Canon tem falha de segurança no WiFi
Você usa muito o WiFi da sua câmera Canon? Pois tome cuidado. A empresa divulgou um comunicado sobre uma falha de segurança em seu Picture Transfer Protocol, o protocolo de transferência WiFi usado em câmeras Canon.
A falha foi demonstrada pela empresa de segurança israelense Check Point Research durante o DEF CON 2019. Os pesquisadores conseguiram sequestrar uma Canon EOS 80D usando tanto a conexão USB quanto o WIFI.
Isso poderia ser usado para instalar algum tipo de Ransomware na câmera. Esse é o nome que se dá a um tipo de código malicioso que torna inacessíveis os dados armazenados em um equipamento, geralmente usando criptografia, e que exige pagamento de resgate (ransom) para restabelecer o acesso ao usuário.
Já pensou você ter suas fotos “sequestradas”? E para isto basta que algum espertinho crie uma rede WiFi adulterada, pronta para infectar sua câmera Canon. Ou então ter o software instalado em seu próprio computador, pronto para atacar sua câmera caso você se conecte por USB.
O que fazer com a falha de segurança?
A Check Point Research informou a Canon sobre o problema, para que ela crie atualizações de firmware mais seguras. Enquanto isso, a Canon recomenda o seguinte:
- Reforce a segurança dos dispositivos conectados à câmera, como o PC, o smartphone e o roteador que você usa;
- Não conecte a câmera a um PC ou smartphone que esteja sendo usado em uma rede insegura, como em um ambiente Wi-Fi gratuito;
- Não conecte a câmera a um PC ou smartphone potencialmente exposto a infecções por vírus, como equipamentos de outras pessoas;
- Desative as funções de rede da câmera quando elas não estiverem sendo usadas;
- Sempre faça o download do firmware oficial diretamente do site da Canon ao realizar uma atualização da câmera.
Como a demonstração do ataque foi feito com a Canon EOS 80D, a empresa já lançou uma atualização de firmware para essa câmera especificamente.
Agora é esperar pelas outras atualizações. E pelo visto vamos ainda ver muitas descobertas de falhas de segurança, tanto no protocolo da Canon quanto nos outros fabricantes. Prepare-se!
Veja também o vídeo de demonstração da falha que a Check Point publicou em seu canal.