Обнаружены уязвимости в ПО систем видеонаблюдения

Опубликовано: 22 июля 2013 г., понедельник

Специалисты Positive Technologies обнаружили целый ряд критических уязвимостей в программном обеспечении цифровых устройств видеонаблюдения (DVR).

Воспользовавшись этими проблемами безопасности, злоумышленник может удаленно получать полный контроль над системой видеонаблюдения: просматривать, подменять или удалять записанное видео, использовать систему для проникновения во внутреннюю сеть компании, рассылать спам, а также эксплуатировать эти устройства в других противозаконных целях. Среди найденных ошибок — стандартный пароль суперпользователя, который нельзя сменить из-за особенности его хранения, открытые сервисные порты и множественные уязвимости в программном обеспечении DVR-устройства, открывающие злоумышленнику доступ к системе.

Кроме того, исследователям Positive Technologies Андрею Безбородову, Кириллу Ермакову, Александру Распопову и Дмитрию Склярову удалось обнаружить так называемый мастер-пароль, который подходит к учетной записи любого пользователя системы и открывает доступ к устройству видеонаблюдения с максимальными привилегиями. Этот пароль одинаков для всех DVR-устройств под управлением данного программного обеспечения и не может быть изменен пользователем. Устранение найденных уязвимостей осложняется тем фактом, что программное обеспечение для управления системами видеонаблюдения является проприетарным, и в нем, помимо прочего, отсутствует функция автоматического обновления.

Устройства, использующие уязвимый софт, продаются под десятками брендов по всему миру. При этом производители зачастую полностью копируют уязвимое ПО и без изменения используют его в собственных разработках. Но доступа к исходному коду начальной системы, содержащей уязвимости, у них, вероятно, нет, что лишает их возможности устранить ошибки безопасности. По оценкам экспертов Positive Technologies, доля этих систем составляет более 90% сегмента рынка устройств такого класса. Подобные устройства используются в системах безопасности преимущественно малым и средним бизнесом, а также частными лицами (например, для того, чтобы присматривать за своей квартирой через Интернет).

Большое количество уязвимых систем можно обнаружить в Интернете с помощью обычных поисковых систем. На данный момент поисковики проиндексировали около 500 000 подобных устройств, получить полный доступ к которым не составит для злоумышленника никакого труда.

Источник: ptsecurity.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Сети 4G и 5G не готовы для «умных городов»

Обнаруженные уязвимости несут угрозу для интеллектуальных светофоров и уличного освещения, электронных дорожных знаков, информационных табло на остановках и других элементов «умного города», которые массово подключают к сетям мобильной связи 4-го поколения. подробнее »

Huawei MediaPad M3 Lite в защите вашего зрения

Huawei MediaPad M3 Lite — это один планшет из тех немногих, которые действительно заботятся о здоровье ваших глаз. Благодаря уникальному режиму защиты зрения устройство позволяет комфортно взаимодействовать с ним вне зависимости от окружающего освещения и времени суток. дальше »

Смартфон Essential Phone начали доставлять первым покупателям

Однако, лишь в черном цвете и без возможности покупки сменных модулей, о чем компания Essential написала в своем твиттере. дальше »

Citizen выпустила новое поколение мобильных принтеров

Компания Citizen Systems объявила о прекращении производства мобильных принтеров CMP первого поколения и замене их новыми более совершенными моделями. дальше »

LG приглашает 500 добровольцев на тест смартфона LG V30

Компания LG Electronics объявила о наборе 500 добровольцев в Южной Корее, которым удастся попользоваться новейшим смартфоном LG V30. дальше »

Конкуренция с Qualcomm заставляет MediaTek снижать цены на чипы

Компания Qualcomm решила укрепить позиции на рынке чипсетов среднего уровня, предлагая Snapdragon 450 всего за $10,5. Ее конкуренту MediaTek приходится отражать натиск. дальше »

Флагманский дебют Nokia 8 с топовыми спецификациями и двухлинзовой камерой

Бренд Nokia вернулся на рынок под пристальным вниманием финской компании HMD Global, которая только что выпустила свой первый флагманский смартфон Nokia 8 на базе Android 8. дальше »

Samsung стала крупнейшим производителем чипов в мире

Компания Samsung сообщила о рекордных квартальных результатах своей деятельности. Наибольшую прибыль компании принесло подразделение по производству мобильных чипов - $15,7 млрд дохода и $7,2 млрд прибыли. дальше »

Скоро состоится анонс смартфона Nokia 8

Как ожидается, официальное представление своего первого доступного флагмана китайская компания HMD планирует провести 16 августа в Лондоне. дальше »

Intel анонсировала новые процессоры Atom C2316 и C2516 Rangeley

Компания Intel заявила о новом пополнении семейства процессоров Atom моделями C2316 и C2516 Rangeley. дальше »

Wacom DTH-1152 - интерактивный дисплей для электронного документооборота

Компания Wacom выпустила многофункциональный интерактивный дисплей DTH-1152 для компаний, осуществляющих просмотр, заполнение и подписание документов в электронном формате. дальше »