Serangan deauthentication ing kamera ndjogo nggunakake Wi-Fi

Matthew Garrett, pangembang kernel Linux kondhang sing tau nampa penghargaan saka Free Software Foundation kanggo kontribusi kanggo pangembangan piranti lunak gratis, ngeweruhi kanggo masalah karo linuwih kamera CCTV disambungake menyang jaringan liwat Wi-Fi. Sawise nganalisa operasi kamera Ring Video Doorbell 2 sing dipasang ing omahe, Matthew nyimpulake manawa para panyerang bisa gampang ngganggu siaran video kanthi nindakake serangan sing wis suwe dikenal babagan deauthentication piranti nirkabel, biasane digunakake ing serangan ing WPA2 kanggo ngreset sambungan klien nalika perlu kanggo nyegat urutan paket nalika nggawe sambungan.

Kamera keamanan nirkabel biasane ora nggunakake standar minangka standar 802.11w kanggo encrypt paket layanan lan paket kontrol proses teka saka titik akses ing teks cetha. Penyerang bisa nggunakake spoofing kanggo ngasilake aliran paket kontrol palsu sing miwiti pedhot sambungan klien karo titik akses. Biasane, paket kasebut digunakake dening titik akses kanggo medhot sambungan klien yen ana kakehan utawa gagal otentikasi, nanging panyerang bisa digunakake kanggo ngganggu sambungan jaringan kamera pengawasan video.

Wiwit kamera nyebarake video kanggo disimpen menyang panyimpenan maya utawa server lokal, lan uga ngirim kabar menyang smartphone pemilik liwat jaringan, serangan kasebut nyegah nyimpen video saka penyusup lan ngirim kabar babagan wong sing ora sah mlebu ing papan kasebut. Alamat MAC kamera bisa ditemtokake kanthi ngawasi lalu lintas ing jaringan nirkabel nggunakake airodump-ng lan milih piranti kanthi pengenal pabrikan kamera sing dikenal. Sawise iki, nggunakake airplay-ng Sampeyan bisa ngatur kiriman siklik paket de-otentikasi. Kanthi aliran iki, sambungan kamera bakal langsung direset sawise otentikasi sabanjure rampung lan ngirim data saka kamera bakal diblokir. Serangan sing padha bisa ditrapake kanggo kabeh jinis sensor gerakan lan weker sing disambungake liwat Wi-Fi.

Source: opennet.ru

Add a comment