Все рубрики раздела
- 5G в Украине: Тестирование в шести городах может начаться уже в этом году11:04
- Киевстар взвинтил цены на пакеты, изменив тарифную сетку20:53
- В "ДНР" люди не могут пользоваться мобильной связью: что натворили террористы 22:39
- Украинцев предупредили о новой афере с мобильными телефонами18:22
- Тарифы на мобильную связь поднимутся? Чего ожидать украинцам11:45
- Запрет снят: ВКонтакте и Одноклассники вновь в Украине17:59
- Сломалась крупнейшая спутниковая система навигации08:20
- Мобильные операторы Украины собираются изменить условия тарификации11:30
- Три мобильных оператора вновь огорошили украинцев: к чему готовиться08:45
- Вышли новые Smart TV премиум класса от Samsung, LG, Kivi21:09
В цифровых камерах наблюдения выявлены серьезные проблемы с безопасностью
Цифровые камеры от порядка 20 производителей, предназначенные для видеонаблюдения, могут предоставлять неавторизованный доступ злоумышленникам.
Уязвимости были обнаружены исследователем под псевдонимом someLuser. По его данным, продукты на платформе Ray Sharp DVD, а также DVR устройства от Swann, Lorex, URMET, KGuard, Defender, DEAPA/DSP Cop, SVAT, Zmodo, BCS, Bolide, EyeForce, Atlantis, Protectron, Greatek, Soyo, Hi-View, Cosmos и J2000 используют небезопасные методы подключения к Интернет.
В блоге исследователя размещен сценарий, с помощью которого можно раскрыть пароль для авторизации на устройстве. someLuser также разместил PoC-код, позволяющий получить доступ к продукту с помощью бреши в стандартном web-интерфейсе камер видеонаблюдения.
Информацию someLuser подтвердила Rapid7, отметив, что с помощью эксплоита хакеры могут не только видеть все, что видит камера, но также и управлять ею на расстоянии, приостанавливая съемку, перематывая запись, или просто выключая ее.
«Подобные бреши широко распространены во встроенных решениях, но их можно ограничить с помощью межсетевых экранов. Уязвимое DVR устройство, защищенное межсетевым экраном, не несет в себе серьезной угрозы. Однако в данном случае ситуация намного хуже», - заявил ведущий разработчик Metasploit Framework HD Moore.
Платформа Ray Sharp DVR поддерживает протокол Universal Plug and Play (UPnP), который также подвержен трем различным типам атак. Устройство с поддержкой UPnP-протокола, если его также поддерживает магистральный маршрутизатор в сети, имеет прямой выход в глобальную сеть интернет. «Таким образом, десятки тысяч уязвимых DVR устройств становятся доступными через интернет», - отметил HD Moore.
HD Moore и someLuser провели совместное исследование, которое в ходе которого были выявлены 58 000 уникальных IP-адресов, принадлежащих уязвимым DVR платформам. В Metasploit Framework появился специальный модуль The Ray Sharp DVR Password Retriever (auxiliary/scanner/misc/raysharp_dvr_passwords), который также позволяет обнаружить в сети уязвимое устройство.
По материалам: www.securitylab.ru
Теги: безопасность, информация, камера, производство, проблема, наблюдение
- Город вытянули лидеры
- Украина охраняет "чистое небо" над Евро-2012 в специальном режиме
- Командующий ОС назвал реальное число больных коронавирусом на оккупированном Донбассе
- Мобильный оператор взялся за безопасность детей в интернете
- В Донецкой области задержали летчика-нелегала
- Как полиция Донетчины прошла испытание "Океаном Ельзи" (ФОТО)
- 30 листопада росіяни вбили 2 і поранили 4 жителів Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- 29 листопада росіяни вбили 1 жителя Донеччини12:00
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе10:00
- Сирський побував у підрозділах на Донеччинні16:00
- Майже 700 школярів Донеччини отримали ноутбуки для дистанційного навчання14:00
- 28 листопада росіяни поранили 3 жителів Донеччини11:00
- На півночі Донеччини скорочено подачу води - ОВА10:30
- Оперативная информация Генштаба ВСУ о ситуации на Донбассе09:00
- 27 листопада росіяни вбили 2 і поранили 2 жителів Донеччини11:00