您的位置: 首頁 > 新聞 > 時(shí)事焦點(diǎn) > 新聞詳情

你被直播了 17.5萬個(gè)國產(chǎn)攝像頭曝漏洞可被控制

時(shí)間:2017-08-05 10:19:14
  • 來源:互聯(lián)網(wǎng)
  • 作者:NT
  • 編輯:newtype2001

你被直播了 17.5萬個(gè)國產(chǎn)攝像頭曝漏洞可被控制

物聯(lián)網(wǎng)設(shè)備近日再遭“劫難”,安全供應(yīng)商Bitdefender的消息顯示,國內(nèi)某安全攝像頭制造商被黑客盯上,約有17.5萬個(gè)安防攝像頭受到影響。這些安防攝像頭可以提供監(jiān)控和多項(xiàng)安全解決方案,包括網(wǎng)絡(luò)攝像頭、傳感器和警報(bào)器等。

安全專家在安防攝像頭(iDoorbell和NIP-22)中找到了多個(gè)緩沖區(qū)溢出漏洞。研究人員認(rèn)為,許多其他型號的攝像頭也不安全,因?yàn)樗鼈兪褂玫氖窍嗤墓碳?/p>

“在研究中我們發(fā)現(xiàn)iDoorbell和NIP-22存在許多緩沖區(qū)溢出漏洞(一些還是在身份驗(yàn)證前),但恐怕所有使用相同軟件的攝像頭都不安全。”BitDefender在報(bào)告中寫道。“在某些情況下,設(shè)備存在的漏洞可能會(huì)允許遠(yuǎn)程代碼執(zhí)行。同時(shí),我們在網(wǎng)關(guān)中也發(fā)現(xiàn)了這類漏洞,而它控制著傳感器和警報(bào)器。”

“搜索HTTP 網(wǎng)絡(luò)服務(wù)器后,我們發(fā)現(xiàn)了10-14萬個(gè)有漏洞的設(shè)備,而搜索RTSP服務(wù)器時(shí),也有相同數(shù)量的漏洞設(shè)備現(xiàn)出原形。這些設(shè)備可能無法一一照應(yīng),因此我們估計(jì)受到波及的設(shè)備數(shù)量大約為17.5萬個(gè)。”

安全專家注意到,兩款安防攝像頭可能會(huì)遭受兩種不同的網(wǎng)絡(luò)攻擊,一種攻擊會(huì)影響攝像頭的網(wǎng)絡(luò)服務(wù)器服務(wù),另一種則會(huì)波及RSTP(實(shí)時(shí)串流協(xié)議)服務(wù)器。

研究人員稱這兩款安防攝像頭的漏洞很容易就會(huì)被黑客利用,只需使用默認(rèn)憑證登陸,任何人都能訪問攝像頭的轉(zhuǎn)播畫面。同時(shí),攝像頭存在的緩沖區(qū)溢出漏洞還使黑客能對其進(jìn)行遠(yuǎn)程控制。

另外有消息稱,此次受到何可攻擊的是酷視公司,目前該公司暫未作出回應(yīng)。另外這些安防攝像頭都是通用即插即用(UPnP)設(shè)備,它們能自動(dòng)在路由器防火墻上打開端口接受來自互聯(lián)網(wǎng)的訪問。

0

玩家點(diǎn)評 0人參與,0條評論)

收藏
違法和不良信息舉報(bào)
分享:

熱門評論

全部評論

他們都在說 再看看
3DM自運(yùn)營游戲推薦 更多+