الرئيسية » عالم العلوم والتكنولوجيا
سهولة اختراق أجهزة "Mi-Cam"

واشنطن ـ رولا عيسى

تواجه عشرات الآلاف من أجهزة مراقبة الطفل، نقاط ضعف حرجة متعددة، تسمح إلى القراصنة بالتجسّس على الرضع المطمئنين بكل سهولة، حيث اكتشفت شركة الأمن السيبراني النمساوية "SEC" الاستشارية أنّ أجهزة مراقبة الطفل "Mi-Cam" بتقنية "HD"، المصنّعة من قبل شركة "ميسافيس" الصينية، لديها عيوب أمنية تسمح باختراق هذه الأجهزة، وتقدّر شركة "SEC" الاستشارية أنّ "Mi-Cam" لها أكثر من 52,000 مستخدم.

وتتوفّر العديد من القوائم من أجهزة كاميرات "Mi-Cam"، على موقع الأمازون، على الرغم من أنه يبدو أن الأجهزة قد بيعت أو لا يجري إعادة تخزينها، في الإجمالي، حددت شركة "SEC" الاستشارية 6 نقاط ضعف مختلفة توجد في شاشات الفيديو "Mi-Cam"، والتي يستخدمها أصحابها أيضًا لإبقاء أعينهم على الحيوانات الأليفة وغرف منازلهم المختلفة، وتتيح إحدى نقاط الضعف للقراصنة الوصول بسهولة إلى الكاميرا عن طريق طلب كلمة مرور مفقودة، وهذا يرسل كلمة التحقق المكونة من 6  أرقام إلى عنوان البريد الإلكتروني المورد، مما يسمح للمستخدمين بتعيين كلمة مرور جديدة، وأشارت شركة "SEC" الاستشارية، إلى أنّ "القراصنة قادرون على تجاوز هذه الحماية مع هجوم القوة الغاشمة، ويمكنهم بسهولة الاستيلاء  على أي حساب موجود، ونتيجة لذلك، يمكن للمستخدمين الغافلين بسهولة الطرد من حسابهم من قبل القراصنة.

وسمحت نقطة ضعف أخرى لشركة "SEC" الاستشارية بالوصول إلى واجهات برمجة التطبيقات المفتوحة، فقط عن طريق تعديل طلب "HTTP"  (بروتوكول نقل النص الفائق) واحد، ومن هناك، يمكن للقراصنة الحصول على معلومات حول الاتصال بالشبكة السحابية لأجهزة مراقبة الطفل "Mi-Cam"، المستضافة على خدمات ويب الأمازون، وأوضحت شركة "SEC" الاستشارية أنّه "لعل هذا يسمح إلى القراصنة لاسترداد المعلومات على حساب المورد وشاشات الطفل المرتبطة بها، فالمعلومات التي تم استردادها عن طريق هذه الميزة كافية لعرض والتفاعل مع جميع شاشات الأطفال المتصلة"، ولقد حلل الباحثون البرامج الثابتة لمشكلات أمنية إضافية واكتشفوا أن البرنامج عفا عليها الزمن وكلمات السر ضعيفة.

وأوضحت شركة SEC الاستشارية: "من خلال تحليل البرامج الثابتة المستخرجة أو ببساطة عن طريق تنفيذ هجوم القوة الغاشمة على النظام البث المباشر، فمن الممكن لتحديد بيانات الاعتماد الافتراضية التالية الضعيفة جدا والمكونة من 4 أرقام لحساب المستخدم الأصلي المستخدمة من قبل أجهزة مراقبة الطفل، وباختصار، من خلال اكتشاف كلمات السر الأصلية للجهاز، كانوا قادرين على مشاهدة الفيديوهات المسجلة على جهاز مراقبة الطفل، ونظرًا لجميع نقاط الضعف أجهزة مراقبة الطفل Mi-Cam، توصي شركة SEC الاستشارية المستخدمين بإيقاف تشغيل الجهاز تمامًا، وقالت الشركة إنّه "من الناحية الأمنية، فمن غير المستحسن استخدام هذه الأجهزة بعد الآن حتى يتم إصلاح جميع المشكلات الأمنية ويتم إجراء تدقيق أمني شامل".

 

View on yeslibya.net

أخبار ذات صلة

باحثون يطورون أداة ذكية يمكنها تحويل الصور الضبابية لأخرى…
"فيسبوك" يتعاون مع موسوعة "ويكيبيديا" في تجهيز ميزة جديدة
علماء يعلنون تفاصيل اكتشاف جديد للعثور على كواكب شابة…
اكتشاف جديد يُسلط الضوء على العوالم الصخرية الشبيهة بالأرض
تعرف على قصة نجاح مؤسس "تيك توك" وكيف وصل…

اخر الاخبار

"النواب الليبي" يُرحب بدعوة مجلس الأمن لوقف إطلاق النار
عقيلة يكشف آلية تشكيل المجلس الرئاسي الجديد
الخارجية الأميركية تدعو إلى وقف التصعيد وإطلاق النار في…
وقف عملية إجلاء الليبيين العالقين فى تركيا لحين عودة…

فن وموسيقى

هند صبري تُعلق على قضية الشاب المصري الذي تحرش…
نيللي كريم ترد على اتهامات تشبيه "بـ100 وش" بفيلم…
هاني شاكر يتمنَّى أن يكون المصريين "أكثر رقة" ويؤكّد…
أمينة خليل تُؤكّد أنّها لم تخَف مِن طرح القضايا…

أخبار النجوم

التونسية درة تؤكد أن طموحاتها الفنية أكبر مما حققته…
لوسي تكشف سبب غيابها عن موسم الدراما الرمضانية هذا…
فرح المهدي تؤكد أن دورها في "ورود ملونة" حقق…
ليندا بيطار تقدم مجموعة من الأغنيات السورية وتكشف عن…

رياضة

كورونا تؤخر التحاق أكرم الزوي بالفيصلي الأردني
إغلاق الحدود يحرم المحترفين الليبيين الالتحاق بأنديتهم
الهريش يشيد بمعاملة الجزائريين ويأمل استئناف الدوري قريبًا
الاتحاد الليبي لكرة القدم يدرس إقامة دوري جديد

صحة وتغذية

أطعمة تُخلصك من اضطراب المعدة والإسهال تعرف عليها
أسباب تجعلك تُدخل "شاي شاغا" في نظامك الغذائي
طبيب يعلن عن أكثر الخرافات المتعلقة الشاي
حالات الإصابة بـ"كورونا" في أفريقيا تُسجل مستوى جديد

الأخبار الأكثر قراءة