Более тысячи моделей IP-камер подвержены root-уязвимости

Опубликовано: 15 марта 2017 г., среда

В результате изучения прошивки камеры Wireless IP Camera (P2P) WIFICAM была выявлена возможность удалённого доступа к устройству с правами root, используя жестко прописанный в прошивке пароль.

Более детальный анализ показал, что в прошивке также присутствуют и другие уязвимости, позволяющие выполнить свой код с правами root, в том числе обнаружена уязвимость в http-сервере GoAhead, который используется многими другими производителями IP-камер.

Так как камера Wireless IP Camera (P2P) WIFICAM построена на типовой платформе, на основе которой выпускаются многие другие модели IP-камер, некоторые уязвимости проявляются и в моделях других производителей. В сумме проблемам оказались подвержены около 1250 различных моделей камер. Сканирование сети через севис Shodan выявило более 185 тысяч уязвимых устройств. Миллионы камер во внутренних подсетях потенциально уязвимы для атак через облачную инфраструктуру.

Среди уязвимых отмечены некоторых модели камер 3com, 7Links, A4Tech, APKLINK, AQUILA, AVACOM, Acromedia, Agasio, Airsight, Alecto, Allnet, Apexis, Atheros, Bionics, Chinavasion, D-Link, Dericam, EST, EasyCam, EasyN, Elro, EyeCam, Foscam, GoAhead, Heden, iView ,ICam, Kogan, LifeTech, Logitech, Maginon, Mediatech, Netcam, Pixpo, Polariod, Provision, Pyle, Scricam, skylink, Skytronic, SmartEye, Sricam, Sricctv, StarCam, Sumpple, Suneyes, Supra+Space, Swann, Techview, Tenvis, Vantech, Vstarcam, Wanscam, Wansview, X10 и т.д. 

Источник: opennet.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Фотопоиск вторгается в частную жизнь

Шведский проект “Polar Rose” ставит перед собой сложную задачу – «подписать» все размещенные в Интернете фотографии дальше »

В Венесуэле задержан хакер, взломавший правительственный сайт

В Венесуэле задержан 17-летний хакер, который разместил на сайте правительства фотографии Уго Чавеса и Фиделя Кастро. дальше »

Редакторы Википедии "забанили" целое государство

Жители государства Катар, использующие интернет-энциклопедию Wikipedia, обнаружили, что не могут анонимно оставлять комментарии. дальше »

eBay поднимает цены

Вчера крупнейший американский онлайн аукцион объявил о повышении взносов за участие в стандартном и автомобильном аукционах. дальше »

В Бразилии YouTube под запретом

В Бразилии суд Сан-Паулу своим решением постановил заблокировать сайт YouTube. дальше »

Как создать безопасный пароль

Несколько правил, как создать безопасный пароль. дальше »

Wikipedia прибавила в упоминаниях среди блоггеров 54%

Таков результат ее работы только за ноябрь 2006 года по сравнению с аналогичным периодом 2005 года. дальше »

Gmail останется без писем?

Пользователи Gmail теряют корреспонденцию. В этом им «помогают» хакеры. дальше »

Codavr — специализированная поисковая система для веб-мастеров

С декабря 2006 года в Рунете начала свою работу специализированная поисковая система для вебмастеров Codavr дальше »

Блоггеры будут думать над каждым словом

Жесточайшей цензуре будут в скором времени подвержены высказывания владельцев блогов. дальше »