WiFi 數位相機可能遭勒索和惡意軟體攻擊

分類: 軟體 新品報導   8/14/2019   Check Point


Check Point揭露,數位相機極易在連接USB和WiFi時遭到勒索軟體與惡意軟體攻擊。由於現代數位相機不再使用底片拍照和重製圖像,國際影像產業協會(I3A)特別擬定了圖片傳輸協定(PTP)標準,支援數位照片從相機到電腦的傳輸。該協定最初只用於影像傳輸,但如今已發展為支援許多不同的指令,包含拍攝動態影像和升級相機韌體等操作。

Check Point Research透過駭入相機並利用協議中的漏洞來進行感染。在這項研究中,Check Point使用的是同時支援USB和WiFi的Canon EOS 80D數位單眼相機,並在PTP中發現了關鍵漏洞。鑒於該協議現已實現標準化並嵌入到其他相機品牌中,Check Point 認為其他廠商的相機中也存在類似漏洞。

Check Point軟體技術安全研究員 Eyal Itkin 表示:「包括數位單眼相機的任何智慧裝置,都很容易受到攻擊,相機不只能連接USB和WiFi網路,還可以連接周圍環境。由於攻擊者可將勒索軟體植入相機及其連接的電腦中,智慧裝置更容易受到威脅-這些照片最終可能會被加密,直到使用者支付贖金才會被解鎖。」

相機使用者可透過下列措施避免被感染:

1. 確保相機使用最新版本韌體,並安裝更新程式。

2. 非使用期間關閉相機WiFi。

3. 使用WiFi時,盡量將相機連接至可信任的WiFi,避免使用公用WiFi網路。

Check Point Research 已向Canon通報漏洞,兩家公司也已合作修補;Canon也在英語和日語官方安全公告中發佈相應的更新程式檔。

如欲瞭解更多有關研究的資訊,請造訪:https://research.checkpoint.com/say-cheese-ransomware-ing-a-dslr-camera或 https://youtu.be/75fVog7MKgg


相關文章:

Check Point發現Windows DNS潛藏17年的安全漏洞  [7/21/2020]
駭客能夠透過燈泡攻擊企業和家庭網路  [2/11/2020]
駭客利用《冰與火之歌:權力遊戲》引發一系列惡意詐騙活動  [5/8/2019]
小米手機內建的App暗藏安全漏洞  [4/12/2019]
[「擇法善思林之蘭室藏津」的緣起]
風平浪靜的颱風假 彰化街景超chill 縣長臉書湧正反質疑聲浪
颱風假不能跑單少收入 全國外送工會理事長籲避免全縣市同放假
蘇澳估3200家戶淹水 卓榮泰指示3原則協助災後重建
山豬山羌破壞減量 基隆山藥大餐明開賣
華航看好Q4 明年787全新機隊助攻客貨運
經民連指違法短編450億統籌款 北市府回應了
北市國內旅客雙北市民佔過半 最愛信義商圈
颱風減弱澎湖機場重開 立榮13日加班機時刻表出爐
桃園南門市場受損區盼趕年底前完成重建 市府擬發每攤3萬救助金
新北林口山坡地解編商業區奇形怪狀 蔡淑君籲市府改善
未雨綢繆 雲林將成立「草嶺潭」應變小組展開地質探測
從台南放眼全球市場 福泰攜手希爾頓打造「台南Signia by Hilton酒店」
TPBL》「當時認為林書豪會回來」毛加恩回應國王洋將配置
「鳳凰」不再攪局 小三通金廈、金泉航線明天復航
在雞羽毛上驗出芬普尼 彰檢偵辦是否違法噴藥
[擇法善思林之蘭室藏津]