錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁(yè)
topFlag3 收藏本站
 
maojin003 首 頁(yè) 公司介紹 服務(wù)項(xiàng)目 服務(wù)報(bào)價(jià) 維修流程 IT外包服務(wù) 服務(wù)器維護(hù) 技術(shù)文章 常見(jiàn)故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠(chéng)服務(wù)技術(shù)文章
制造商Foscam網(wǎng)絡(luò)攝像機(jī)被爆存在18個(gè)安全漏洞

作者: 佚名  日期:2017-06-10 10:53:22   來(lái)源: 本站整理

 本周三安全公司F-Secure 發(fā)布報(bào)告稱,我國(guó)攝像機(jī)制造商Foscam相關(guān)產(chǎn)品出現(xiàn)18個(gè)安全漏洞,這些漏洞容易受到黑客攻擊,攻擊者可以查看受害者視頻,下載存儲(chǔ)文件,并可能危及連接到本地網(wǎng)絡(luò)中的其他設(shè)備。

FOSCAM是做什么的
據(jù)其官網(wǎng)資料顯示,F(xiàn)OSCAM集團(tuán)是一家專注于設(shè)計(jì)、研發(fā)、制造及銷售網(wǎng)絡(luò)攝像機(jī)、網(wǎng)絡(luò)視頻錄像機(jī)等產(chǎn)品的國(guó)家級(jí)高新技術(shù)企業(yè)。旗下包括Foscam、福智達(dá)兩家全資子公司和一家分公司——光明分公司。
Foscam實(shí)行全球化經(jīng)營(yíng)戰(zhàn)略,營(yíng)銷服務(wù)網(wǎng)絡(luò)遍及世界各地,在全球29個(gè)國(guó)家和地區(qū)注冊(cè)了商標(biāo),產(chǎn)品遠(yuǎn)銷北美、南美、歐洲、澳洲、東南亞、印度等80多個(gè)國(guó)家和地區(qū)。
F-Secure數(shù)月前已告知廠商 但漏洞仍未修復(fù)
F-Secure報(bào)告中,研究人員公布了18個(gè)安全漏洞,廠商在接到通知后的幾個(gè)月中尚未修復(fù)。所有漏洞均已確認(rèn),比如在市場(chǎng)銷售的opticam i5高清品牌。在Foscam C2型號(hào)中也發(fā)現(xiàn)了一些小漏洞。報(bào)告稱,在Foscam生產(chǎn)其它型號(hào)的相機(jī)和銷售其他品牌中,也存在類似的漏洞。
漏洞的數(shù)量之多, 為攻擊者提供了多種替代設(shè)備。在發(fā)現(xiàn)的漏洞中, 有不安全的默認(rèn)憑據(jù)和硬編碼憑據(jù), 這兩者都使得攻擊者很容易獲得未經(jīng)授權(quán)的訪問(wèn)。
其他漏洞允許攻擊者遠(yuǎn)程命令注入。全域可寫文件和目錄允許攻擊者修改代碼并獲得 root 權(quán)限。隱藏的 telnet 功能允許攻擊者使用 telnet 在設(shè)備和周圍網(wǎng)絡(luò)中的發(fā)現(xiàn)其他漏洞。
此外, 該設(shè)備的 "防火墻" 不具備防火墻功能, 它還公開(kāi)了有關(guān)憑據(jù)有效性的信息。
報(bào)告中給出的漏洞類型
Insecure default credentials (cwe-255) ..................................................................... 5
Hard-coded credentials (cwe-798) ............................................................................5
Hidden functionality (cwe-912) .................................................................................. 6
Command injection (cwe-77) ..................................................................................... 6
Incorrect permission assignment for critical resource (cwe-732) ....................... 7
Missing authorization (cwe-862) ...............................................................................8
Improper access control (cwe-284) ..........................................................................8
Improper restriction of excessive authorization attempts (cwe-307) ............... 9
Uncontrolled resource consumption (cwe-400) .................................................. 9
Cross-site scripting (cwe-79) ....................................................................................... 9
Stack-based buffer overflow (cwe-121) ..................................................................... 10
這些漏洞將導(dǎo)致大范圍的黑客攻擊, 包括使用 internet 連接的攝像頭與其他受感染的設(shè)備一起被利用,進(jìn)行DDoS分布式拒絕服務(wù)襲擊;同時(shí)還可能訪問(wèn)私人視頻, 并危及連接到同一本地網(wǎng)絡(luò)的其他設(shè)備。這些漏洞甚至可以永久替換控制照相機(jī)的正常固件, 并能在不被檢測(cè)到的情況下重新啟動(dòng)。
報(bào)告中披露了三漏洞的一個(gè)示例: 兩個(gè)相機(jī)型號(hào)都有
(1) 內(nèi)置的文件傳輸協(xié)議服務(wù)器, 其中包含用戶無(wú)法更改的硬編碼帳戶密碼 (空密碼, 順便說(shuō)一下)
(2) 一個(gè)隱藏的和未記錄的 telnet 函數(shù), 允許攻擊者擴(kuò)展設(shè)備功能;
(3) 每次設(shè)備啟動(dòng)時(shí)運(yùn)行的編程腳本,賦予了的不正確權(quán)限。
該報(bào)告解釋說(shuō), 黑客可以利用這些漏洞, "持續(xù)遠(yuǎn)程訪問(wèn)設(shè)備"。ftp 用戶帳戶上的空密碼可用于登錄。然后可以激活隱藏的 telnet 功能。在此之后, 攻擊者可以訪問(wèn)全域可寫 (無(wú)限制) 文件, 控制啟動(dòng)時(shí)運(yùn)行的程序, 攻擊者可能將自己添加到列表中。這允許攻擊者持續(xù)訪問(wèn), 即使該設(shè)備已重新啟動(dòng)。實(shí)際上, 攻擊需要重新啟動(dòng)設(shè)備, 但也有一種強(qiáng)制重新啟動(dòng)的方法。
出現(xiàn)漏洞的產(chǎn)品還涉及其它14個(gè)品牌
研究人員接著說(shuō), 他們?cè)趲讉(gè)月前通知了 Foscam 的代表, 到目前為止, 制造商還沒(méi)有修復(fù)這些漏洞。在沒(méi)有安全更新的情況下, f-Secure不會(huì)漏洞的PoC。除了 Foscam 和 Opticom 品牌, 該安全公司還表示, 他們還知道 Foscam 制造的14個(gè)其他市場(chǎng)品牌設(shè)備。它們包括:
Chacon
Thomson
7links
Opticam
Netis
Turbox
Novodio
Ambientcam
Nexxt
Technaxx
Qcam
Ivue
Ebode
Sab
強(qiáng)烈建議使用這些設(shè)備人,應(yīng)該在沒(méi)有訪問(wèn)其他連接設(shè)備的專用本地網(wǎng)絡(luò)中運(yùn)行, 并且確保無(wú)法從外部 internet 訪問(wèn)。一般而言, 所有物聯(lián)網(wǎng)用戶都應(yīng)確保更改所有默認(rèn)密碼并定期檢查安全更新。



