Aktuelles, Branche - geschrieben von dp am Montag, August 12, 2019 16:18 - noch keine Kommentare
Ransomware: Auch digitale Spiegelreflex-Kameras anfällig
Kriminelle könnten Fotos verschlüsseln und Lösegeld erpressen
[datensicherheit.de, 12.08.2019] Laut einer aktuellen Meldung von Check Point sind auch digitale Spiegelreflex-Kameras anfällig für Computerviren – betroffen seien auch Modelle von Canon. Kriminelle können demnach Fotos über eine Ransomware verschlüsseln und Lösegeld erpressen. Das Forschungsteam von Check Point hat nach eigenen Angaben Schwachstellen im Internet-Zugang einiger Geräte gefunden.
Test: Ransomware-Attacke auf digitale Spiegelreflex-Kamera
Digitale Spiegelreflex-Kameras über USB- und WLAN-Verbindung angreifbar
Check Point Research, die „Threat Intelligence“-Abteilung der Check Point® Software Technologies Ltd., habe herausgefunden, dass einige digitale Spiegelreflex-Kameras über den USB-Anschluss und die WLAN-Verbindung anfällig für Ransomware- bzw. Malware-Angriffe seien.
Mit dem Aufkommen von Digitalkameras habe die International Imaging Industry Association ein standardisiertes, als „Picture Transfer Protocol“ (PTP) bekanntes Protokoll entwickelt, um digitale Bilder von der Kamera auf einen Computer zu übertragen. Inzwischen habe sich dieses Protokoll weiterentwickelt und umfasse Dutzende verschiedener Befehle sowie Funktionen – vom Aufnehmen eines Live-Bildes bis zum Aktualisieren der Firmware des Gerätes.
Protokoll-Schwachstellen erlauben es, Kamera zu infizieren
Die Sicherheitsforscher haben laut Check Point nun versucht, über das PTP auf die Kameras zuzugreifen und Schwachstellen im Protokoll auszunutzen, um die Kamera zu infizieren. Für die Untersuchung hätten sie die Spiegelreflex-Kamera (DSLR) Canon EOS 80D verwendet – diese unterstütze sowohl USB als auch WLAN.
Tatsächlich seien bei der Untersuchung kritische Schwachstellen gefunden worden – „und da alle gängigen Kameramarken PTP in ihre Produkte einbetten, ist sich Check Point sicher, dass ähnliche Sicherheitslücken auch in Kameras anderer Hersteller bestehen“.
Jedes intelligente Gerät anfällig für Angriffe aus dem Internet
„Jedes ‚intelligente‘ Gerät, einschließlich einer digitalen Spiegelreflex-Kamera, ist anfällig für Angriffe aus dem Internet“, betont Eyal Itkin, „Security Researcher“ bei Check Point Software Technologies. Kameras würden neben dem USB-Anschluss auch an das WLAN-Netzwerk und die damit verbundene IT-Umgebung angeschlossen.
„Dies macht sie wesentlich anfälliger für Bedrohungen, da Angreifer eine Ransomware sowohl über WLAN in die Kamera direkt injizieren können als auch zuerst in den Computer und über USB weiter in den Apparat, mit dem er verbunden ist.“ Das Ziel der Angreifer sei es, die Fotos verschlüsselt als „Geiseln“ zu halten, „bis der Besitzer das Lösegeld für deren Freigabe bezahlt hat“, warnt Itkin.
Eyal Itkins Ratschläge für Kamerabesitzer
Laut Itkin gibt es einige Ratschläge, die Kamerabesitzer beachten sollten, um eine Infektion zu vermeiden:
- Stets die Firmware der Kamera aktuell halten und neue Patches installieren!
- Das WLAN abschalten, wenn es nicht gebraucht wird!
- Besser die Kamera als WLAN-Zugangspunkt nutzen, statt den Apparat mit einem öffentlichen Netzwerk zu verbinden.
Canon über Schwachstellen informiert
Check Point Research hat nach eigenen Angaben Canon bereits über die Schwachstellen informiert und die Unternehmen hätten gemeinsam an einer Lösung gearbeitet.
Canon habe als Ergebnis der Zusammenarbeit mit Check Point einen Patch als Teil eines offiziellen Sicherheitshinweises zunächst auf Englisch und Japanisch veröffentlicht.
Weitere Informationen zum Thema:
cp<r> CHECK POINT RESEARCH, Eyal Itkin, 11.08.2019
Say Cheese: Ransomware-ing a DSLR Camera
Check Point Software Technologies, Ltd. auf YouTube, 11.08.2019
Ransomware on a DSLR Camera | Latest Research from Check Point
Canon Global, 06.08.2019
Regarding the security advisory for Canon digital cameras related to PTP (Picture Transfer Protocol) communication functions and firmware update functions
datensicherheit.de, 10.08.2019
AgentTesla: Rang 2 der Angreifer auf deutsche Computer
datensicherheit.de, 25.07.2019
Cyber Attack Trends: 2019 Mid-Year Report veröffentlicht
datensicherheit.de, 15.06.2019]
Check Point: Top Malware im Mai 2019
datensicherheit.de, 14.05.2019
Aktuelles, Experten - Okt 9, 2024 19:01 - noch keine Kommentare
Berechtigtes Interesse: BfDI begrüßt EDSA-Leitlinien
weitere Beiträge in Experten
- Incident Response in Industrie-Unternehmen: Online-Veranstaltung am 16. Oktober 2024
- Cyber-Sicherheit industrieller Anlagen: Internationales OT-Grundsatzpapier veröffentlicht
- BKA-II Entscheidung: BfDI begrüßt Klarheit für geplante Modernisierung polizeilicher Computersysteme
- BKA II: Bundesverfassungsgericht hat laut DAV wichtige Grenzen gesetzt
- EAID-Online-Diskussion: Cybersecurity und Datenschutz im globalen Spannungsfeld
Aktuelles, Branche - Okt 10, 2024 19:38 - noch keine Kommentare
Open Source Software – unbestreitbare Vorteile sowie Risiken
weitere Beiträge in Branche
- Kritische Sicherheitslücken im Linux-CUPS-System erfordern umgehende Maßnahmen
- SBOM: Software-Stücklisten laut ONEKEY-Studie noch immer kein Standard in der Industrie
- Präsidentschaftswahlen in den USA 2024: Wahl-Phishing auf dem Vormarsch
- Zunehmende Bedrohung in der digitalen Welt durch Deepfake-Angriffe
- Microsoft-E-Mails: Tausende verschiedener Fälschungen im Umlauf
Branche, Umfragen - Dez 21, 2020 21:46 - noch keine Kommentare
Threat Hunting: Bedeutung und Wertschätzung steigt
weitere Beiträge in Service
- Umfrage: 71 Prozent der IT-Entscheidungsträger besorgt über Mehrfachnutzung von Passwörtern
- Fast die Hälfte der Unternehmen ohne geeignete Sicherheitsrichtlinien für Remote-Arbeit
- Umfrage: Bedeutung der Konsolidierung von IT-Sicherheitslösungen
- TeleTrusT-Umfrage: „IT-Sicherheit im Home Office“
- Cybersicherheit: SANS-Studie zu Frauen in Führungspositionen
Kommentieren