Theo các nghiên cứu, các lỗ hổng được phát hiện cho phép kẻ tấn công truy cập từ xa vào các nguồn cấp dữ liệu video và âm thanh từ camera, vô hiệu hóa thiết bị từ xa, chèn mã độc và làm nhiều thứ khác.
Bằng cách khai thác các lỗ hổng này, hacker có thể thực hiện các cuộc tấn công sau:
- Truy cập nguồn cấp dữ liệu video và âm thanh từ bất kỳ camera nào kết nối với dịch vụ đám mây
- Truy cập từ xa vào camera để tấn công sang các thiết bị trong mạng nội bộ và bên ngoài
- Tải và thực thi mã độc từ xa trên camera
- Ăn cắp thông tin cá nhân như tài khoản mạng xã hội của người dùng
Sau khi phát hiện, các nhà nghiên cứu của Kaspersky Lab đã liên lạc và báo cáo các lỗ hổng đến Hanwha Techwin, nhà sản xuất các camera bị ảnh hưởng. Theo các nhà sản xuất, tại thời điểm công bố, một số lỗ hổng đã được khắc phục, và các lỗ hổng còn lại sẽ sớm được khắc phục trong thời gian tới.