Более тысячи моделей IP-камер подвержены root-уязвимости

Опубликовано: 15 марта 2017 г., среда

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль.

Более детальный анализ показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер.

Так как камера Wireless IP Camera (P2P) WIFICAM построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер. Сканирование сети через севис Shodan выявило более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально уязвимы для атак через облачную инфраструктуру.

Среди уязвимых отмечены некоторых модели камер 3com, 7Links, A4Tech, APKLINK, AQUILA, AVACOM, Acromedia, Agasio, Airsight, Alecto, Allnet, Apexis, Atheros, Bionics, Chinavasion, D-Link, Dericam, EST, EasyCam, EasyN, Elro, EyeCam, Foscam, GoAhead, Heden, iView ,ICam, Kogan, LifeTech, Logitech, Maginon, Mediatech, Netcam, Pixpo, Polariod, Provision, Pyle, Scricam, skylink, Skytronic, SmartEye, Sricam, Sricctv, StarCam, Sumpple, Suneyes, Supra+Space, Swann, Techview, Tenvis, Vantech, Vstarcam, Wanscam, Wansview, X10 и т.д. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Развод Макартни превратили в компьютерную игру

В интернете появилась игра, посвященная недавнему разводу сэра Пола Маккартни с моделью Хизер Миллс. дальше »

Шекспир в сети

Бодлеанская библиотека в Оксфорде и Шекспировская библиотека Фолджера в Вашингтоне планируют совместно отсканировать и выложить в Сеть все 75 изданий пьес Вильяма Шекспира. дальше »

Google создает создает интернет-гаджеты для "Wi-Fi 2.0"

Компания Google обнародовала планы по созданию нового поколения беспроводных устройств для выхода в интернет. дальше »

Про-тибетские группы атакуются на фронте Сети

Группы, симпатизирующие антикитайским протестантам в Тибете в настоящее время подвергаются кибератакам. дальше »

Доменный бум

В марте домен Казахстана (KZ) преодолел символический рубеж в 25 тыс. зарегистрированных имен. дальше »

Wikipedia покажет юзерам рекламу?

Дела свободной интернет-энциклопедии Wikipedia идут куда хуже, чем кажется. дальше »

Первый после sex.com

11 февраля доменное имя fund.com было продано за $9,995,950. дальше »

Запущен конкурент YouTube

Американские корпорации News Corp. и NBC Universal 12 марта официально запустили видеопортал Hulu.com. дальше »

Отслеживание «пиратов» по-шведски

Шведских провайдеров обяжут раскрывать данные о пользователях P2P-сетей. дальше »

MOBIльный домен для городов

Компания The World Group, дизайн-бюро Fortune Cookie и организация dotMobi, управляющая доменом MOBI, объявили о создании совместного предприятия World Mobi Ltd. дальше »