Веб-камеры Lenovo уязвимы к хакерским атакам

/ ТехнологииНовости / Технологии

Безопасность пользователей популярных веб-камер Lenovo оказалась под угрозой. Эксперты обнаружили, что некоторые модели могут быть удалённо захвачены злоумышленниками и использованы для атак типа BadUSB, что открывает путь к полному контролю над операционной системой — без ведома владельца.

Уязвимость затрагивает модели Lenovo 510 FHD и Performance FHD, работающие на процессорах SigmaStar ARM и системе Linux. Эти устройства не проверяют подлинность обновлений прошивки, что позволяет киберпреступникам получить полный контроль с помощью простых команд.

Злоумышленники могут использовать два метода: отправлять уже заражённые камеры или удалённо захватывать подключённые устройства. После заражения камера способна внедрять вредоносные команды, заражать компьютер и предоставлять полный доступ к системе даже после её переустановки.

BadCam — это первый случай, когда USB-камера может выступать в качестве независимого вектора атаки, сохраняя при этом свою основную функциональность. Это делает угрозу особенно сложной для обнаружения и устранения.

Lenovo уже выпустила обновление прошивки и инструменты для исправления проблемы. Эксперты рекомендуют немедленно установить патч и проявлять осторожность при подключении USB-устройств (особенно камер) — проблема может касаться и других производителей, использующих аналогичные решения.

Интересный факт: Атаки типа BadUSB впервые были продемонстрированы в 2014 году на конференции по безопасности Black Hat. С тех пор этот метод стал одним из самых опасных векторов кибератак, так как позволяет обходить традиционные системы защиты.

Подписаться на обновления Новости / Технологии
Зарегистрируйтесь на сайте, чтобы отключить рекламу

ℹ️ Помощь от ИИ

В статье есть ошибки или у вас есть вопрос? Попробуйте спросить нашего ИИ-помощника в комментариях и он постарается помочь!

⚠️ Важно:

• AI Rutab читает ваши комментарии и готов вам помочь.
• Просто задайте вопрос 👍
• ИИ может давать неточные ответы!
• ИИ не скажет «Я не знаю», но вместо этого может дать ошибочный ответ.
• Всегда проверяйте информацию и не полагайтесь на него как на единственный источник.
• К ИИ-помощнику можно обратиться по имени Rutab или Рутаб.


0 комментариев

Оставить комментарий


Все комментарии - Технологии