Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los errores en las cámaras Wyze podrían permitir que los atacantes se apoderen de los dispositivos y accedan a las transmisiones de video
  • Tecnología

Los errores en las cámaras Wyze podrían permitir que los atacantes se apoderen de los dispositivos y accedan a las transmisiones de video

teknomers 31 de Mart de 2022 (Last updated: 31 de Mart de 2022) 2 minutes read
Los errores en las cámaras Wyze podrían permitir que los


Se han revelado tres vulnerabilidades de seguridad en los populares dispositivos Wyze Cam que permiten a los actores maliciosos ejecutar código arbitrario y acceder a las transmisiones de la cámara, así como leer sin autorización las tarjetas SD, la última de las cuales permaneció sin resolver durante casi tres años después del descubrimiento inicial.

Las fallas de seguridad se relacionan con una omisión de autenticación (CVE-2019-9564), un error de ejecución remota de código derivado de un desbordamiento de búfer basado en pila (CVE-2019-12266) y un caso de acceso no autenticado al contenido de la tarjeta SD. (sin CVE).

La seguridad cibernética

La explotación exitosa de la vulnerabilidad de derivación podría permitir que un atacante externo controle completamente el dispositivo, incluida la desactivación de la grabación en la tarjeta SD y el encendido/apagado de la cámara, sin mencionar el encadenamiento con CVE-2019-12266 para ver el audio y el video en vivo. alimenta

La empresa rumana de ciberseguridad Bitdefender, que descubrió las deficienciasdijo que contactó al proveedor en mayo de 2019, luego de lo cual Wyze lanzó parches para corregir CVE-2019-9564 y CVE-2019-12266 en septiembre de 2019 y noviembre de 2020, respectivamente.

Pero no fue hasta el 29 de enero de 2022 que se lanzaron actualizaciones de firmware para remediar el problema relacionado con el acceso no autenticado al contenido de la tarjeta SD, casi al mismo tiempo que el fabricante de cámaras inalámbricas con sede en Seattle dejó de vender la versión 1.

La seguridad cibernética

Esto también significa que solo las versiones 2 y 3 de Wyze Cam se han parcheado contra las vulnerabilidades antes mencionadas, dejando la versión 1 expuesta permanentemente a riesgos potenciales.

“Los usuarios domésticos deben vigilar de cerca los dispositivos IoT y aislarlos tanto como sea posible de la red local o de invitados”, advirtieron los investigadores. “Esto se puede hacer configurando un SSID dedicado exclusivamente para dispositivos IoT, o moviéndolos a la red de invitados si el enrutador no admite la creación de SSID adicionales”.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Soy un conductor de reparto: he tenido clientes que me buscan en las redes sociales y luego intentan hablar conmigo, es espeluznante.
Next: Informe: Las organizaciones de certificación voluntaria fomentan el lavado verde en la industria de la moda

Related Stories

Este agujero negro gigante apareció mucho demasiado pronto en la
  • Tecnología

Este agujero negro gigante apareció mucho demasiado pronto en la historia del Universo

teknomers 14 de Haziran de 2026
Microsoft no descarta separarse de Xbox
  • Tecnología

Microsoft no descarta separarse de Xbox

teknomers 14 de Haziran de 2026
Los SMS de los responsables europeos podrían ser tratados como
  • Tecnología

Los SMS de los responsables europeos podrían ser tratados como documentos oficiales

teknomers 14 de Haziran de 2026

You May Have Missed

  • Cultura

G7 en Evian: Emmanuel Macron dará una entrevista en el noticiero de las 13 horas de TF1 este lunes

teknomers 14 de Haziran de 2026
Este agujero negro gigante apareció mucho demasiado pronto en la
  • Tecnología

Este agujero negro gigante apareció mucho demasiado pronto en la historia del Universo

teknomers 14 de Haziran de 2026
  • General

Evento de MMA de Donald Trump: UFC Freedom 250 en vivo, hora, cartelera de peleas: Cómo ver las peleas de MMA desde el césped de la Casa Blanca mientras Donald Trump presenta a Ilia Topuria vs. Justin Gaethje, Alex Pereira y otros combates

teknomers 14 de Haziran de 2026
  • Deporte

Henry Slade: La estrella de Exeter ayudó al equipo a ‘creer’ en el regreso a Twickenham

teknomers 14 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.