熱門文章
  • 機(jī)械革命S1 PRO-02 開(kāi)機(jī)不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點(diǎn)不...
  • 三星一體激光打印機(jī)SCX-4521F維修...
  • 通過(guò)串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開(kāi)啟 GZIP壓縮來(lái)減少網(wǎng)絡(luò)請(qǐng)求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對(duì)講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機(jī)始終停留在開(kāi)機(jī)界面...
  • 常見(jiàn)打印機(jī)清零步驟
  • 安裝驅(qū)動(dòng)時(shí)提示不包含數(shù)字簽名的解...
  • 共享打印機(jī)需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機(jī)的...
  • 錦州廣廈電腦上門維修

    報(bào)修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號(hào):遼ICP備2023002984號(hào)-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護(hù),上門維修電腦,黑屏藍(lán)屏死機(jī)故障排除,無(wú)線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復(fù),密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    主站蜘蛛池模板: 亚洲AV无码一区二区乱子伦| 无码精品久久久久久人妻中字| 暴力强奷在线播放无码| 无码中文2020字幕二区| 精品久久久久久久无码久中文字幕 | 日韩av无码久久精品免费| 无码人妻少妇色欲AV一区二区| 亚洲中文字幕无码爆乳| 国产精品成人无码久久久久久 | 亚洲中文字幕无码一区二区三区| 亚洲国产精品无码AAA片| 亚洲aⅴ无码专区在线观看春色| 中文字幕精品无码一区二区三区| 人妻少妇精品无码专区二区| 无码精品人妻一区| 亚洲色无码专区一区| 无码国产乱人伦偷精品视频 | 西西444www无码大胆| 亚洲欧洲无码AV电影在线观看 | 中字无码av电影在线观看网站| 亚洲精品无码永久在线观看| 无码人妻精品一区二区蜜桃网站| 久久久久成人精品无码| 无码夫の前で人妻を侵犯| 不卡无码人妻一区三区音频| 特级小箩利无码毛片| 久久久久av无码免费网| 久久久久亚洲Av片无码v| 自拍中文精品无码| 东京热人妻无码人av| 久久久无码精品亚洲日韩软件| 午夜无码A级毛片免费视频| 日韩精品无码免费专区网站| 无码免费又爽又高潮喷水的视频| 无码人妻精品一区二区三区蜜桃| 无码人妻丰满熟妇区五十路百度| 中文字幕乱妇无码AV在线| 国精品无码A区一区二区| 中文无码制服丝袜人妻av| 国产成人精品一区二区三区无码| 国产免费久久久久久无码|