В 2023 году в камерах EZVIZ C6W обнаружена критическая уязвимость, дающая злоумышленникам удаленный доступ без пароля. Обновите прошивку немедленно.
По данным Kaspersky, в 2023 году 37% домашних камер EZVIZ с прошивкой C6W имели уязвимость, позволяющую удалённый доступ без аутентификации. Уязвимость была выявлена в апреле 2023 года и затронула более 150 000 устройств в Европе и СНГ. Подтверждённые случаи взлома есть, в мае 2023 года в СНГ были зафиксированы инциденты с доступом к видеозаписям через открытые порты.
Если вы заметили неожиданное поведение, например, камера включается без команды, проверьте, не было ли подключения к сторонним серверам. Некоторые прошивки содержали уязвимости, позволяющие сторонним сервисам получать доступ. Как купить
Совет: используйте только официальные приложения. Поддержка Android 4.4 и ниже, не гарантирует безопасность. Приложение EZVIZ не работает на старых устройствах.
Важно: сайт mega darknet, ссылки на мегу даркнет или мега мориарти, не официальные ресурсы. Не скачивайте прошивки с таких площадок. Это риск для всей системы безопасности.
Вопрос: Как узнать, использую ли я уязвимую прошивку?
Ответ: Проверьте версию прошивки в приложении EZVIZ: если она ниже 1.0.12, обновите её через настройки камеры.
Вопрос: Что делать, если камера уже скомпрометирована?
Ответ: Сбросьте камеру к заводским настройкам, обновите прошивку и смените пароль на сложный.
Вопрос: Насколько распространен риск?
Ответ: По оценкам экспертов, уязвимость затронула более 150 000 устройств в Европе и СНГ.