Êrîşa nerastkirinê ya li ser kamerayên çavdêriyê bi karanîna Wi-Fi

Matthew Garrett, pêşdebirkerek naskirî yê kernel Linux-ê ku carekê ji Weqfa Nermalava Azad xelatek wergirt ji bo tevkariya wî ya di pêşvebirina nermalava belaş de, ferq kir pirsgirêkên pêbaweriya kamerayên CCTV yên ku bi torê ve bi Wi-Fi ve girêdayî ne. Piştî ku xebata kameraya Ring Video Doorbell 2 ya ku li mala wî hatî saz kirin analîz kir, Metta gihîşt wê encamê ku êrîşkar dikarin bi hêsanî weşana vîdyoyê asteng bikin bi pêkanîna êrîşek dirêj-naskirî ya li ser nerastkirina cîhazên bêtêl, ku bi gelemperî di nav de têne bikar anîn. êrîşên li ser WPA2 ji bo vesazkirina pêwendiya xerîdar gava ku pêdivî ye ku gava ku pêwendiyek saz dike rêzek pakêtan were girtin.

Kamerayên ewlehiyê yên bêtêl bi gelemperî standard standard bikar naynin 802.11w ji bo şîfrekirina pakêtên karûbarê û pakêtên kontrolkirina pêvajoyê ku ji xala gihîştinê di nivîsek zelal de têne şîfre kirin. Êrîşkarek dikare xapandinê bikar bîne da ku çemek pakêtên kontrolê yên sexte biafirîne ku qutbûna pêwendiya xerîdar bi xala gihîştinê re dide destpêkirin. Bi gelemperî, pakêtên weha ji hêla xala gihîştinê ve têne bikar anîn da ku xerîdar di rewşek zêde bargiraniyê an têkçûna pejirandinê de qut bikin, lê êrîşkar dikare wan bikar bîne da ku girêdana torê ya kamerayek çavdêriya vîdyoyê têk bibe.

Ji ber ku kamera vîdyoyê ji bo hilanînê li hilanînê ewr an serverek herêmî belav dike, û di heman demê de bi riya torê ve agahdariyan ji smartphone xwedan re dişîne, êrîş pêşî li tomarkirina vîdyoya êrîşkar û şandina agahdariyan li ser kesek bêdestûr dike ku bikeve hundurê hundur. Navnîşana MAC-ê ya kamerayê dikare bi çavdêriya seyrûsefera li ser tora bêtêlê bi kar were destnîşankirin airodump-ng û bijartina amûrên bi nasnavên çêkerê kamerayê yên naskirî. Piştî vê yekê, bi kar tînin airplay-ng Hûn dikarin ji bo şandina çerxîkî ya pakêtên nerastkirinê amade bikin. Bi vê herikînê re, piştî ku pejirandina din qediya û şandina daneyan ji kamerayê dê were asteng kirin, pêwendiya kamerayê tavilê ji nû ve were vegerandin. Êrîşek bi vî rengî dikare li ser her cûre sensorên tevgerê û alarmên ku bi Wi-Fi ve girêdayî ne were sepandin.

Source: opennet.ru

Add a comment