Обнаружены уязвимости в ПО систем видеонаблюдения

Опубликовано: 22 июля 2013 г., понедельник

Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR).

Воспользовавшись этими проблемами безопасности, злоумышленник может удаленно получать полный контроль над системой видеонаблюдения: просматривать, подменять или удалять записанное видео, использовать систему для проникновения во внутреннюю сеть компании, рассылать спам, а также эксплуатировать эти устройства в других противозаконных целях. Среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе.

Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александру Распопову и Дмитрию Склярову удалось обнаружить так называемый мастер-пароль, который подходит к учетной записи любого пользователя системы и открывает доступ к устройству видеонаблюдения с максимальными привилегиями. Этот пароль одинаков для всех DVR-устройств под управлением данного программного обеспечения и не может быть изменен пользователем. Устранение найденных уязвимостей осложняется тем фактом, что программное обеспечение для управления системами видеонаблюдения является проприетарным, и в нем, помимо прочего, отсутствует функция автоматического обновления.

Устройства, использующие уязвимый софт, продаются под десятками брендов по всему миру. При этом производители зачастую полностью копируют уязвимое ПО и без изменения используют его в собственных разработках. Но доступа к исходному коду начальной системы, содержащей уязвимости, у них, вероятно, нет, что лишает их возможности устранить ошибки безопасности. По оценкам экспертов Positive Technologies, доля этих систем составляет более 90% сегмента рынка устройств такого класса. Подобные устройства используются в системах безопасности преимущественно малым и средним бизнесом, а также частными лицами (например, для того, чтобы присматривать за своей квартирой через Интернет).

Большое количество уязвимых систем можно обнаружить в Интернете с помощью обычных поисковых систем. На данный момент поисковики проиндексировали около 500 000 подобных устройств, получить полный доступ к которым не составит для злоумышленника никакого труда.

Источник: ptsecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. подробнее »

Лучшие из лучших: первый этап

Комитет по развитию информационного общества уже второй раз представил победителей национального конкурса «Лучшие проекты электронного содержания» Награждения мировых вершин (WSA) по семи категориям. дальше »

«Магазин для рекламодателей»

После приобретения одного из крупнейших игроков рекламного рынка Aquantuve за $6 млрд Microsoft намерена создать новое универсальное решение для рекламодателей. дальше »

В Латвии готовятся к HDTV?

Возможно, к 2012 году латвийские телезрители получат возможность смотреть качественные — и по содержанию, и по технологии — передачи гостелевидения. дальше »

Американцы скупают HD-телевизоры

В США в этом году будет продано более 50 млн. HD-телевизоров. дальше »

40 лет назад в Великобритании появился первый банкомат

27 июня 1967 года первый банкомат был установлен в отделении британского банка Barclays в районе Энфилд на севере Лондона. дальше »

Аськи не избежит ни одно предприятие

К концу 2011 г. системы обмена мгновенными сообщениями должны стать де-факто стандартом для бизнес-коммуникаций. дальше »

В Китае разработан экологичный ноутбук из бамбука

Китайская промышленность представила свою новую разработку – ноутбук, корпус которого выполнен из полированного бамбука. дальше »

Небезопасные графические файлы

Сотрудники организации SANS Internet Storm Center обнаружили на одном из сайтов GIF-файл с внедренным внутрь него вредоносным кодом. дальше »

HDTV - четкое телевидение

Телевидение высокой четкости позволяет смотреть кино и телепередачи с более высоким качеством изображения. Телевизионная экскурсия по залам музеев или телепутешествие "сидя на диване" станут почти настоящими. дальше »

Ультратонкий настольный ПК

Компания MSI выпустила ультратонкий настольный ПК серии Hetis 965. дальше »