) har undersökt den populära övervakningskameran Ubiquiti G4 Instant Camera, tillsammans med den medföljande Cloud Key+-enheten. CPR upptäckte då sårbarheter i kamerans nätverksgränssnitt.

Över 20 000 Ubiquiti-enheter har därmed exponerats mot internet. Det innebär att information som plattformsnamn, programvaruversion, IP-adresser och annat har gjorts tillgängligt. Uppgifter som i sin tur kan användas för både cybersäkerhetsattacker och social engineering.

Redan 2019 uppmärksammades Ubiquiti på sårbarheter i 500 000 av företagets enheter. De uppgav då att problemet åtgärdats. Nu fem år senare har alltså över 20 000 enheter fortfarande sårbarheter.

Det här är en viktig påminnelse om att enkla misstag kan finnas kvar i flera år och att hotaktörer fortsätter att leta efter sätt att utnyttja vårt allt större beroende av teknik. Att åtgärda buggar och säkerhetsproblem i IoT-enheter efter försäljning är också svårt.

Till skillnad från molntjänster, där en enda patch omedelbart kan säkra alla användare, sprids uppdateringar av IoT-enheter långsamt och det tar ofta flera år innan de nått alla enheter. Vissa användare kanske aldrig uppdaterar sina system, vilket gör att de ständigt är sårbara.

Hur man kan skydda sig

Här är några åtgärder som ägare av övervakningskameror kan vidta:

  1. Se till att kameran använder den senaste versionen av firmware och installera patchar om sådana finns tillgängliga.
  2. Att patcha din kamera, router eller andra IoT-enheter bör ingå som en naturlig del i din cyberhygienrutin.
  3. Fler och fler IoT-leverantörer aktiverar automatiska uppdateringar som standard. Se till att den automatiska uppdateringsfunktionen är aktiverad på din enhet. Fråga butiken eller leverantören, innan du köper en IoT-enhet, om de erbjuder automatiska uppdateringar.
  4. Om möjligt ska du inte exponera dina IoT-enheter, till exempel kameror, direkt mot internet. Om du gör det, se till att du inte avslöjar mer information om dig själv än nödvändigt (som namn, adress och annan personligt identifierbar information).

Sverige
Örebronyheter

Källa: Check Point

You must be logged in to post a comment Login