GAMES 4U
 
07/05/2019

Redação Games4U

Você pode estar sendo espionado pela webcam enquanto joga

Hardware, Multiplayer, PC, Outros 

Você está lá jogando Apex legends, League of Legends ou FIFA 19 com os amigos online e nem percebe, mas pode estar sendo espionado via webcam. O perigo não está apenas em ter sua imagem utilizada por sabe-lá-quem na internet, mas em ter informações pessoais roubadas. Quem dá o alerta é a ESET, que identificou vulnerabilidades em webcams que permitem espionar seu proprietário.

A ESET alerta que a câmera na nuvem D-Link DCS-2132L, um dispositivo projetado originalmente para a segurança de residências e escritórios, sofre com várias dessas vulnerabilidades. Estas câmeras permitem que um invasor não apenas intercepte e visualize os registros de vídeo, mas também manipule o seu firmware. Com base nas informações divulgadas, o fabricante mitigou algumas das falhas relatadas, mas outras ainda não foram resolvidas.

(Se o vídeo não abrir, clique AQUI)

"O problema mais sério com a câmera inteligente D-Link DCS-2132L é a transmissão de vídeo não criptografada”, alerta Milan Fránik, pesquisador do laboratório da ESET na Bratislava. “Em ambas as conexões, entre a câmera e a nuvem, e entre a nuvem e o aplicativo de exibição do lado do cliente, a transmissão é executada sem criptografia, proporcionando um terreno fértil para ataques de interceptação [Mit-M] e permitindo que intrusos espionem as imagens de vídeo das vítimas."

Outro problema encontrado na câmera estava oculto no plug-in do navegador da web myDlink services. Este é um dos aplicativos disponíveis para o usuário. O plug-in para navegador da web gerencia a criação do túnel TCP e a reprodução de vídeo ao vivo no browser do cliente, mas também é responsável pelo encaminhamento de solicitações de fluxos de dados de áudio e vídeo por meio de um túnel, que leva as informações por uma porta gerada de maneira dinâmica no host local.

O túnel está disponível para todo o sistema operacional, portanto, qualquer aplicativo ou usuário pode simplesmente acessar a interface web da câmera por meio de uma solicitação simples, uma vez que as solicitações HTTP para o servidor web da câmera são automaticamente aumentadas no nível do administrador quando acessadas por meio de um IP do host local.

"A vulnerabilidade dos complementos pode ter tido sérias consequências para a segurança da câmera, já que possibilitou que os cibercriminosos substituíssem o firmware legítimo por sua própria versão falsificada", complementa Fránik.

A ESET relatou todas as vulnerabilidades encontradas para o fabricante. Algumas delas, principalmente no plug-in myDlink, foram mitigadas e corrigidas com a atualização, mas os problemas com a transmissão não criptografada persistem.

(Redação Games4U)

 

compartilhe

Confira as notícias e vídeos do mundo dos games

World of Warcraft: Burning Crusade Classic chega em junho
Gwent estreia novas recompensas com sua quinta temporada
GTFO recebe sua maior atualização com novo Rundown
Série baseada em League of Legends estará na Netflix