وائي فائي استعمال ڪندي نگراني ڪئميرا تي غير تصديق ٿيل حملو

Matthew Garrett، هڪ ڄاتل سڃاتل لينڪس ڪنيل ڊولپر جنهن کي هڪ ڀيرو مفت سافٽ ويئر جي ترقيءَ ۾ سندس تعاون لاءِ فري سافٽ ويئر فائونڊيشن کان انعام مليو، محسوس ڪيو وائي فائي ذريعي نيٽ ورڪ سان ڳنڍيل CCTV ڪئميرا جي اعتبار سان مسئلن لاء. پنهنجي گهر ۾ نصب ٿيل رِنگ ويڊيو ڊوربل 2 ڪيمرا جي آپريشن جو تجزيو ڪندي، ميٿيو ان نتيجي تي پهتو ته حملي آور وائرليس ڊيوائسز جي غير تصديق ڪرڻ تي هڪ ڊگھي ڄاتل حملي ذريعي وڊيو نشر ڪرڻ کي آسان بڻائي سگهن ٿا. حملا WPA2 تي ڪلائنٽ ڪنيڪشن کي ري سيٽ ڪرڻ لاءِ جڏهن ڪنيڪشن قائم ڪرڻ وقت پيڪيٽ جي ترتيب کي روڪڻ ضروري هجي.

وائرليس سيڪيورٽي ڪئميرا عام طور تي ڊفالٽ طور معياري استعمال نٿا ڪن 802.11w سروس پيڪٽس کي انڪرپٽ ڪرڻ لاءِ ۽ ڪنٽرول پيڪٽس کي پروسيس ڪرڻ لاءِ جيڪي رسائي پوائنٽ کان صاف متن ۾ اچن ٿا. هڪ حملو ڪندڙ جعلي ڪنٽرول پيڪٽس جو وهڪرو پيدا ڪرڻ لاءِ اسپفنگ استعمال ڪري سگهي ٿو جيڪو رسائي پوائنٽ سان ڪلائنٽ جي ڪنيڪشن کي ختم ڪرڻ شروع ڪري ٿو. عام طور تي، اهڙا پيڪيٽ استعمال ڪيا ويندا آهن رسائي پوائنٽ ذريعي ڪلائنٽ کي ختم ڪرڻ لاءِ اوور لوڊ يا تصديق جي ناڪامي جي صورت ۾، پر هڪ حملو ڪندڙ انهن کي استعمال ڪري سگهي ٿو وڊيو نگراني ڪئميرا جي نيٽ ورڪ ڪنيڪشن کي ٽوڙڻ لاءِ.

جيئن ته ڪئميرا ڪلائوڊ اسٽوريج يا مقامي سرور تي محفوظ ڪرڻ لاءِ وڊيو نشر ڪري ٿو، ۽ نيٽ ورڪ ذريعي مالڪ جي سمارٽ فون تي نوٽيفڪيشن پڻ موڪلي ٿو، حملي آور جي وڊيو کي محفوظ ڪرڻ ۽ غير مجاز شخص جي احاطي ۾ داخل ٿيڻ بابت اطلاعن جي منتقلي کي روڪي ٿو. ڪئميرا جي ميڪ ايڊريس کي استعمال ڪندي وائرليس نيٽ ورڪ تي ٽرئفڪ جي نگراني ڪندي طئي ڪري سگهجي ٿو ايئروڊمپ- اينگ ۽ سڃاتل ڪيمرا ٺاهيندڙ سڃاڻپ ڪندڙ ڊوائيسز کي چونڊڻ. ان کان پوء، استعمال ڪندي aireplay- اين جي توهان ترتيب ڏئي سگهو ٿا سائيڪل موڪلڻ لاءِ ڊي-آٿنٽيڪيشن پيڪٽس. هن وهڪري سان، ڪئميرا ڪنيڪشن فوري طور تي ري سيٽ ڪيو ويندو ايندڙ تصديق مڪمل ٿيڻ کان پوءِ ۽ ڪئميرا مان ڊيٽا موڪلڻ کي بلاڪ ڪيو ويندو. ساڳيو حملو وائي فائي ذريعي ڳنڍيل سڀني قسمن جي موشن سينسر ۽ الارم تي لاڳو ٿئي ٿو.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو