Eyal Itkin cho biết giao thức truyền ảnh Picture Transfer Protocol chuẩn hóa trên máy ảnh DSLR là cách thức lý tưởng để phát tán mã độc. Giao thức này có thể sử dụng với mạng Wi-Fi và kết nối USB.
Trong video thực nghiệm, Eyal Itkin đã trình diễn cách thức cài mã độc trên máy ảnh Canon E0S 80D qua mạng Wi-Fi, sau đó mã hóa ảnh trên thẻ SD để người dùng không thể truy cập. Bằng cách thức này, tin tặc có thể bắt cóc bộ ảnh trên máy và yêu cầu người dùng phải trả tiền chuộc.
Check Point cho biết đã báo lỗ hổng này cho Canon từ tháng 3, và hai bên đã cùng phát triển bản vá lỗi trong tháng 5. Tuần trước, Canon ra thông báo bảo mật, khuyến cáo người dùng không sử dụng mạng Wi-Fi thiếu an toàn, hoặc tắt chức năng mạng trên máy ảnh khi không sử dụng.
Ngoài ra, người dùng máy ảnh Canon được khuyến cáo nâng cấp firmware máy ảnh, tránh bị tấn công theo phương thức trên.