La firma de seguridad informática Bitdefender ha encontrado vulnerabilidades en los dispositivos de videovigilancia infantil de la marca iBaby Monitor, que pueden permitir a un ciberdelincuente tener acceso a imágenes o vídeos grabados por la cámara, así como a datos privados, como la dirección de e-mail, nombre, dirección o foto de perfil del usuario.
Un ciberataque daría acceso a :
- 1.-archivos almacenados en la nube de Amazon Web Services. La cámara del dispositivo usa una clave secreta y una ID de acceso. Es posible acceder a estas claves a través de otras cámaras conectadas al mismo servicio de almacenamiento de datos.
- 2.-Fuga de información a través del servicio MQTT, que se encarga de controlar el acceso remoto de la cámara. Si un ciberdelincuente monitorea el servidor MQTT cuando un usuario está configurando su cámara, es posible que pueda filtrarse esta información y facilitar al hacker el control del dispositivo.
- y 3.-Fuga de información personal del usuario a través de una vulnerabilidad IDOR (Insecure Direct Object Reference), con las que un hacker puede conseguir direcciones de correo electrónico, nombre, dirección e imagen de perfil del propietario de la cámara, así como un informe sobre la actividad de este usuario con su dispositivo.
Aviso Legal
Esta es la opinión de los internautas, no de diarioabierto.es
No está permitido verter comentarios contrarios a la ley o injuriantes.
Nos reservamos el derecho a eliminar los comentarios que consideremos fuera de tema.
Su direcciónn de e-mail no será publicada ni usada con fines publicitarios.