<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    由于漏洞,Hikvision 攝像機可能會遭到遠程黑客攻擊

    全球網絡安全資訊2021-09-23 09:43:15

    一個關鍵的漏洞,跟蹤為 CVE-2021-36260,影響超過 70 個 Hikvision 攝像機和 NVR 型號,并允許攻擊者接管設備。

    該漏洞是 Hikvision IP 相機/NVR 固件中的一個未經驗證的遠程代碼執行 (RCE) 漏洞,這是由一位安全研究人員發現的,該漏洞的在線名稱是"監視 IP"。

    "即使使用最新的固件(截至 2021 年 6 月 21 日),Hikvision 攝像機的大多數近期相機產品系列也容易受到關鍵的遠程未真實代碼執行漏洞的影響。專家寫道。"

    這允許攻擊者使用不受限制的根殼獲得設備的完全控制,這比設備所有者的訪問范圍要多得多,因為它們僅限于有限的"受保護外殼"(psh),該外殼可將輸入過濾到預先定義的有限(主要是信息命令)集。

    在破壞 IP 攝像機后,攻擊者還可以使用被黑客攻擊的設備訪問內部網絡,從而對使用這些設備的基礎設施構成風險。

    研究人員指出,對問題的利用不需要用戶交互,攻擊者只需要訪問 http 服務器端口(通常為 80/443)。

    "鑒于這些攝像機在敏感地點的部署可能甚至關鍵基礎設施都處于危險之中,"帖子繼續說道,"不需要用戶名或密碼,也不需要相機所有者啟動任何操作。"相機本身的任何登錄都無法檢測到它。

    專家指出,自 2016 年以來開發的每一個固件都經過測試,發現易受攻擊。

    漏洞影響 Hikvision 攝像機和 NVR,受影響的產品列表已在供應商發布的安全公告中公布。

    "某些 Hikvision 產品的 Web 服務器中的命令注入漏洞。由于輸入驗證不足,攻擊者可以通過發送一些帶有惡意命令的消息來利用該漏洞發起命令注入攻擊。

    據 Hikvision 稱,該漏洞是由于輸入驗證不足造成的,可以通過向易受攻擊的設備發送專門制作的消息來加以利用。

    該公司表示,攻擊者只有在能夠訪問設備網絡或設備與 Internet 有直接接口的情況下才能利用該缺陷。

    該漏洞在 6 月報告給供應商,該公司于 9 月 19 日發布固件更新。

    攝像機黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    英國的一項調查顯示,英國家庭和企業中超過100,000個室內安全攝像機可能存在嚴重的安全漏洞,使其容易受到黑客攻擊。僅在過去的三個月中,就有超過12,000個在英國的房屋中被激活,全世界大約有350萬此類相機在使用,主要是在亞洲。調查人員認為,全球47個不同的品牌在其相機設計和軟件上存在嚴重缺陷。此外,他們可能會竊取或更改密碼,發現攝像機位置的確切位置,并以連接到同一網絡的其他設備為目標。
    12月26日消息,以色列時報報道稱,以色列國家安全機構一年前就已發現,有伊朗黑客團伙控制了以色列數十臺安保攝像頭,但并未采取任何阻止措施。
    跟蹤為 CVE-2021-36260,影響超過 70 個 Hikvision 設備型號,并允許攻擊者接管它們。
    廉價的安全,昂貴的隱私:越南集團通過出售臥室攝像機鏡頭從被黑的家用攝像機中獲利 - 立即更改您的密碼!一群參與網絡犯罪的越南人侵入了毫無戒心的用戶的家庭安全攝像頭,并在 Telegram 上以僅 16 美元的價格出售私人和親密的視頻。 ———————————————— 原文作者:X0_0X 轉自鏈接:http://www.6brc.com/p/11v7ca3d6c4410e9 版權聲明:著
    黑客團體還聲稱擁有IP地址,CRIL研究人員證實這些地址是合法的。CRIL研究人員根據鳥瞰圖中產品的暴露情況進行了進一步調查,確定在線掃描儀發現了超過607個暴露的同一產品實例。CRIL研究人員指出,Modbus協議中的漏洞可被利用將受感染的數據包發送到Modbus上的可編程邏輯控制器。這對國家安全構成了重大威脅。針對組織內員工的網絡安全意識培訓計劃。
    黑客入侵 Rockstar Game 的 Slack 服務器和 Confluence wiki 后,俠盜獵車手6 游戲視頻和源代碼被泄露。
    美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓了美國最大的互聯網管理公司之一Dyn,有效地關閉了整個地區的服務和網站。 周五當地時間上午7點,美國東海岸的用戶發現,像Twitter,Spotify,Etsy,Netflix和軟件代碼管理服務GitHub這樣的網站都無法訪問。黑客用垃圾流量癱瘓
    賽米控遭勒索攻擊/俄黑客侵入烏國防大學服務器
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类