الأخبار التكنولوجية والاستعراضات والنصائح!
  • نوتيسياس
  • التليفون المحمول
  • Apps
  • Games
  • Gadgets
  • الحاسوب

الأخبار التكنولوجية والاستعراضات والنصائح!

  • نوتيسياس
  • التليفون المحمول
  • Apps
  • Games
  • Gadgets
  • الحاسوب

تسمح عيوب Google Nest Cam IQ للمتسللين بالتحكم في الأجهزة

by admin3739 08/21/2019

قامت Google بتصحيح ثمانية ثغرات أمنية اكتشفها باحثو سيسكو تالوس

  

عدد العيوب في Google Nest Cam IQ ، يمكن للمتطفلين التحكم في جهاز ضعيف.

هذا وفقًا للباحثين في Cisco Talos ، الذين يزعمون أنهم اكتشفوا ثمانية عيوب ؛ ثلاثة ثغرات في رفض الخدمة (DoS) ، واثنان من الأخطاء في تنفيذ التعليمات البرمجية ، وثلاث نقاط يمكن استخدامها للكشف عن المعلومات.

هذه هي أحدث سلسلة من الثغرات الأمنية التي يمكن العثور عليها في Nest Cams على مر السنين ، على الرغم من أن Google كانت سريعة لتصحيح هذه الدفعة الأخيرة بعد أن أبلغ الباحثون الشركة بنتائجهم قبل نشرها على الملأ.

وفقًا للباحثين ، كان بروتوكول Weave في الإصدار 4620002 من الكاميرا Nest Cam IQ Indoor عرضة لبعض الأخطاء التي تم الكشف عنها حديثًا. "معظم هذه الثغرات تكمن في نسج ثنائي الكاميرا ، ومع ذلك ، هناك بعض التي تنطبق أيضا على ثنائي نسج أداة" ، وأوضح الباحثون في الكتابة.

الخللان الأكثر خطورة هما CVE-2019-5035 و CVE-2019-5040 – يحملان تصنيفات CVSS تبلغ 9.0 و 8.5 على التوالي.

CVE-2019-5035 هي مشكلة عدم حصانة الكشف عن المعلومات الغاشمة الموجودة في وظيفة إقران Weave PASE لكاميرا Nest. إنه يُمكّن المهاجم من فرض كود الاقتران عن طريق إرسال مجموعة من حزم نسج مصممة خصيصًا. في النهاية ، يسمح للمهاجم بالوصول إلى النسيج بشكل أكبر والتحكم الكامل في الجهاز.

CVE-2019-5040 عبارة عن خطأ آخر في الكشف عن المعلومات موجود في تحليل نسج MessageLayer الإصدار 4.0.2 من Openweave-core. يمكن للمهاجم تشغيل مشكلة عدم الحصانة هذه باستخدام حزم مصممة خصيصًا للتسبب في تجاوز عدد صحيح.

نقاط الضعف الأقل أهمية التي اكتشفها الباحثون هي CVE-2019-5043 ، CVE-2019-5034 ، CVE-2019-5036 ، CVE-2019-5037 ، CVE-2019-5038 ، و CVE-2019-5039 ، والتي تم تقييمها 7.5 وأدناه على مقياس CVSS.

CVE-2019-5043 هو عدم حصانة DoS. إنه موجود في البرنامج الخفي لنس IQ الخاص بـ Nest ويمكن المطالبة به من خلال محاولات الاتصال المتكررة لبرنامج TCP. يؤدي في النهاية إلى تخصيص موارد غير محدود وتعطل النظام.

إن CVE-2019-5034 هي ثغرة أمنية في الإقران القديم من نسج والتي يمكن استخدامها لتسرب المعلومات.

CVE-2019-5036 هي مشكلة عدم حصانة Weave KeyError DoS ، والتي توجد في وظيفة الإبلاغ عن أخطاء Weave للجهاز.

يمثل CVE-2019-5037 نقطة ضعف أخرى في DoS تكمن في وظيفة تحميل شهادة Weave للكاميرا. يمكن تشغيله من خلال إرسال حزمة نسج مصممة خصيصًا ، مما يؤدي إلى تجاوز عدد صحيح وفي نهاية المطاف رفض الخدمة. μ

قراءة متعمقة

CamGooglenestالأجهزةبالتحكمتسمحعيوبفيللمتسللين

المشاركات الاخيرة

  • قم بتثبيت Android 4.1.1 AOKP Jelly Bean Preview على Verizon Galaxy Nexus

  • هواوي تستجيب لأحدث الولايات المتحدة عمل

  • تطبيق أمان العائلة من Microsoft متوفر الآن في المعاينة

  • Amazon تطلق أقراص Fire HD 8 الجديدة

  • Xiaomi Mi Band 5 Live Images Spotted Online ، تم تحويله إلى ميزة Amazon دعم Alexa ، مستشعر SpO2

    @2019 - الأخبار التكنولوجية والاستعراضات والنصائح!

    يستخدم هذا الموقع ملفات تعريف الارتباط لتحسين تجربتك. سنفترض أنك موافق على هذا ، ولكن يمكنك إلغاء الاشتراك إذا كنت ترغب في ذلك.

    في حالة بيع معلوماتك الشخصية ، يمكنك إلغاء الاشتراك باستخدام الرابط
    لا تبيع معلوماتي الشخصية

    قبول انخفاض Cookie Settings
    • About Cookies

      About Cookies

      ملفات تعريف الارتباط هي ملفات نصية صغيرة يمكن استخدامها بواسطة مواقع الويب لجعل تجربة المستخدم أكثر كفاءة. ينص القانون على أنه يمكننا تخزين ملفات تعريف الارتباط على جهازك إذا كانت ضرورية للغاية لتشغيل هذا الموقع. بالنسبة لجميع أنواع ملفات تعريف الارتباط الأخرى ، نحتاج إلى إذنك. يستخدم هذا الموقع أنواعًا مختلفة من ملفات تعريف الارتباط. يتم وضع بعض ملفات تعريف الارتباط بواسطة خدمات جهات خارجية تظهر على صفحاتنا.
    • Necessary

      Necessary

      Always Active
      Necessary cookies help make a website usable by enabling basic functions like page navigation and access to secure areas of the website. The website cannot function properly without these cookies.

      We do not use cookies of this type.
    • Marketing

      Marketing

      Marketing cookies are used to track visitors across websites. The intention is to display ads that are relevant and engaging for the individual user and thereby more valuable for publishers and third party advertisers.

      We do not use cookies of this type.
    • Analytics

      Analytics

      Analytics cookies help website owners to understand how visitors interact with websites by collecting and reporting information anonymously.

      We do not use cookies of this type.
    • Preferences

      Preferences

      Preference cookies enable a website to remember information that changes the way the website behaves or looks, like your preferred language or the region that you are in.
      NameDomainPurposeExpiryType
      NIDgoogle.comGoogle unique id for preferences.6 monthsHTTP
    • Unclassified

      Unclassified

      Unclassified cookies are cookies that we are in the process of classifying, together with the providers of individual cookies.
      NameDomainPurposeExpiryType
      __cfduidchoq.fmGeneric CloudFlare functional cookie.1 yearHTTP
    Cookie Settings

    Do you really wish to opt-out?