Unlock the full potential of Wavestore v6.50 -view our launch presentation today and explore the latest innovations in video management.
Il settore della sorveglianza è stato recentemente scosso quando i ricercatori di sicurezza del Team82 di Claroty hanno scoperto quattro vulnerabilità critiche nel software CCTV di Axis Communications al Black Hat USA 2024. Con oltre 6.500 server potenzialmente esposti in tutto il mondo e il difetto più critico con un punteggio di 9,0 sulla scala CVSS, questo incidente evidenzia una verità fondamentale: nel panorama delle minacce di oggi, la sicurezza non può essere un ripensamento in sistema di gestione videos.
Le vulnerabilità scoperte nel protocollo di comunicazione proprietario di Axis dimostrano come difetti apparentemente minori nell'architettura del sistema possano esporre intere organizzazioni ad attacchi devastanti. La vulnerabilità più grave (CVE-2025-30023) consente agli utenti autenticati di eseguire codice remoto, dando potenzialmente agli aggressori il controllo completo sull'infrastruttura di sorveglianza. Se si considera che ciascun server vulnerabile potrebbe gestire centinaia o migliaia di singole telecamere, l’impatto potenziale diventa sconcertante.
Ciò che è particolarmente preoccupante è che, secondo strumenti di scansione internet come Censys e Shodan, oltre 4.000 di questi server esposti si trovano solo negli Stati Uniti. Ciò significa che migliaia di organizzazioni, dalle piccole imprese ai fornitori di infrastrutture critiche, potrebbero aver operato inconsapevolmente con una sicurezza compromessa per un lungo periodo.
Queste vulnerabilità derivano da difetti fondamentali in Axis.Remoting, il protocollo di comunicazione proprietario utilizzato tra le applicazioni client e i server Axis. La ricerca ha rivelato molteplici vettori di attacco:
Sebbene Axis abbia rilasciato patch, l'incidente solleva importanti domande sull'approccio incentrato sulla sicurezza nello sviluppo di VMS. Quante organizzazioni utilizzano ancora sistemi senza patch? Per quanto tempo erano presenti queste vulnerabilità prima della scoperta? E, cosa più importante, quali altre vulnerabilità non ancora scoperte potrebbero esistere nei protocolli proprietari?
Noi di Wavestore abbiamo sempre creduto che la vera sicurezza derivi dal integrarla nelle fondamenta della nostra piattaforma, non dall'imbullonarla in un secondo momento. Il nostro approccio differisce fondamentalmente da quello dei fornitori che si affidano a protocolli proprietari che possono nascondere vulnerabilità critiche.
A differenza dei protocolli di comunicazione proprietari che funzionano come "scatole nere", la piattaforma VMS di Wavestore è costruita su standard aperti e framework di sicurezza comprovati nel settore. Questa trasparenza significa che le nostre misure di sicurezza possono essere verificate, controllate e migliorate continuamente in modo indipendente dalla più ampia comunità di sicurezza.
La nostra architettura di sicurezza incorpora più livelli difensivi preconfigurati come standard, fornendo la massima protezione dal momento in cui il sistema viene acceso:
Wavestore implementa i principi Zero Trust in tutta la nostra piattaforma con sofisticate protezioni integrate:
Questo approccio significa che anche se un componente deve affrontare un tentativo di attacco, più livelli di difesa impediscono la compromissione del sistema, in netto contrasto con le vulnerabilità single-point-of-failure scoperte nei protocolli proprietari.
Le vulnerabilità di Axis sottolineano una realtà importante che i professionisti della sicurezza devono oggi affrontare. Come hanno notato i ricercatori, “Dati gli attuali divieti sulla tecnologia cinese in molti angoli del mondo, la scelta dei fornitori da parte di un’organizzazione è diventata in qualche modo limitata, ponendo maggiore enfasi sulla protezione delle piattaforme disponibili per queste implementazioni”.
Questo vincolo rende la selezione del fornitore più critica che mai. Le organizzazioni non possono semplicemente evitare determinati produttori; devono scegliere attivamente partner che dimostrino un impegno genuino verso l’eccellenza della sicurezza.
Durante la valutazione degli sistema di gestione video, i professionisti della sicurezza dovrebbero chiedere:
Mentre la scelta di una piattaforma sicura VMS come Wavestore fornisce una solida base, le organizzazioni dovrebbero anche implementare queste pratiche di sicurezza essenziali:
Il settore della sorveglianza si trova a un bivio. Possiamo continuare con approcci di sicurezza reattivi, applicando patch alle vulnerabilità dopo che sono state scoperte e sfruttate, oppure possiamo abbracciare principi di progettazione proattivi che mettono la sicurezza al primo posto.
Wavestore ha scelto quest'ultima strada. Il nostro impegno verso misure di sicurezza trasparenti e verificabili garantisce che le organizzazioni che utilizzano la nostra piattaforma VMS possano concentrarsi sulla propria missione principale anziché preoccuparsi delle vulnerabilità non ancora scoperte nella propria infrastruttura di sorveglianza.
I sistemi di videosorveglianza proteggono le nostre risorse più preziose: persone, proprietà e operazioni. Le recenti vulnerabilità di Axis ci ricordano che i sistemi progettati per fornire sicurezza possono essi stessi diventare rischi per la sicurezza se non adeguatamente progettati e mantenuti.
Noi di Wavestore comprendiamo questa responsabilità. Il nostro approccio incentrato sulla sicurezza non riguarda solo la prevenzione degli attacchi; si tratta di garantire la tranquillità che deriva dal sapere che la tua infrastruttura di sorveglianza è sicura quanto le risorse che protegge.
Mentre le organizzazioni valutano le proprie esigenze di gestione video alla luce di queste recenti scoperte, le invitiamo a sperimentare la differenza che può fare la sicurezza fin dalla progettazione. Perché nel panorama odierno delle minacce, il tuo VMS non dovrebbe limitarsi a registrare gli eventi di sicurezza, ma dovrebbe esemplificarli.
Per ulteriori informazioni sulle funzionalità di sicurezza di Wavestore e per programmare una dimostrazione incentrata sulla sicurezza, contatta il nostro team di sicurezza tecnica.

Solutions for a world we can't yet see. Discover v6.50 features helping people and businesses.