
Ushbu qurilmalar tarmoqqa ulanishda zaif xavfsizlik choralaridan foydalanadi.
SEC Consult kompaniyasi xavfsizlik bo‘yicha tadqiqotchilari Fredi Wi-Fi bolalar kuzatuv qurilmasida (baby monitor) zaifliklarni aniqladilar; bu zaifliklar masofadan turib, autentifikatsiyadan o‘tmagan tajovuzkorga qurilmaga ulanish va uning o‘rnatilgan kamerasiga kirish imkonini beradi. Tadqiqotchilarning ta’kidlashicha, qurilma tarmoqqa ulanishda zaif xavfsizlik choralarini qo‘llaydi. Internet orqali ulanish imkoniyati ota-onalarga o‘z farzandlarini noutbuk va mobil qurilmalar orqali kuzatish imkonini bersa-da, ayni paytda u xakerlarga o‘rnatilgan kameradan foydalangan holda odamlarni kuzatish imkoniyatini ham yaratadi.
Tadqiqotchilar P2P xizmati bulutli xizmatga to‘g‘ridan-to‘g‘ri ulanishini hamda unga 8 xonali qurilma identifikatori va zavod parolini ko‘rsatish orqali kirish mumkinligini aniqladilar.
«Standart parol tasodifiy yaratilmaydi va muayyan qurilmaga xos ham emas. Agar foydalanuvchi parolni xavfsizroq variantga o‘zgartirmagan bo‘lsa, istalgan shaxs turli identifikatorlarni ketma-ket sinab ko‘rish orqali tizimga kirishi va kamerani boshqarishi mumkin», — deya qo‘shimcha qildi ekspertlar.
Bundan tashqari, himoyalanmagan bolalar uchun mo‘ljallangan kuzatuv qurilmalaridan kelgusida hujumlar uyushtirish maqsadida egalarining uy tarmoqlariga ulanish uchun ham foydalanish mumkin.