錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
制造商Foscam網絡攝像機被爆存在18個安全漏洞

作者: 佚名  日期:2017-06-10 10:53:22   來源: 本站整理

 本周三安全公司F-Secure 發布報告稱,我國攝像機制造商Foscam相關產品出現18個安全漏洞,這些漏洞容易受到黑客攻擊,攻擊者可以查看受害者視頻,下載存儲文件,并可能危及連接到本地網絡中的其他設備。

FOSCAM是做什么的
據其官網資料顯示,FOSCAM集團是一家專注于設計、研發、制造及銷售網絡攝像機、網絡視頻錄像機等產品的國家級高新技術企業。旗下包括Foscam、福智達兩家全資子公司和一家分公司——光明分公司。
Foscam實行全球化經營戰略,營銷服務網絡遍及世界各地,在全球29個國家和地區注冊了商標,產品遠銷北美、南美、歐洲、澳洲、東南亞、印度等80多個國家和地區。
F-Secure數月前已告知廠商 但漏洞仍未修復
F-Secure報告中,研究人員公布了18個安全漏洞,廠商在接到通知后的幾個月中尚未修復。所有漏洞均已確認,比如在市場銷售的opticam i5高清品牌。在Foscam C2型號中也發現了一些小漏洞。報告稱,在Foscam生產其它型號的相機和銷售其他品牌中,也存在類似的漏洞。
漏洞的數量之多, 為攻擊者提供了多種替代設備。在發現的漏洞中, 有不安全的默認憑據和硬編碼憑據, 這兩者都使得攻擊者很容易獲得未經授權的訪問。
其他漏洞允許攻擊者遠程命令注入。全域可寫文件和目錄允許攻擊者修改代碼并獲得 root 權限。隱藏的 telnet 功能允許攻擊者使用 telnet 在設備和周圍網絡中的發現其他漏洞。
此外, 該設備的 "防火墻" 不具備防火墻功能, 它還公開了有關憑據有效性的信息。
報告中給出的漏洞類型
Insecure default credentials (cwe-255) ..................................................................... 5
Hard-coded credentials (cwe-798) ............................................................................5
Hidden functionality (cwe-912) .................................................................................. 6
Command injection (cwe-77) ..................................................................................... 6
Incorrect permission assignment for critical resource (cwe-732) ....................... 7
Missing authorization (cwe-862) ...............................................................................8
Improper access control (cwe-284) ..........................................................................8
Improper restriction of excessive authorization attempts (cwe-307) ............... 9
Uncontrolled resource consumption (cwe-400) .................................................. 9
Cross-site scripting (cwe-79) ....................................................................................... 9
Stack-based buffer overflow (cwe-121) ..................................................................... 10
這些漏洞將導致大范圍的黑客攻擊, 包括使用 internet 連接的攝像頭與其他受感染的設備一起被利用,進行DDoS分布式拒絕服務襲擊;同時還可能訪問私人視頻, 并危及連接到同一本地網絡的其他設備。這些漏洞甚至可以永久替換控制照相機的正常固件, 并能在不被檢測到的情況下重新啟動。
報告中披露了三漏洞的一個示例: 兩個相機型號都有
(1) 內置的文件傳輸協議服務器, 其中包含用戶無法更改的硬編碼帳戶密碼 (空密碼, 順便說一下)
(2) 一個隱藏的和未記錄的 telnet 函數, 允許攻擊者擴展設備功能;
(3) 每次設備啟動時運行的編程腳本,賦予了的不正確權限。
該報告解釋說, 黑客可以利用這些漏洞, "持續遠程訪問設備"。ftp 用戶帳戶上的空密碼可用于登錄。然后可以激活隱藏的 telnet 功能。在此之后, 攻擊者可以訪問全域可寫 (無限制) 文件, 控制啟動時運行的程序, 攻擊者可能將自己添加到列表中。這允許攻擊者持續訪問, 即使該設備已重新啟動。實際上, 攻擊需要重新啟動設備, 但也有一種強制重新啟動的方法。
出現漏洞的產品還涉及其它14個品牌
研究人員接著說, 他們在幾個月前通知了 Foscam 的代表, 到目前為止, 制造商還沒有修復這些漏洞。在沒有安全更新的情況下, f-Secure不會漏洞的PoC。除了 Foscam 和 Opticom 品牌, 該安全公司還表示, 他們還知道 Foscam 制造的14個其他市場品牌設備。它們包括:
Chacon
Thomson
7links
Opticam
Netis
Turbox
Novodio
Ambientcam
Nexxt
Technaxx
Qcam
Ivue
Ebode
Sab
強烈建議使用這些設備人,應該在沒有訪問其他連接設備的專用本地網絡中運行, 并且確保無法從外部 internet 訪問。一般而言, 所有物聯網用戶都應確保更改所有默認密碼并定期檢查安全更新。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 免费无码H肉动漫在线观看麻豆| 亚洲中文字幕无码爆乳| 无码任你躁久久久久久老妇| 熟妇人妻系列aⅴ无码专区友真希| 国产av永久无码天堂影院| 久久AV无码精品人妻糸列| 中文字幕丰满乱孑伦无码专区| 精品无码人妻久久久久久| 无码专区一va亚洲v专区在线| 国产品无码一区二区三区在线| 免费无码一区二区三区| 国产办公室秘书无码精品99| 无码日韩精品一区二区免费暖暖| av无码人妻一区二区三区牛牛| 永久免费av无码入口国语片| 国产乱人无码伦av在线a| 免费无遮挡无码永久视频| 少妇仑乱A毛片无码| 久久精品?ⅴ无码中文字幕| 13小箩利洗澡无码视频网站免费| 亚洲AV综合色区无码一区| 综合无码一区二区三区四区五区| 精品成在人线AV无码免费看 | 国产成人无码A区在线观看视频| 无码无需播放器在线观看| 性色av无码不卡中文字幕| 中文字幕久久精品无码| 91久久精品无码一区二区毛片| 亚洲AV无码一区二区三区在线 | 亚洲AV中文无码乱人伦| 国产AV无码专区亚洲Av| 亚洲AV永久无码精品放毛片| 亚洲人成国产精品无码| 亚洲V无码一区二区三区四区观看| 人妻无码视频一区二区三区 | 国产精品免费看久久久无码| 成人无码一区二区三区| 制服在线无码专区| 精品人妻少妇嫩草AV无码专区| 亚洲日韩精品无码专区| 国产精品亚洲а∨无码播放|