系统屋 - 系统光盘下载网站!

当前位置:首页 > IT资讯 > 网络 > 详细页面

一言不合就被直播!17.5万个国产摄像头被曝存在安全漏洞

编辑:jiayuan 2019-10-03 03:21:04 来源于:系统屋

类型:影音视听
大小:23.96 MB
版本:v2.3.3

  出于安全方面的综合考虑,现在不少有老人、小孩单独在家或养宠物的家庭都会在家中安装摄像头,以便外出时也可以及时应对家中的紧急情况!但据最新消息显示,由深圳酷视公司(ShenzhenNeoElectronics)制造的物联网安防摄像头中却存在严重的安全漏洞。这究竟是怎么回事呢?

一言不合就被直播!17.5万个国产摄像头被曝存在安全漏洞

  据安全供应商Bitdefender提供的消息显示,此次受到影响的安防摄像头约有17.5万个。这些安防摄像头可以提供监控和多项安全解决方案,包括网络摄像头、传感器和警报器等

  安全专家在酷视公司制造的两个型号的安防摄像头(iDoorbell和NIP-22)中找到了多个缓冲区溢出漏洞。研究人员认为,许多其他型号的摄像头也不安全,因为它们使用的是相同的固件。

  “在研究中我们发现iDoorbell和NIP-22存在许多缓冲区溢出漏洞(一些还是在身份验证前),但恐怕所有使用相同软件的摄像头都不安全。”BitDefender在报告中写道。“在某些情况下,设备存在的漏洞可能会允许远程代码执行。同时,我们在网关中也发现了这类漏洞,而它控制着传感器和警报器。”

  这些安防摄像头都是通用即插即用(UPnP)设备,它们能自动在路由器防火墙上打开端口接受来自互联网的访问。

  “搜索HTTP 网络服务器后,我们发现了10-14万个有漏洞的设备,而搜索RTSP服务器时,也有相同数量的漏洞设备现出原形。这些设备可能无法一一照应,因此我们估计受到波及的设备数量大约为17.5万个。”

  安全专家注意到,两款安防摄像头可能会遭受两种不同的网络攻击,一种攻击会影响摄像头的网络服务器服务,另一种则会波及RSTP(实时串流协议)服务器。

  值得一提的是,研究人员还表示,任何人都可以使用默认凭证访问这两款安防摄像头的转播画面!此外,黑客还可以借由上文中提到的缓冲区溢出漏洞对它们进行远程控制。对此,深圳酷视公司截至目前都未作出任何回应。

分享到:

相关信息

  • 你中招了没?“不限流量”套餐竟然还有这套路

    为了满足广大网友“躺在空调间里尽情追剧”的美好愿望,国内三大运营商中国移动、中国电信、中国联通先后推出了“不限流量”的优惠套餐!但运营商口中的“不限流量”真的靠谱吗?对此,有不少消费者在体验后感觉自己上当了。...

    2019-12-12

  • 涉嫌违建!上海首家无人便利店遭城管调查

    作为上海第一家24小时无人超市的“缤果盒子”,自开业之日起就引发了社会各界的广泛关注!而据相关媒体报道,刚刚战胜了室外严酷高温的“缤果盒子”再度开业后,就因涉嫌违建等问题遭到了当地城管部门的调查。这究竟是怎么回...

    2019-12-12

评论

公众号