Yhä useammassa järjestelmäkamerassa on myös wifi-radio, jonka avulla kuvat voidaan siirtää vaikkapa kodin palvelimelle tai läppärille editointia varten. Tämä yhteys ei kuitenkaan ole turvallinen. Tietoturvayhtiö Check Point on löytänyt haavoittuvuuksia kameroiden käyttämästä protokollasta.
Järjestelmäkameroiden käyttämässä kuviensiirtoprotokollassa (Picture Transfer Protocol, PTP) on Check Pointin mukaan kriittisiä haavoittuvuuksia. Haavoittuvuudet voivat johtaa esimerkiksi siihen, että kiristäjä vaatii lunnasrahaa kameran valokuvien vapauttamisesta käyttöön.
PTP:tä käytetään valokuvien siirtämiseen kamerasta tietokoneelle, mutta myös moneen muuhun toimintoon, kuten kameran ohjelmistopäivityksiin.
Check Pointin tutkijoiden esimerkkikohteeksi valitsema järjestelmäkamera Canon EOS 80D tukee sekä USB-liitäntää että WiFi-verkkoja ja hyödyntää yhteyksissä PTP:tä. Haavoittuvuuksia löytyi useita. Koska protokolla on stardardoitu ja laajassa käytössä, Check Point uskoo, että samanlaisia haavoittuvuuksia löytyy myös muiden valmistajien kameroista.
- Kaikki älykkäät laitteet ovat mahdollisia hyökkäyskohteita, eivätkä järjestelmäkamerat muodosta poikkeusta sääntöön. Kamerat, joissa on USB-liitännän lisäksi myös WiFi-yhteys, ovat muita haavoittuvaisempia, koska niihin pääsee käsiksi myös suoraan langattomasta verkosta eikä pelkästään tietokoneen kautta. Kameraan voidaan tartuttaa esimerkiksi kiristyshaittaohjelma, jolloin sen sisältämät valokuvat päätyvät kiristyksen välineiksi, sanoo Check Pointin tietoturvatutkija Eyal Itkin.
Check Point Research ilmotti haavoittuvuuksista Canonille, ja yhtiöt tekivät yhteistyötä korjatakseen ongelmat. Canon julkaisi ohjelmistopäivityksen ohella myös tietoturvaan liittyvän tiedotteen kameroiden käyttäjille englanniksi ja japaniksi.