Thermische en infraroodcamera's van fabrikant FLIR bevatten meerdere lekken waardoor aanvallers de apparaten op afstand kunnen overnemen of met de camera's kunnen meekijken en een update is nog niet beschikbaar. De camera's worden onder andere voor beveiliging en verkeerscontroles ingezet.
Onderzoeker Gjoko Krstic ontdekte vijf kwetsbaarheden in de FC-Series S, FC-Series ID en PT-Series van FLIR. Zo maken de camera's gebruik van hardcoded inloggegevens en controleert de FLIR-webserver niet of een gebruiker die camerabeelden wil bekijken hier wel toestemming voor heeft. Zodoende kan iedereen door het versturen van een eenvoudig verzoek live met de camera's meekijken.
Verder wordt de invoer van gebruikers niet goed gecontroleerd, waardoor een niet ingelogde aanvaller op afstand willekeurige code op de camera kan uitvoeren en het apparaat zo kan overnemen. FLIR werd op 27 juni van dit jaar ingelicht over de problemen. Ondanks enkele e-mailwisselingen zijn er geen updates of andere oplossingen beschikbaar gemaakt. Op internet zijn duizenden FLIR-camera's te vinden die direct via internet toegankelijk zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.