Более тысячи моделей IP-камер подвержены root-уязвимости

Опубликовано: 15 марта 2017 г., среда

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль.

Более детальный анализ показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер.

Так как камера Wireless IP Camera (P2P) WIFICAM построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер. Сканирование сети через севис Shodan выявило более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально уязвимы для атак через облачную инфраструктуру.

Среди уязвимых отмечены некоторых модели камер 3com, 7Links, A4Tech, APKLINK, AQUILA, AVACOM, Acromedia, Agasio, Airsight, Alecto, Allnet, Apexis, Atheros, Bionics, Chinavasion, D-Link, Dericam, EST, EasyCam, EasyN, Elro, EyeCam, Foscam, GoAhead, Heden, iView ,ICam, Kogan, LifeTech, Logitech, Maginon, Mediatech, Netcam, Pixpo, Polariod, Provision, Pyle, Scricam, skylink, Skytronic, SmartEye, Sricam, Sricctv, StarCam, Sumpple, Suneyes, Supra+Space, Swann, Techview, Tenvis, Vantech, Vstarcam, Wanscam, Wansview, X10 и т.д. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В виртуальном мире открыто первое настоящее посольство

Мальдивская республика стала первым государством, открывшим свое официальное представительство в Second Life. дальше »

Хакеры против любителей чужой SMS-переписки

Хакеры атакуют любителей чужой SMS-переписки. дальше »

Netscape 9.0: возвращение Netscape Navigator

Браузер Netscape Browser, права на который были приобретены в 2005 году AOL, снова станет Netscape Navigator с выходом новой версии. дальше »

Новый интерфейс для видеороликов

Видеоролики, размещенные на сайте YouTube.com, в скором времени получат новый интерфейс. дальше »

Билл Гейтс получил диплом Гарварда

В четверг на 356-ой церемонии вручения дипломов Гарвардского университета документ об окончании этого учебного заведения получил основатель компании Microsoft Билл Гейтс. дальше »

Совместный интернет-проект

Рамблер совместно с радиостанцией «Немецкая волна» открыл специальный проект — «G8.Rambler.Ru». дальше »

Неисчерпаемые возможности оптоволокна

Ученые Bell Labs — подразделения Lucent — обнаружили, что одна нить оптоволокна способна переносить в 10 раз больше информации, чем считалось до сих пор. дальше »

Отметиться на Стене Плача можно по SMS

Издавна существует традиция писать записку с молитвой или просьбой и вкладывать ее в Cтену Плача в Иерусалиме. дальше »

Протестирована оптоволоконная сеть нового поколения

Компании Ericsson и Telstra успешно испытали первую в мире оптоволоконную сеть следующего поколения, обеспечивающую пропускную способность до 40 Гбит/с. дальше »

Домены для малых народов

Администратор домена SE разрешила регистрировать домены на всех языках малых этнических групп, проживающих в скандинавских странах. дальше »