AI News
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Leak
  • Android
  • Apple
  • Burlas
  • Tech
    • Vida digital
    • Computadores
    • Inteligência Artificial
    • Ciência
  • Streaming
  • Jogos
  • Auto
  • Reviews
  • Promoções
Nenhum resultado
Ver todos os resultados
Logo Leak
Nenhum resultado
Ver todos os resultados
Alerta! Milhares de dispositivos que temos em casa estão em risco!

Alerta! Milhares de dispositivos que temos em casa estão em risco!

Bruno Fonseca por Bruno Fonseca
7 de Fevereiro, 2020
em Especiais
0
Resumir com o ChatGPTPartilhar no Facebook

O investigador de segurança Vladislav Yarmak publicou informações acerca de uma backdoor que ele descobriu no firmware Xiongmai. É utilizado por milhões de dispositivos inteligentes em todo o mundo. Neles estão câmeras de segurança, DVRs e outros sistemas da Internet das Coisas. De facto, muitos dispositivo têm este software. Neste momento, ainda não está disponível uma correção de firmware. É que Yarmak não relatou o problema à empresa. Isto devido a uma falta de confiança no fornecedor para corrigir esta situação adequadamente.

Alerta! Milhares de dispositivos que temos em casa estão em risco!

Num resumo técnico detalhado que Yarmak publicou este investigador afirma que a falha de segurança é uma mistura de quatro bugs mais antigos que foram descobertos e tornados públicos em março de 2013, março de 2017, julho de 2017 e setembro de 2017. Dito isto, o fornecedor não conseguiu corrigir adequadamente.

de dispositivos

Segundo Yarmak, a backdoor pode ser explorada através de uma série de comandos pela porta TCP 9530 para dispositivos que usam chips HiSilicon e firmware Xiongmai. Os comandos habilitarão o serviço Telnet num dispositivo vulnerável.

Entretanto, este investigador revela que, assim que o serviço Telnet esteja em funcionamento, o invasor poderá efetuar login com uma das seis credenciais Telnet que são públicas e que concedem controlo total sobre um dispositivo vulnerável.

Estes logins Telnet foram encontrados nos anos anteriores colocados no firmware, mas, apesar das divulgações públicas e do abuso das botnets nada foi feito para as remover.

Como Yarmak não pretendia relatar a vulnerabilidade, os patches de firmware não estão disponíveis. Em vez disso, este investigador de segurança criou um código que pode ser usado para testar se um dispositivo “inteligente” está ou não vulnerável.

Se um dispositivo for considerado vulnerável, o investigador russo recomenda que os proprietários do dispositivo o abandonem e substituam de imediato.

O código está disponível no GitHub. As instruções de compilação podem ser encontradas aqui.

É provável que esta backdoor esteja num número incontável de dispositivos. Isto porque a a Hangzhou Xiongmai Technology Co., que fabrica o firmware Xiongmai, é uma conhecida vendedora de produtos de marca branca, vendidos sob dezenas de outras marcas. Entretanto foi também citado outro investigador. Em setembro de 2017, localizou o mesmo mecanismo de backdoor no firmware que estava a ser usado pelos DVRs vendidos por dezenas de fornecedores e por outros equipamentos que temos em casa, ao nível de câmaras e outros sistemas de controlo.

Entretanto pode encontrar aqui uma lista completa dos dispositivos afetados.

Fonte

SummarizePartilhar234
Bruno Fonseca

Bruno Fonseca

Fundador da Leak, estreou-se no online em 1999 quando criou a CDRW.co.pt. Deu os primeiros passos no mundo da tecnologia com o Spectrum 48K e nunca mais largou os computadores. É viciado em telemóveis, tablets e gadgets.

Artigos relacionados

Multibanco: o perigo anda no ar e podem limpar-te a conta

Multibanco: o perigo anda no ar e podem limpar-te a conta

por Catarina Couto
17 de Fevereiro, 2026

O sistema contactless é prático, mas tornou-se a ferramenta perfeita para os novos "carteiristas digitais" que circulam nos transportes e centros comerciais.

O primeiro flip phone faz 30 anos e pode ensinar isto aos dobráveis

O primeiro flip phone faz 30 anos e pode ensinar isto aos dobráveis

por Bruno Fonseca
17 de Fevereiro, 2026

Uma viagem ao passado com o Motorola StarTAC para perceberes o futuro dos smartphones de abrir e fechar.

Wi-Fi 8: esquece a velocidade a revolução agora é outra

Wi-Fi 8: esquece a velocidade a revolução agora é outra

por Bruno Fonseca
17 de Fevereiro, 2026

O novo padrão Ultra High Reliability promete acabar com as quebras de sinal e o lag, mesmo que não seja mais rápido que o Wi-Fi 7.

oled, smartphone

Operadoras low-cost ou DIGI? Vale a pena arriscar?

por Nuno Miguel Oliveira
17 de Fevereiro, 2026

Durante anos parecia não existir alternativa, e de facto não existia. Ou pagavas 50€ ou 60€ por mês por um pacote fechado, ou ficavas praticamente sem opções. Porém,...

Artigo Seguinte
S10+ vs P30 Pro, o smartphone antigo

Se a Huawei não recuperar... Quem é que vai rivalizar com a Samsung?

Deixar comentário
cropped-logoleak-1.png

A Leak.pt traz-te as últimas notícias de tecnologia, truques e dicas. Lê as noticias sobre tecnologia atual agora mesmo!

Siga-nos

Últimas notícias

O primeiro flip phone faz 30 anos e pode ensinar isto aos dobráveis

O primeiro flip phone faz 30 anos e pode ensinar isto aos dobráveis

17 de Fevereiro, 2026
Débito ou crédito: o erro no multibanco que pode sair-te muito caro

Multibanco: os ataques dos burlões já chegaram ao supermercado

17 de Fevereiro, 2026
Segue-nos no Google Notícias e não percas nenhuma informação. Carrega aqui.

Registe-se na Newsletter

  • Quem somos
  • Ficha técnica
  • Estatuto editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Termos e Condições
  • Contactos

Leak@2026 - Todos os direitos reservados

Nenhum resultado
Ver todos os resultados
  • Contactos
  • Declaração de privacidade (UE)
  • Estatuto editorial
  • Ficha técnica
  • Imprint
  • Isenção de Responsabilidade
  • Mais recentes
  • Notícias de Tecnologia – Leaks de Tecnologia de Última Hora | Leak.pt
  • Notícias de Tecnologia de Última Hora
  • Política de Cookies (UE)
  • Política de Privacidade
  • Quem somos
  • Termos e Condições

Leak@2026 - Todos os direitos reservados