Este ransomware puede secuestrar las cámaras Canon

Encuentran varias vulnerabilidades que permiten instalar un ransomware en cámaras como Canon EOS 80D bloqueando la cámara y cifrando fotos

Por ,

El ransomware es uno de los grandes males de internet, capaces de cifrar todo el contenido de tu disco duro con una contraseña que no se te entregará hasta que no realices un pago, normalmente por Bitcoin. Ahora conocemos que incluso varias cámaras DSLR de Canon pueden verse afectadas por el ransomware.

Según un informe publicado por la empresa de seguridad CheckPoint, se han encontrado varias vulnerabilidades en varias cámaras Canon que permiten cifrar todas las fotos y vídeos de una tarjeta en una de estas cámaras.

La seguridad Wi-Fi de las cámaras Canon en entredicho

El problema reside en la seguridad de la red Wi-Fi que estas cámaras crean para conectar tu móvil y controlarla o descargar fotos realizadas con ella.

Las vulnerabilidades también afectan a la conexión mediante USB, por lo que para atacar una de estas cámaras de Canon se necesita estar realmente cerca y en una situación muy concreta, aunque no difícil de que se de.

El atacante podría estar conectado con su ordenador cerca de la cámara y mediante Wi-Fi enviar el ransomware que bloquearía todos los archivos de la cámara. Esto se haría enviando un firmware modificado inalámbricamente. Incluso haría imposible hacer más fotos ya que bloquea el software con el que funciona.

La buena noticia es que CheckPoint se dedica a la seguridad y no a publicar el cómo atacar estas cámaras. Pero que no lo hagan no quiere decir que alguien con malas ideas no desarrolle un programa para atacarlas.

Canon ha publicado una actualización del firmware de las cámaras afectadas, especialmente para la Canon EOS 80D, una cámara que cuesta más de 1.000 euros en el mercado.

Estas son las vulnerabilidades detectadas por CheckPoint.

  • CVE-2019-5994: Buffer Overflow in SendObjectInfo
  • CVE-2019-5998: Buffer Overflow in NotifyBtStatus
  • CVE-2019-5999: Buffer Overflow in BLERequest
  • CVE-2019-6000: Buffer Overflow in SendHostInfo
  • CVE-2019-6001: Buffer Overflow in SetAdapterBatteryReport
  • CVE-2019-5995: Silent Malicious Firmware Update

+ Info | CheckPoint, Canon

Compartir en:

Los comentarios están cerrados.

Últimos vídeos