Атаки через вебкамеры Lenovo
#red_team #BadUSB #Lenovo #webcamera
DEF CON 33. Ребята из Eclypsium обнаружили, что у определённых моделей веб-камер Lenovo (510 FHD и Performance FHD) отсутствует проверка подписи прошивки. Это позволяет записать на них прошивку с вредоносным функционалом и использовать устройства для проведения BadUSB-атак. Конечная цель — эмуляция HID-устройств (например, клавиатуры) и запуск подготовленных команд на хосте при подключении камеры.
Указанные камеры работают на базе SoC SigmaStar с ARM Cortex-A7 и встроенной DDR3-памятью на 1 или 2 ГБ + 16-битная шина под управлением Linux:
FW VERSION:CMK-HD510-OT1917-FW-4.6.2,buildate:Jun 7 2022,20:57:26
Linux (none) 4.9.84 #445 SMP PREEMPT Tue Mar 22 17:08:22 CST 2022 armv7l GNU/Linux
Подробности (https://eclypsium.com/blog/badcam-now-weaponizing-linux-webcams/). Видео PoC (https://www.youtube.com/watch?v=u4J53WOL60A).
BadCam: Turning Linux Webcams Into BadUSB Attack Tools - Eclypsium | Supply Chain Security for the Modern Enterprise
Eclypsium Research has discovered vulnerabilities in Linux webcams that allow attackers to turn them into BadUSB attack tools.


