Analysföretaget Check Point Research har visat att Canons kameror med wifi-funktion kan kapas och drabbas av utpressningsprogram, ransomware. Canon uppdaterar nu sin firmware för att förhindra detta.
Precis som med datorer kan kameror kapas via wifi eller trådbunden uppkoppling. Kaparna krypterar enheten och kräver sedan en lösensumma för att låsa upp enheten.
Störst risk att drabbas är det om man kopplar upp sin kamera till en publik wifi-punkt, exempelvis på ett kafé. Bedragare fejkar ibland sådana publika accesspunkter. För säkerhets skull bör man inte ha wifi aktivt om man inte avser att ha kameran uppkopplad.
Bristen i det så kallade PTP-protokollet, som har hand om kommuntikationen mellan kameror och annan utrustning, upptäcktes av analysföretaget Check Point Research i mars. Företaget har sedan dess samarbetat med Canon om att lösa problemen.
Känns som att den listan inte är komplett. Även 7D med WFT-E5 lär väl vara drabbad. Men de har kanske inte tänkt göra något åt kameror som introducerades för tio år sedan.
Vilken funktion är det som innehåller PTP, då? Det finns ingen enskild menypunkt för det i exempelvis en 1DX med WFT-E6B heller. Jag inbillade mig att PTP låg som ett undre lager, för att möjliggöra en del av funktionaliteten vid anslutningen till EOS Utility, exempelvis.
Den destruktiva och snyltande kreativiteten tycks gränslös. Är det inte enklare att bara ta ett vanligt jobb som nästan alla andra, om det nu bara är pengar man är ute efter?
När det gäller ransomware på Canonkameror är jag benägen att hålla med om att intjäningspotentialen kanske inte är så stor, men ransomware på MS Windows är Big Business.
Det finns mycket "business". En annan är det som lurar folk att de är IRS, Microsoft support och annat. Det finns kanaler på Youtube som ägnar sig åt att slösa bort dessa personers tid och/eller jävlas med dem. De verkar ofta sitta i Indien o dyl och drivas som något slags callcenter som kör efter en manual som vilken telefonförsäljare som helst.
Men är det inte då adaptern som spökar och inte kameran
Finns väl wifiadapter till dom flesta kamerorna och då är det väl dom som skall göras vid, inte en kamera som inte har wifi inbyggt eller?
Koden för att upprätta kommunikationskanalen ligger i WiFi-adaptern.
Koden för att utnyttja WiFi-adaptern ligger i kameran.
Det är tydligen den senare som innehåller kryphålen som kan utnyttjas, om man är elak.
Hej! Vi ser att du kör med AdBlock. Vi förstår att man kan ogilla annonser men det är en viktig
inkomstkälla för att driva denna sajt och täcka de kostnader vi har. Om du inte vill slå av
Adblock för just Fotosidan så stöd oss gärna genom att till exempel köpa
ett Plus-medlemskap.
14 Kommentarer
Logga in för att kommentera
M2, 100D och 700D nämns också. 7D med WFT-E5 nämns inte.
Hade den kombon en gång i tiden, kan inte minas att det fanns stöd för PTP. Antagligen därför den inte finns med på listan.
Vilken funktion är det som innehåller PTP, då? Det finns ingen enskild menypunkt för det i exempelvis en 1DX med WFT-E6B heller. Jag inbillade mig att PTP låg som ett undre lager, för att möjliggöra en del av funktionaliteten vid anslutningen till EOS Utility, exempelvis.
Jag mindes fel. Även WFT-E5 innehåller PTP.
Varför den inte finns med på listan är helt klart en intressant fråga.
I detta fall gick man till Canon och påvisade sårbarheten. Skriptet är heller inte publikt, även om Scout är https://github.com/CheckPointSW/Scout
När det gäller ransomware på Canonkameror är jag benägen att hålla med om att intjäningspotentialen kanske inte är så stor, men ransomware på MS Windows är Big Business.
Det finns mycket "business". En annan är det som lurar folk att de är IRS, Microsoft support och annat. Det finns kanaler på Youtube som ägnar sig åt att slösa bort dessa personers tid och/eller jävlas med dem. De verkar ofta sitta i Indien o dyl och drivas som något slags callcenter som kör efter en manual som vilken telefonförsäljare som helst.
Den finns i listan över kameror med wifi men det har jag tydligen helt missat
WFT-E7A är adapter.
Finns väl wifiadapter till dom flesta kamerorna och då är det väl dom som skall göras vid, inte en kamera som inte har wifi inbyggt eller?
Även kameror utan t.ex. blåtand har sårbar kod för blåtand.
Koden för att upprätta kommunikationskanalen ligger i WiFi-adaptern.
Koden för att utnyttja WiFi-adaptern ligger i kameran.
Det är tydligen den senare som innehåller kryphålen som kan utnyttjas, om man är elak.