Более тысячи моделей IP-камер подвержены root-уязвимости

Опубликовано: 15 марта 2017 г., среда

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль.

Более детальный анализ показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер.

Так как камера Wireless IP Camera (P2P) WIFICAM построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер. Сканирование сети через севис Shodan выявило более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально уязвимы для атак через облачную инфраструктуру.

Среди уязвимых отмечены некоторых модели камер 3com, 7Links, A4Tech, APKLINK, AQUILA, AVACOM, Acromedia, Agasio, Airsight, Alecto, Allnet, Apexis, Atheros, Bionics, Chinavasion, D-Link, Dericam, EST, EasyCam, EasyN, Elro, EyeCam, Foscam, GoAhead, Heden, iView ,ICam, Kogan, LifeTech, Logitech, Maginon, Mediatech, Netcam, Pixpo, Polariod, Provision, Pyle, Scricam, skylink, Skytronic, SmartEye, Sricam, Sricctv, StarCam, Sumpple, Suneyes, Supra+Space, Swann, Techview, Tenvis, Vantech, Vstarcam, Wanscam, Wansview, X10 и т.д. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Заплати хакерам и получи расшифровку данных

В 2007 году хакеры решили повысить свое профессиональное мастерство. дальше »

Инфраструктура Интернета не справляется с онлайн-телевидением?

Google бьет тревогу – видеоролики и телепередачи в онлайновом режиме представляют угрозу для мировой сети, не справляющейся с огромным потоком данных. дальше »

Атаки хакеров происходят каждые 39 секунд

В сети каждые 39 секунд происходит новая компьютерная атака. дальше »

Русские хакеры занялись фишингом

Российские киберпреступники активно осваивают новый вид деятельности - кражу реквизитов банковских клиентов. дальше »

Мощнейшая атака хакеров

В ночь на 7-ое февраля паутина Интернет пережила мощнейшую атаку хакеров. дальше »

Дело Ленина живет и побеждает! Даже в Интернете...

С 5 декабря по 31 января продолжались прения по проблеме выхода из обращения доменов государств, прекративших свое существование. дальше »

Старейшая в мире газета стала полностью онлайновой

Старейшая в мире газета, шведская Post-och Inrikes Tidningar, в этом году отказалась от печатного формата и стала полностью онлайновой. дальше »

Европа отмечает День Интернета

В Европе по инициативе комиссии Европейского парламента во вторник, 6 февраля пройдет День безопасного Интернета. дальше »

Ботнетчиков посадили на 2 года

В Голландии приговорены к тюремному заключению и штрафу двое хакеров, организовавших ботнет, сеть зараженных вирусами «зомбированных» компьютеров дальше »

«Тегирование» становится популярным занятием

Тегирование, характерный вид деятельности в эру Web 2.0 и онлайновых сообществ, похоже, приобретает статус мейнстрима дальше »