TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home News
News

D-Link DCS-2132L, questa videocamera di sicurezza non è affatto sicura

scritto da Marco Serra 03/05/2019 0 commenti 1 Minuti lettura
D-Link DCS-2132L, la videocamera preferita dai criminali informatici
Condividi FacebookTwitterLinkedinWhatsappTelegram
42

Le videocamere di sorveglianza possono diventare un’arma a doppio taglio se il dispositivo soffre di una vulnerabilità di sicurezza che espone le registrazioni ad occhi indiscreti. È quanto è successo, come dimostrato dai ricercatori di ESET, alla videocamera digitale D-Link DCS-2132L, che consente ai criminali informatici di accedervi.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Nello specifico, è possibile intercettare e visualizzare un video registrato, ma anche di manipolare il firmware del dispositivo. Il problema più serio è la trasmissione non crittografata del flusso video su entrambe le connessioni, ovvero tra la videocamera e il cloud e tra il cloud e l’app lato client, che fornisce terreno per attacchi man-in-the-middle.

 

D-Link DCS-2132L, la videocamera che nasce per la sicurezza ma che in realtà permette di spiarvi

Un altro problema importante riscontrato in questa videocamera è nascosto nel plug-in del browser “myDlink services”, che gestisce il traffico dei dati e la riproduzione del video dal vivo nel browser del client, ma è anche incaricato di inoltrare le richieste per i flussi di dati video e audio attraverso un protocollo di tunneling.

La vulnerabilità del plug-in è particolarmente insidiosa per la sicurezza della videocamera, poiché permette ai criminali informatici di sostituire il firmware legittimo con la propria versione corrotta o contenente una back-door. Sfruttando questo tunnel è possibile accedere all’intero sistema operativo.

Basta una semplice richiesta (solo durante lo streaming video live) a hxxp: //127.0.0.1: RANDOM_PORT /. Non è necessaria alcuna autorizzazione poiché le richieste HTTP al server Web della telecamera vengono automaticamente elevate al livello di amministrazione quando si accede da un IP localhost.

ESET ha segnalato tutte le vulnerabilità rilevate al produttore e alcune di queste sono state risolte mentre persistono problemi con la trasmissione non crittografata. Il dispositivo D-Link DCS-2132L è ancora disponibile sul mercato e i proprietari sono invitati a verificare che la porta 80 non sia esposta a Internet e riconsiderare l’uso dell’accesso remoto.

Se la telecamera viene impiegata per il controllo di aree altamente sensibili della propria abitazione o della propria azienda.

D-Linkvideocamera di sicurezza
Condividi FacebookTwitterLinkedinWhatsappTelegram
Marco Serra
Marco Serra

Giovane e appassionato dell'elettronica di consumo, Marco Serra è un aspirante ingegnere informatico e delle telecomunicazioni che scrive su tutto quello che può essere etichettato come "high tech" dedicandosi principalmente al mondo della telefonia mobile dove i protagonisti sono smartphone, tablet e wearable. Lavora come esperto informatico e nel tempo libero si dedica principalmente alla fotografia, allo sviluppo di database e al mondo delle auto, che segue da vicino.

Articolo precedenti
Asus ZenFone 6: sarà meglio aspettarsi uno smartphone senza notch
prossimo articolo
Uber: rischio inquinamento troppo alto, serve una soluzione radicale

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • CO2, quanto costa davvero una tonnellata? Il prezzo ti sorprenderà

    14/05/2026
  • Spotify: account gestiti per bambini disponibili gratis

    14/05/2026
  • Android 17 Beta 3 arriva su HONOR Magic8 Pro: le novità

    14/05/2026
  • WhatsApp: arrivano le chat in incognito con Meta AI

    14/05/2026
  • Google Home e Nest: la nuova community cambia molte cose, ecco come

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home