Güvenlik Online - Sosyal Medya'da Paylaş!
Kızılötesi sensörlerden veri hırsızlığı - Haber Detayı Lütfen paylaşmak istediğiniz sosyal medya platformunu seçiniz!
 
Güvenlik Online - Güvenlik Sektörünün Yeni Adı
Hava Durumu
İSTANBUL °C
Güvenlik Online YouTube Güvenlik Online LinkedIn Güvenlik Online Google+ Güvenlik Online Instagram Güvenlik Online Twitter Güvenlik Online Facebook
EN ÇOK OKUNAN HABERLER
    Haberler Yükleniyor Haberler Yükleniyor...
E-BÜLTENİMİZE ABONE OLUN!
Sektördeki son haberleri takip etmek için ücretsiz haftalık bültenimize abone olun...
Kariyer
Sektörden İş Fırsatları Güvenlik sektöründeki iş fırsatlarını buradan takip edebilirsiniz! Aradığınız kariyer fırsatları burada...
HABER DETAYI
Anasayfa       Haberler

Bunu da yaptılar! İsrailli bir ekip, güvenlik kameralarının kızılötesi sensörlerinden veri sızdırdı.

Yeni geliştirilen bir virüs ile güvenlik kameralarının kızılötesi sensörlerinden veri sızdırılabiliyor!

Paylaş : Paylaş   Paylaş   Paylaş   Paylaş   Paylaş
Yazdır Yazdır            Arkadaşına Gönder Arkadaşına Gönder
Büyült / Küçült   +   -
Bunu da yaptılar! İsrailli bir ekip, güvenlik kameralarının kızılötesi sensörlerinden veri sızdırdı.
İsrail Ben-Gurion Üniversitesi'ndeki Cyber Security Research Center'dan araştırmacıları tarafından yaratılan AIR-Jumper malware, modern güvenlik kameralarının kızılötesi özelliklerini, veri sızdırmak için bir kanal olarak kullanıyor. Zararlı yazılımdan etkilenen sistemler kızılötesi sensörler yardımıyla yeni komutlar alabiliyor

Araştırma projesi kapsamında geliştirilen AIR-Jumper yazılımının, kamera yazılımıyla etkileşime giren bilgisayarlarla veya kamerayla aynı ağdaki bir bilgisayara yüklenmesi amaçlandı.

Kızılötesi LED'ler ve Veri Hırsızlığı 

Virüs bilgisayardan toplanan veriler ve kameranın API'sinden yararlanarak, ağdan veri sızdırmak için güvenlik kameralarının kızılötesi LED'lerinden yararlanıyor. Kameraların kızılötesi LED aktiviteleri izleyen yazılım, LED aktivitesini 0 ve 1’den oluşan yeni sayı dizilerine dönüştürerek veri sızdırabiliyor.

Benzer şekilde, bir saldırgan, virüslü bir ağın içindeki bir güvenlik kamerasına yeni komutlar göndermek için kızılötesi LED'i kullanabiliyor. Kötü amaçlı yazılım, kameranın video beslemesini izleyerek, kızılötesi LED transmisyonlarını önceden belirlenmiş zaman aralıklarında tespit edebilir ve yanıp sönmeleri yerine getirmesi gereken yeni komutlara dönüştürebiliyor. Kötü amaçlı yazılım, internete bağlı ağlarda da kullanılabiliyor. Güvenlik duvarlarını ve anti-virüs yazılımlarını atlatabilen yazılım günlük dosyalarında çok az iz bırakıyor.

Güvenlik kameralarında, gece görüşünü etkinleştirmenin bir yolu olarak kızılötesi LED'ler yayın olarak kullanılıyor. Kızılötesi ışık insan gözüyle algılanamadığından, ağın ele geçilerek iletişim başlatılması insanlar tarafından fark edilemiyor.

Günümüzde CCTV ve gözetim çözümlerinin yaygınlaşması nedeniyle, aIR-Jumper gibi kötü amaçlı yazılımların, şirketlerden güvenli devlet kurumlarına, polis departmanlarından ileri araştırma laboratuvarlarına kadar çok çeşitli ağlarda yüklü kötü amaçlı yazılımları çalmak ve verileri çalmak için kullanılabilir.

Araştırmacılar, "Değerlendirmemize göre bir saldırgan yüzlerce metre uzaktan kameralara erişebiliyor. Verilere göre bir ağdan, kamera başına 20 bit / sn hızında veri indirilirken, kamera başına 100 bit / sn ile veri yükleme yapılabiliyor’’ dedi.

Araştırmacılar ayrıca, güvenlik kameralarına aIR-Jumper yazılımı ile nasıl komut gönderdiklerini ve etkilenen ağdaki verilere nasıl eriştiklerini gösteren iki video da yayınladı.

 





Bu Haberin Yorumları ( 1 )
Türkiyedeki kameralarda bu mümkün değil kameraların %80 ni AHD ve analog ve bir çok ip dede IR led sistemi kamera bordundan gelen pwm sinyanler yerine direk 12v adaptörden beslenmektedir buda bilgisyar ve kayıt cihazlarından bağımsız çalıştıklarını için herhangi bir veri iletmesine imkan sağlamıyor bu tür bir senaryonun mümkün olması için bilgisayarlı bir kamera sistemine bilgisayarı yöneticek bir yazılım veri aktarmak istedikleri kameraya bilgi yollamak için kameranın adaptörün




Yorum Yazın