ثغرات أمنية خطيرة بكاميرات Google Nest
ذكرت مجلة "بي سي فيلت" الألمانية أن الباحث الأمريكي جاسون دويل اكتشف العديد من الثغرات الأمنية الخطرة في كاميرات المراقبة جوجل نيست.
وأكد الباحث المتخصص في أمان تكنولوجيا المعلومات أنه قام بإبلاغ شركتي جوجل ونيست بشأن هذه الثغرات في أكتوبر من عام 2016، غير أنه لم يتم اتخاذ أية إجراءات من قبل الشركتين لسد هذه الثغرات الأمنية، فما كان من الباحث إلا أن قام بالإعلان عنها للجمهور.
وأضاف جاسون دويل أن هناك ثلاث ثغرات أمنية في إصدار الفيرموير 5.2.1 للكاميرات موديل Dropcam و Dropcam Pro، وقد يتمكن القراصنة عن طريق اثنين من هذه الثغرات من تعطيل الكاميرا من خلال إرسال بارامتر SSID أو بارامتر لكلمة مرور شبكة الواي فاي أطول مما ينبغي عن طريق تقنية البلوتوث منخفضة الطاقة، وفي كلتا الحالتين يتم تعطيل الكاميرا وإعادة تشغيلها من جديد.
وقد يتمكن القراصنة عن طريق الثغرة الأمنية الثالثة من إرسال بارامتر SSID جديد، وهنا تحاول الكاميرا إنشاء اتصال جديد. ونظرا لأن البارامتر SSID الجديد غير موجود أصلاً، فإن الكاميرا تظل لمدة 90 ثانية تحاول إنشاء الاتصال المزعوم، قبل أن تعاود الاتصال مرة أخرى بالشبكة السابقة، وخلال هذه الفترة لا تقوم الكاميرا بتسجيل أية مواد فيديو.