Более тысячи моделей IP-камер подвержены root-уязвимости

Опубликовано: 15 марта 2017 г., среда

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль.

Более детальный анализ показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер.

Так как камера Wireless IP Camera (P2P) WIFICAM построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер. Сканирование сети через севис Shodan выявило более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально уязвимы для атак через облачную инфраструктуру.

Среди уязвимых отмечены некоторых модели камер 3com, 7Links, A4Tech, APKLINK, AQUILA, AVACOM, Acromedia, Agasio, Airsight, Alecto, Allnet, Apexis, Atheros, Bionics, Chinavasion, D-Link, Dericam, EST, EasyCam, EasyN, Elro, EyeCam, Foscam, GoAhead, Heden, iView ,ICam, Kogan, LifeTech, Logitech, Maginon, Mediatech, Netcam, Pixpo, Polariod, Provision, Pyle, Scricam, skylink, Skytronic, SmartEye, Sricam, Sricctv, StarCam, Sumpple, Suneyes, Supra+Space, Swann, Techview, Tenvis, Vantech, Vstarcam, Wanscam, Wansview, X10 и т.д. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Американским солдатам запретили пользоваться MTV, YouTube и MySpace

По решению Пентагона солдаты армии США больше не смогут пользоваться сайтами YouTube, MySpace и еще 11-ю развлекательными порталами. дальше »

Хакеры заблокировали сайт Генерального консульства Польши в Луцке

Неизвестные компьютерные хулиганы заблокировали регистрационный портал интернет-сайта Генерального консульства Польши в Луцке. дальше »

Домен MOBI покоряет мир

Компания dotMobi, администратор домена MOBI, объявила о том, что с момента начала открытой регистрации в этой зоне зарегистрировано 500 000 доменных имен. дальше »

Самые любимые и нелюбимые бренды британцев

В Великобритании составлен ежегодный рейтинг самых любимых и нелюбимых жителями страны торговых марок. дальше »

Фотографии Земли на Google Earth заговорят

В обновленной версии Google Earth пользователи смогут не только увидеть спутниковые фотографии любых регионов Земли. дальше »

Электронные билеты на поезд стали общедоступными

С 14 мая «Российские железнодорожные дороги» начинают продажи билетов на все поезда дальнего следования через Интернет дальше »

Ученые создают «Энциклопедию Жизни»

Проект небывалых масштабов задумали ученые нашей планеты дальше »

Бесплатный Интернет для миллиарда жителей

Правительство Индии решило в ближайшие два года обеспечить бесплатный доступ в Интернет для всего миллиардного населения страны дальше »

Хакеры взломали сайты защитников памятника Воину-освободителю

Вчера хакеры взломали сайты защитников памятника Воину-освободителю. дальше »

Microsoft запустила новую версию старейшего почтового сервиса

Корпорация Microsoft объявила о завершении перестройки старейшего почтового веб-сервиса Hotmail. дальше »