Alcune fotocamere Canon sono afflitte da un problema di sicurezza legato al protocollo PTP (Picture Transfer Protocol). Ancora non è stato rilasciato alcun firmware correttivo ma la società nipponica ha assicurato che sono già al lavoro per risolvere il problema. I modelli coinvolti sono molteplici e vanno dalla fascia medio-bassa fino alle soluzioni professionali.
Stando a quanto riportato il protocollo PTP potrebbe essere sfruttato per attaccare i dispositivi di un utente e connettere la fotocamera a reti non sicure. Le vulnerabilità hanno diversi codici identificativi: CVE-2019-5994, CVE-2019-5995, CVE-2019-5998, CVE-2019-5999, CVE-2019-6000 e CVE-2019-6001.
Non è ancora stato provato "nel mondo reale" un attacco alle fotocamere Canon sfruttando questa vulnerabilità, ma è comunque un potenziale problema sia per professionisti che per gli utenti consumer. Nell'attesa di un firmware correttivo, è la stessa società che consiglia alcune misure per proteggersi dall'attacco.
- Per chi avesse le fotocamere Canon soggette al problema (elencate sotto) sarà necessario essere sicuri di connetterle solo a dispositivi come PC, smartphone e router aggiornati e considerabili sicuri.
- Evitare di utilizzare i dispositivi con reti Wi-Fi gratuite o potenzialmente insicure (sono afflitte anche le connessioni Ethernet).
- Non collegare la fotocamera a PC o smartphone infettati.
- Se non si utilizzano le funzionalità per il collegamento della fotocamera alla rete, disabilitarle.
- Aggiornare la fotocamera con l'ultimo firmware disponibile (appena sarà rilasciato).
Le fotocamere Canon coinvolte, come scritto sopra, sono diverse e comprendono anche modelli dedicati al mondo professionale e top-di-gamma. Sono comprese anche le nuove mirrorless EOS R e EOS RP.
- EOS-1DX
- EOS-1DX MK II
- EOS 6D Mark II
- EOS 760D
- EOS M5
- EOS 7D Mark II
- EOS 77D
- EOS M6
- EOS-1DC
- EOS 70D
- EOS 1300D
- EOS M10
- EOS 5D Mark IV
- EOS 5D Mark III
- EOS 80D
- EOS 2000D
- EOS M100
- EOS 750D
- EOS 4000D
- EOS M50
- EOS 5DS
- EOS 800D
- EOS R
- EOS RP
- EOS 6D
- EOS 250D
- EOS M3
- EOS 5DS R
- EOS 200D
- PowerShot SX70 HS
- PowerShot SX740 HS
- PowerShot G5X Mark II