MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,743 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Как защитить свой компьютер от хакеров и вирусов? Ответ здесь.
Первый пост Опции темы
Старый 01.12.2016, 12:26
#1
Интересующийся
 
Регистрация: 29.08.2012
Сообщений: 3,519
Благодарностей: 1,210
Проблема заключается в модифицированной версии встроенного web-сервера GoAhead.


Исследователь безопасности Slipstream обнаружил очередную уязвимость в ряде моделей подключенных к интернету камер видеонаблюдения. Как выяснил эксперт после проведения реверс-инжиниринга прошивки камер, устройства могут быть скомпрометированы при помощи одного HTTP GET-запроса без проверки аутентификации.

Slipstream разместил на GitHub PoC-эксплоит, позволяющий взломать камеры видеонаблюдения. По его словам, проблема заключается в модифицированной версии встроенного web-сервера GoAhead, используемого владельцами устройств для конфигурирования камер через браузер. Как пояснил эксперт, эксплоит вызывает переполнение стека через функцию websSecurityHandler().

Уязвимость затрагивает более 35 моделей камер видеонаблюдения от 7 производителей. В частности:
  • UCam247 NC308W/ NC328W, Ucam247i/247i-HD 47i-1080HD/247-HDO1080;
  • Phylink 213W, 223W, 233W, 325PW и 336PW;
  • Titathink Babelens TT520G, TT520PW, TT521PW, TT522PW, TT610W, TT620CW, TT620W, TT630CW, TT630W, TT730LPW и TT730PW;
  • YCam с версией прошивки 2014-04-06 и выше;
  • Anbash NC223W, NC322W и NC325W;
  • Trivision 228WF, 239WF, 240WF, 326PW и 336PW;
  • Netvision NCP2255I и NCP2475E.
Источник
Анна Чернобай вне форума
Сказали спасибо:
z1973z (01.12.2016)
Старый 01.12.2016, 15:02
#2
Профессионал
 
Регистрация: 11.01.2016
Сообщений: 3,868
Благодарностей: 157
Цитата:
Сообщение от Анна Чернобай Посмотреть сообщение
Исследователь безопасности Slipstream обнаружил очередную уязвимость в ряде моделей подключенных
Вот вам новость, поэтому камерам, которые есть в списке тоже не стоит теперь доверять на все 100%, если они так уязвимы. Как показывает практика, то любую камеру возможно сделать уязвимой перед знающими людьми.
z1973z вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход