Windows

ہیکرس ایک ریموٹ نگرانی کا آلہ میں ایک کینن EOS کیمرے کو تبدیل کرتا ہے

Most Beautiful Azan in the World وہ آذان جو کہی مہینوں سے میں ڈھونڈ رہØ

Most Beautiful Azan in the World وہ آذان جو کہی مہینوں سے میں ڈھونڈ رہØ

فہرست کا خانہ:

Anonim

اعلی کے آخر میں کینن EOS-1D X کیمرے کے طور پر استعمال کے لئے ہیک کیا جا سکتا ہے. ایک محقق نے بدھ کو ایمسٹرڈیم میں باکس سیکورٹی کانفرنس میں ہیک کے دوران ایک دور دراز نگرانی کے آلے کے ساتھ، ایک دور دراز نگرانی کے آلے کے ساتھ.

ڈیجیٹل ایسیلآر کیمرے ایک ایथर نیٹ ورک ہے اور WLAN اڈاپٹر کے ذریعہ وائرلیس کنکشن کی حمایت کرتا ہے.. مینڈی نے کہا کہ اس کنیکٹوٹی میں فوٹو جرنلسٹسٹسٹ کے لئے خاص طور پر مفید ہے جو ERTP کے جرمنی کے سیکورٹی محقق ڈینیل مینڈ کے مطابق، فوری طور پر ایف ٹی پی سرور یا ایک ٹیبلٹ کو تصاویر اپ لوڈ کرسکتے ہیں.

تاہم، کیمرے کے کنیکٹوٹی کو ذہن میں سیکورٹی کے ساتھ ڈیزائن نہیں کیا گیا تھا. "اگر ایک فوٹو گرافر ایک چھوٹا سا علم سے تقریبا کسی بھی شخص کے ساتھ ہوٹل کے وائ فائی نیٹ ورک یا اسٹاربکس نیٹ ورک کی طرح غیر محفوظ نیٹ ورک استعمال کرتا ہے، تو کیمرے سے تصاویر ڈاؤن لوڈ کرنے میں قابلیت رکھتا ہے." [

] [مزید پڑھنے: کیسے اپنے ونڈوز پی سی سے میلویئر کو دور کرنے کے لئے]

آسان حملہ کا راستہ

متعدد طریقوں سے حملہ آوروں کی طرف سے کیمرے تک رسائی حاصل کی جاسکتی ہے. مینڈ نے کہا کہ ایف ٹی پی اپ لوڈ موڈ واضح متن میں معلومات بھیجتا ہے، اسناد اور مکمل ڈیٹا ٹرانسمیشن سست ہوسکتا ہے، لہذا اپ لوڈ کردہ تصاویر نیٹ ورک ٹریفک سے نکالا جا سکتا ہے.

کیمرے میں ڈی این ایل اے (ڈیجیٹل لونگ نیٹ ورک اتحاد) موڈ بھی ہے. مینڈ نے کہا، کہ آلات کے درمیان ذرائع ابلاغ کا اشتراک کرنے کی کوئی اجازت نہیں ہے اور کوئی پابندی نہیں ہے. انہوں نے کہا کہ ڈی این ایل اے این این پی (یونیورسل پلگ اور کھیلیں) نیٹ ورکنگ پروٹوکولز کا استعمال کرتا ہے، اور میڈیا کو HTTP اور XML کے ذریعے DNLA موڈ تک رسائی حاصل ہوسکتی ہے.

"اس موڈ میں، نیٹ ورک سرور نیٹ ورک سرور کی طرح آگیا" انہوں نے مزید کہا کہ ہر ڈی این ایل اے کلائنٹ کی تمام تصاویر کو کیمرے سے ڈاؤن لوڈ کرسکتے ہیں. کیونکہ براؤزر ڈی این ایل اے کلائنٹ کے طور پر کام کرسکتا ہے، اس سے ایسا کرنا نسبتا آسان ہے. "اس موڈ میں، یہ بھی آپ کی انگلیوں فوٹیج پر حاصل کرنے کے لئے مشکل نہیں ہے، آپ کو صرف کیمرے پر براؤز کریں اور آپ کی پسند کردہ تمام تصاویر ڈاؤن لوڈ کرنا ہے."

کیمرے میں WFT سرور نامی ایک بلٹ میں ویب سرور بھی ہے. انہوں نے کہا کہ اس کی تصدیق ہے. لیکن معتبر طریقے سے استعمال ہونے والی ایک 4 بائٹ سیشن آئی ڈی کوکی ہے جس میں آسانی سے برتن فورس کے ذریعہ پٹسن سکرپٹ کی چھ لائنوں کے ساتھ قابو پانے کی جا سکتی ہے. مینڈی نے کہا کہ "تمام شناختوں کی جانچ پڑتال کے بارے میں 20 منٹ لگتے ہیں کیونکہ ویب سرور ذمہ دار نہیں ہے. "مینڈ نے کہا. لیکن انہوں نے کہا کہ جو شخص ID کے اعداد و شمار کو آلہ اور کیمرے کی ترتیبات پر ذخیرہ کردہ تصاویر تک رسائی حاصل کرسکتا ہے. مینڈ نے کہا کہ "آپ مثال کے طور پر اپنے آپ کو ایک تصویر کے مصنف بناتے ہیں. یہ آپ کو فروخت کرنے کی کوشش کرتے وقت کام میں آئے گی."

متبادل ہیک

حملہ آوروں کو کیمرے کی EOS یوٹیلٹی موڈ تک دور دراز تک رسائی حاصل ہوسکتی ہے، مینڈ نے کہا کہ جو کیمرے پر جڑ تک رسائی حاصل کرنے کے قریب ترین ہے، مینڈ نے کہا. افادیت موڈ صارفین کو وائرلیس طور پر کینن کے EOS یوٹیلٹی سافٹ ویئر انٹرفیس کے ذریعے کیمرے کو کنٹرول کرنے کی اجازت دیتا ہے، جو لائیو دیکھیں فعالیت، فلم موڈ، اور کیمرے سے دور دراز کمپیوٹر تک وائرلیس طور پر تصاویر کو منتقل کرنے کی صلاحیت فراہم کرتی ہے.

اس موڈ میں کیمرے تک رسائی مینڈ کے مطابق، FTP یا سیشن کی شناخت کے ذریعہ کنٹرول حاصل کرنے کے لۓ آسان نہیں تھا.

موڈ تک رسائی حاصل کرنے کے لئے، ایک حملہ آور کو کیمرے کی GUID (گلوبل منفرد منفرد شناخت) کے لئے سنبھالنے کی ضرورت ہے.

مینڈی کی پیشکش کے مطابق، حملہ آور کو مستحکم ڈیٹا کو خارج کرنے کی بجائے، منسلک کلائنٹ سافٹ ویئر کو منسلک کرنا، اور پی ٹی پی / آئی پی پروٹوکول یا تصویر کنٹینٹل پروٹوکول کا استعمال کرتے ہوئے کیمرے سے منسلک ہوتا ہے جو منسلک آلات پر تصاویر کو منتقل کرنے کے لئے استعمال کیا جاتا ہے.

"مانے نے کہا" ہم نہ صرف تمام لیئے گئے تصاویر ڈاؤن لوڈ کرسکتے ہیں، ہم کیمرے سے بھی کم یا زیادہ زندہ سٹریم حاصل کرسکتے ہیں. " "ہم نے کیمرے کو ایک نگرانی آلہ میں کامیابی سے کامیابی حاصل کی ہے."

انہوں نے کہا کہ حملہ آوروں کو بھی یوٹیلٹی موڈ میں کیمرے کو تصاویر اپ لوڈ کرنے میں بھی مدد ملتی ہے.

کینن نے ابھی تک خطرے کو طے نہیں کیا ہے، مینڈی کے مطابق، جس نے کہا کہ وہ کینن میں کسی کو تلاش کرنے میں کامیاب نہیں ہوسکتا. مینڈ نے کہا کہ "کیمرے اس طرح کام کرنے کے لئے ڈیزائن کیا گیا ہے. کینن کی نقطہ نظر سے، شاید شاید کوئی بگ نہیں ہے." 9

"[لیکن] لوگ جو کیمرے کا استعمال کرتے ہیں وہ اس سے آگاہ ہونا چاہئے." منن نے کہا، آج یہاں کینن سے بات کرنے کے بغیر کھڑے ہو کر، "انہوں نے کانفرنس کے حاضریوں کو بتایا.

کینن EOS-1D ایکس مالکان کو کامیاب ہونے سے حملوں کو روکنے کے لئے انسداد دہشت گردوں کو لے جانا چاہئے. انہوں نے کہا کہ انہیں نیٹ ورک کنکشن صرف قابل اعتماد نیٹ ورکوں میں بنانا چاہیے. انہوں نے کہا کہ صارفین کو ہمیشہ قابل اعتماد WLAN نیٹ ورکوں کے لئے ایک محفوظ پاس ورڈ استعمال کرنا چاہئے.

کینن نے فوری طور پر تبصرہ کیلئے درخواست کا جواب نہیں دیا.