KITS24

Início Case Studies Hackear uma Smart Camera

Hackear uma Smart Camera: Exposições e Vulnerabilidades

Download do Case Study (PDF)

O Resumo

1

Testes de segurança aprofundados a uma Smart Camera em vetores de ameaça físicos, de rede e de API.

2

Múltiplas vulnerabilidades críticas descobertas e resolvidas, incluindo acesso a footage de vídeo e comprometimento da infraestrutura de backend.

3

O cliente aderiu ao serviço KEEP-IT-SECURE-24 para garantir monitorização contínua de segurança de outras soluções.

O Cliente

Uma empresa líder em análise de desempenho, com operações à escala global, que introduz as mais recentes tecnologias no seu setor para obter dados perspicazes a partir do streaming de vídeo em tempo real de câmaras.

O Desafio

Como líder da indústria, o cliente esforça-se por introduzir as mais recentes tecnologias no seu setor de forma a obter dados perspicazes a partir do streaming de vídeo em tempo real de câmaras. O processo utilizado para capturar vídeo e executar análises baseia-se na distribuição geográfica das câmaras que, por vezes, podem não estar ligadas a ambientes de confiança.

O cliente pediu à Devoteam Cyber Trust para submeter o seu produto estrela, uma Smart Camera, a testes de segurança aprofundados.

A Solução

Foi realizado um projeto de Pentest considerando múltiplos vetores de ameaça:

Acesso físico – Câmaras colocadas em áreas não seguras; um potencial atacante pode aceder-lhes para recolher informação ou comprometer o sistema.
Acesso de rede com fios e sem fios – Câmaras em redes não seguras que podem ser acedidas por potenciais atacantes.
Endpoints de API – Diretamente consumidos pela câmara na infraestrutura do cliente, foram também alvo dos testes.

As técnicas incluíram pesquisa de hardware, subversão do boot, testes de enrolment Wi-Fi, extração de SSD, interceção de Ethernet, boot alternativo via Micro SD-Card e ataques MiTM via instalação de CA.

O Impacto

O projeto de Pentest ajudou o cliente a compreender os riscos que a solução colocava e permitiu a resolução de vulnerabilidades, impedindo que fossem utilizadas por atacantes reais para impactar a organização ou os utilizadores da solução.

Confrontado com os resultados detalhados, o cliente percebeu o valor da monitorização contínua de segurança e aderiu ao Serviço KEEP-IT-SECURE-24 para várias outras soluções.

Voltar aos Case Studies

Quer Testar a Segurança
dos seus Produtos IoT?

A nossa equipa de segurança ofensiva realiza testes aprofundados em hardware, firmware e comunicações.

→ Contacte-nos

Os nossos contactos.

Sede

Torre Fernão de Magalhães
Avenida D. João II, nº 43, 9º Piso, Parque das Nações
1990-084, Lisboa | Portugal
T: +351 21 33 03 740
(chamada para rede fixa nacional)
E: info@integrity.pt

E estamos presentes em mais 18 países da região EMEA.
world map
 




Consentimento Cookies X

A Devoteam Cyber Trust S.A. utiliza cookies para fins analíticos e de apresentação de informação mais personalizada, com base no perfil elaborado pelos seus hábitos de navegação. Se pretende informação mais pormenorizada, pode aceder à nossa Política de Cookies.