Исследователи компании Eclypsium обнаружили серьёзные уязвимости в веб-камерах Lenovo, которые позволяют злоумышленникам использовать эти устройства в атаках типа BadUSB.
Эта проблема была озвучена на конференции DEF CON 33.
В Eclypsium сообщили, что это первый зарегистрированный случай, когда подключённое к компьютеру Linux-устройство можно удалённо перепрограммировать и использовать как вредоносный USB-девайс.
Веб-камеры могут эмулировать клавиатуры, устанавливать бэкдоры и похищать данные, и делать это почти незаметно для пользователей.
Уязвимость возникает из-за отсутствия проверки подлинности прошивки и поддержки USB Gadget в Linux, что открывает двери для атак на уровне прошивки.
Злоумышленник может отправить жертве скомпрометированное устройство, которое будет функционировать как скрытый вредоносный инструмент.
После того как уязвимость была обнаружена, Lenovo выпустила обновление прошивки 4.8.0.
================
👁 News | 👁 Soft | 👁 Gear |