当前位置:主页>资 讯>安全动态>

安全公司发现雄迈数字摄像机的主控口令“已泄露”

我们现在谈的是闭路摄像装置的远程控制。



 

安全专家们再次对曾制造大量易受Mirai感染的摄像设备的雄迈公司感到担忧。

该设备商生产的部分摄像设备的2017超级权限密钥似乎已经泄露到了网上,而这些密钥本来仅用于用户安装闭路摄像设备。

英国安全咨询公司Pen Test Partners(PTP)的主管肯·芒罗对媒体表示:“如果我们的猜测确有其事,这些密钥完全可以远程控制特定摄像系统。过程类似 Mirai感染,结果则是闭路监控系统被远程控制。”

PTP公司在尼日利亚的一个闭路电视程序页面发现了泄露的密钥表。这份密钥表包含了2017全年的登录凭证,实质上是摄像服务的每日的、一次性的密钥本。而一次性密钥本只有在完全控制流通渠道、非重复使用前提下才会有效。

安全公司F-Secure的首席风险官米克·希伯能最近也在网上其他地方发现了这一文件。

这份文件涉及XMEye,后者是ZY Security为远程连接摄像视频数据提供的云服务。芒罗说:“该服务只提供给中国内销的特定型号的摄像设备,我们还未定性这些登录凭证,但这无疑是对雄迈公司的又一次大打击。”

一些私人社区或供应商辩称他们的设备仅仅用于局域网,但是这份文件显示它们会用于网络服务。被涉厂商没有公开确认问题,而只在私下里承认犯错。PTP公司拟定从中国引入一台摄像设备来透析此问题,但是错误显然已经酿成。

芒罗说:“和用户分享权限账户凭证,而又指望他们保密简直是异想天开。”

PTP公司在对闭路系统摄像设备安全的长期研究中发现了这份泄露密钥表。芒罗表示PTP公司已经发现了其他一些类似的录像设备上也有隐藏的超级权限。

雄迈公司的产品包括安全监控系统、闭路电视及相关摄像设备的元件(主板、网络模块等)。

 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

新型Gmail钓鱼攻击连最谨慎的用户都会中招

新型Gmail钓鱼攻击连最谨慎的用户都会中招

一种新型网络钓鱼技术可诱使互联网用户将Gmail账户拱手交给黑客。 WordPress安全插件...[详细]

安全公司发现雄迈数字摄像机的主控口令“已

安全公司发现雄迈数字摄像机的主控口令“已泄露”

我们现在谈的是闭路摄像装置的远程控制。 安全专家们再次对曾制造大量易受Mirai感染的...[详细]

知名搜索引擎Elasticsearch成为勒索软件敲

知名搜索引擎Elasticsearch成为勒索软件敲诈目标

新闻摘要 根据国外媒体的最新报道,继大量MongoDB数据库遭到大规模勒索攻击之后,现在...[详细]

“自动填充”功能可能已经泄露了个人信息

“自动填充”功能可能已经泄露了个人信息

大多数用户在填写网页表单时,曾为填写重复信息而苦恼。为满足用户需求,Google Chrom...[详细]

白帽子认为2017年网络安全的头号威胁是大规

白帽子认为2017年网络安全的头号威胁是大规模监控

美国大选受俄罗斯干预的丑闻仍在华盛顿持续发酵,人们忧心忡忡地思索网络安全的发展方...[详细]

返回首页 返回顶部