חוקרי אבטחת המידע של חברת צ'ק פוינט הישראלית, הנסחרת בבורסת נאסד"ק ארה"ב בשווי 16.9 מיליארד דולר, הודיעו כי גילו חולשות אבטחה חמורות במצלמות סטילס המתקדמות (DSLR) של חברת Canon מדגם 80D EOS, התופסת נתח שוק של 50% ממצלמות הסטילס המתקדמות. החוקרים בחנו את המצלמות הן בשל נפח השוק שלהן, הן בשל חיבורי ה-USB וה-WiFi המוצע בהן, והן בשל הקהילתיות שהחברה מציעה ללקוחותיה בדמות קהילת ה-"Magic Lantern".
המחקר העלה כי חיבור ה-USB וחיבור הרשת האלחוטי (WiFi) של המצלמות מאפשרות להאקרים להשתיל עליהן נוזקות, ולהשתלט על תוכנן במסגרת מתקפת כופר הנעשית בהשתלטות האקרים ישירות על המצלמה מרחוק או באמצעות חיבור ה-USB הקיים במצלמה למחשב.
בדו"ח החברה שפירט המחקר והממצאים נכתב, כי הדבר מתאפשר באמצעות פרוטוקול העברת התמונות של המצלמות (PTP – PICTURE TRANSFER PROTOCOL), המאפשר ביצוע עשרות פקודות הכוללות העברת תמונות בשידור חי, ושדרוג התקן התוכנה (Firmware) במצלמות ה-DSLR.