您正在使用IE低版浏览器,为了您的雷峰网账号安全和更好的产品体验,强烈建议使用更快更安全的浏览器
此为临时链接,仅用于文章预览,将在时失效
政企安全 正文
发私信给大壮旅
发送

0

深圳酷视 17.5 万个安防摄像头被曝漏洞,一言不合被直播

本文作者:大壮旅 编辑:李勤 2017-08-03 10:05
导语:17.5 万个安防摄像头漏洞百出,物联网设备到底何时才能给人真正的安全感。

深圳酷视 17.5 万个安防摄像头被曝漏洞,一言不合被直播

雷锋网编者按:物联网设备近日再遭“劫难”,深圳酷视公司(Shenzhen Neo Electronics )制造的物联网安防摄像头可能已经被黑客盯上了,它们极易受到网络攻击。

安全供应商 Bitdefender 的消息显示,此次受到影响的安防摄像头约有 17.5 万个。这些安防摄像头可以提供监控和多项安全解决方案,包括网络摄像头、传感器和警报器等。

安全专家在酷视公司制造的两个型号的安防摄像头(iDoorbell 和 NIP-22)中找到了多个缓冲区溢出漏洞。研究人员认为,许多其他型号的摄像头也不安全,因为它们使用的是相同的固件。

“在研究中我们发现 iDoorbell 和 NIP-22 存在许多缓冲区溢出漏洞(一些还是在身份验证前),但恐怕所有使用相同软件的摄像头都不安全。”BitDefender 在报告中写道。“在某些情况下,设备存在的漏洞可能会允许远程代码执行。同时,我们在网关中也发现了这类漏洞,而它控制着传感器和警报器。”

这些安防摄像头都是通用即插即用(UPnP)设备,它们能自动在路由器防火墙上打开端口接受来自互联网的访问。

“搜索 HTTP 网络服务器后,我们发现了 10-14 万个有漏洞的设备,而搜索 RTSP 服务器时,也有相同数量的漏洞设备现出原形。这些设备可能无法一一照应,因此我们估计受到波及的设备数量大约为 17.5 万个。”

安全专家注意到,两款安防摄像头可能会遭受两种不同的网络攻击,一种攻击会影响摄像头的网络服务器服务,另一种则会波及 RSTP(实时串流协议)服务器。

研究人员称这两款安防摄像头的漏洞很容易就会被黑客利用,只需使用默认凭证登陆,任何人都能访问摄像头的转播画面。同时,摄像头存在的缓冲区溢出漏洞还使黑客能对其进行远程控制。

对于该报道,酷视公司暂未作出回应。

雷锋网注:雷锋网该文翻译自 Security Affairs。原文链接为:http://securityaffairs.co/wordpress/61595/iot/security-cameras-flaws.html。

雷峰网原创文章,未经授权禁止转载。详情见转载须知

分享:
相关文章
当月热门文章
最新文章
请填写申请人资料
姓名
电话
邮箱
微信号
作品链接
个人简介
为了您的账户安全,请验证邮箱
您的邮箱还未验证,完成可获20积分哟!
请验证您的邮箱
立即验证
完善账号信息
您的账号已经绑定,现在您可以设置密码以方便用邮箱登录
立即设置 以后再说