• BitMAT
  • BitMATv
  • Top Trade
  • Linea EDP
  • Itis Magazine
  • Industry 5.0
  • Sanità Digitale
  • ReStart in Green
  • Speciale Data Center
  • Contattaci
Close Menu
Top Trade
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Trending
    • ProXima Distribution: al via il nuovo Roadshow che fa tappa in tre città italiane
    • Chris Elliott di Allied Telesis nominato nella prestigiosa lista Channel Chiefs 2026 di CRN
    • Jabra lancia a ISE 2026 nuove soluzioni per sale riunioni più partecipative
    • Vertiv presenta l’alimentazione di backup per dispositivi personali e applicazioni aziendali
    • HP a ISE 2026 con soluzioni di collaboration più smart e intuitive
    • ISE 2026: la videoproiezione Epson sperimenta nuovi confini
    • Elmat ampia la sua offerta con due nuovi brand
    • ServiceNow accelera l’AI nel Partner Program
    Facebook X (Twitter) Vimeo Instagram LinkedIn RSS
    Top Trade
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Top Trade
    Sei qui:Home»Infrastrutture»ESET scopre una vulnerabilità delle videocamere D-Link che consente di spiare i video delle vittime

    ESET scopre una vulnerabilità delle videocamere D-Link che consente di spiare i video delle vittime

    By Redazione Top Trade03/05/2019Updated:07/05/20192 Mins Read
    Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email

    Le videocamere di sorveglianza possono diventare un’arma a doppio taglio se il dispositivo soffre di una vulnerabilità di sicurezza che espone le registrazioni ad occhi indiscreti. E’ quanto ha scoperto ESET sulla videocamera D-Link DCS-2132L

    Molto spesso le abitazioni e gli uffici si affidano a sistemi di videosorveglianza per tutelarsi da problemi e intrusioni ma siamo sicuri che questi dispositivi siano al 100% sicuri?

    L’ultima rivelazione di ESET lascerebbe pensare che non necessariamente videosorveglianza fa rima con sicurezza. La società specializzata in cybersecurity ha infatti rilevato una vulnerabilità della videocamera digitali D-Link DCS-2132L, che potrebbe essere “bucata” da criminali informatici, che possono potenzialmente non solo intercettare e visualizzare un video registrato, ma anche manipolare il firmware del dispositivo.

    I problemi riscontrati da ESET su D-LINK DCS-2132L

    Il problema più serio è la trasmissione non crittografata del flusso video su entrambe le connessioni, ovvero tra la videocamera e il cloud e tra il cloud e l’app lato client, che fornisce terreno fertile per attacchi man-in-the-middle (MitM) e consente agli intrusi di spiare i flussi video delle vittime.

    Un altro problema importante riscontrato in questa videocamera è nascosto nel plug-in del browser “myDlink services”, che gestisce il traffico dei dati e la riproduzione del video dal vivo nel browser del client, ma è anche incaricato di inoltrare le richieste per i flussi di dati video e audio attraverso un protocollo di tunneling.

    La vulnerabilità del plug-in è particolarmente insidiosa per la sicurezza della videocamera, poiché permette ai criminali informatici di sostituire il firmware legittimo con la propria versione corrotta o contenente una back-door.

    Sfruttando questo tunnel è possibile accedere all’intero sistema operativo, quindi qualsiasi applicazione o utente sul computer della vittima può semplicemente accedere all’interfaccia web della telecamera tramite una semplice richiesta (solo durante lo streaming video live) a hxxp: //127.0.0.1: RANDOM_PORT /. Non è necessaria alcuna autorizzazione poiché le richieste HTTP al server Web della telecamera vengono automaticamente elevate al livello di amministrazione quando si accede da un IP localhost (l’host locale dell’app per la visualizzazione viene instradato verso il localhost della videocamera).

    Come agire?

    ESET ha segnalato tutte le vulnerabilità rilevate al produttore e alcune di queste – principalmente nel plug-in myDlink – sono state risolte mentre persistono problemi con la trasmissione non crittografata.

    Il dispositivo D-Link DCS-2132L è ancora disponibile sul mercato. Gli attuali proprietari del dispositivo sono invitati a verificare che la porta 80 non sia esposta a Internet e riconsiderare l’uso dell’accesso remoto, se la telecamera viene impiegata per il controllo di aree altamente sensibili della propria abitazione o della propria azienda.

    Iscriviti alla nostra Newsletter 📬

    Ricevi gli ultimi articoli e aggiornamenti direttamente nella tua casella di posta.

    D-Link D-LINK DCS-2132L ESET sicurezza videosorveglianza vulnerabilità
    Share. Facebook Twitter LinkedIn Reddit Telegram WhatsApp Email
    Redazione Top Trade
    • Website
    • Facebook
    • X (Twitter)

    TopTrade è parte di BitMAT Edizioni, una casa editrice che ha sede a Milano con copertura a 360° per quanto riguarda la comunicazione rivolta agli specialisti dell'lnformation & Communication Technology.

    Correlati

    FRITZ! presenta il nuovo FRITZ!Mesh Set 1700 con Wi-Fi 7

    29/01/2026

    D-Link presenta i nuovi router Wi-Fi 7 di ultima generazione

    12/01/2026

    Lo Zero Trust al centro dell’offerta (semplificata) di WatchGuard

    17/12/2025
    Advertisement
    Newsletter

    Iscriviti alla Newsletter per ricevere gli aggiornamenti dai portali di BitMAT Edizioni.

    BitMATv – I video di BitMAT
    2VS1 incontra GCI: il Presales tra strategia, tecnologia e metodo
    Snom amplia l’ecosistema delle comunicazioni professionali
    Cybersecurity tra presente e futuro: minacce, trend e strategie per il 2026
    RS Italia, sostenibilità come leva strategica per la filiera
    Dal Forum Fiscale di Wolters Kluwer Italia le voci e le idee che stanno cambiando la professione
    NAVIGAZIONE
    • Tecnologie
    • Strategie
    • Infrastrutture
    • Sicurezza
    • Tendenze
    Informazioni
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    Chi Siamo
    Chi Siamo

    Top Trade è una testata giornalistica appartenente al gruppo BitMAT Edizioni, una casa editrice che ha sede a Milano con una copertura a 360° per quanto riguarda la comunicazione online ed offline rivolta agli specialisti dell'lnformation & Communication Technology.

    Facebook X (Twitter) Instagram Vimeo LinkedIn RSS
    • Contattaci
    • Cookies Policy
    • Privacy Policy
    • Redazione
    © 2012 - 2026 - BitMAT Edizioni - P.Iva 09091900960 - tutti i diritti riservati - Iscrizione al tribunale di Milano n° 295 del 28-11-2018 - Testata giornalistica iscritta al ROC

    Type above and press Enter to search. Press Esc to cancel.