在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

數萬臺DVR暴露,公民隱私遭泄露

pIuy_EAQapp ? 來源:未知 ? 作者:胡薇 ? 2018-05-07 08:42 ? 次閱讀

阿根廷安全研究人員埃塞基耶爾·費爾南德斯2018年5月1日在 GitHub 上發布了一款功能強大的新工具getDVR_Credentials,這是 CVE-2018-9995 漏洞的 PoC 工具,該工具能輕松提取各種 DVR (硬盤錄像機)品牌的明文憑證,并授權攻擊者任意觀看這些視頻(涉及大量隱私)。

CVE-2018-9995 :被人忽視的漏洞

費爾南德斯通過“Cookie: uid=admin”標頭訪問特定 DVR 的控制面板后,DVR 會返回設備的明文管理員憑證。

$> curl "http://{DVR_HOST_IP}:{PORT}/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

最初,費爾南德斯發現 CVE-2018-9995僅影響 TBK 制造的 DVR 設備,但他在最新的報告中表示,其它廠商推出的系統也可能受到影響,而其中大多數廠商似乎在更名銷售TBK DVR4104和DVR4216系列產品。

Novo;

CeNova;

QSee;

Pulnix;

XVR 5 in 1;

Securus;

Night OWL;

DVR Login;

HVR Login;

MDVR Login。

數萬臺受影響的設備暴露在網上

據費爾南德斯估計,受影響的設備至少有幾萬臺。Shodan 的搜索結果顯示,超過5.5萬臺 DVR 暴露在網上。費爾南德斯還公開了部分截圖顯示他獲取 DVR 設置的訪問權限,并讀取了實時視頻流。

幾名安全研究人員對這款工具測試后證實了漏洞的真實性。物聯網IoT)網絡安全公司 NewSky Security 首席研究員安吉特·安奈巴弗稱自己驗證了代碼,并表示腳本運行順利,按下按鈕時會提供各種 DVR 型號的明文憑證。

費爾南德斯于2018年4月初發現 CVE-2018-9995,但在近一個月的時間未被物聯網僵尸網絡運作者盯上,目前尚未出現大規模掃描 CVE-2018-9995的情況。而目前,通過 /device.rsp也能在互聯網上掃描到上萬臺設備。

CVE-2018-9995可能會成為下一個GoAhead案例

安奈巴弗表示,NewSky Security最近發現將物聯網漏洞利用武器化的案例,比如CVE-2017-17215(華為)、CVE-2017-18046(Dasan)和ChimayRed(Mikrotik)。CVE-2018-9995更應引起重視,因為它影響了多個廠商。

安奈巴弗提到影響 GoAhead 生產的網絡攝像頭存在一個漏洞。過去兩年間,物聯網僵尸網絡仍在尋求新設備,期望感染更多設備擴大僵尸網絡。

由于上萬臺TBK DVR仍暴露在網上,并且加上已經公布了PoC代碼,該漏洞今后被利用的可能性很大。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • PoC
    PoC
    +關注

    關注

    1

    文章

    74

    瀏覽量

    20772
  • dvr
    dvr
    +關注

    關注

    0

    文章

    115

    瀏覽量

    32972

原文標題:數萬DVR監控錄像機成“長長的望遠鏡”

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    家庭攝像頭:如何正確守護安全而非制造隱私危機?

    ,解析如何科學選擇與使用家庭攝像頭,真正實現“安全”與“隱私”的雙重守護。1.家庭攝像頭為何出現安全“失守”?隱私泄露暴露三大隱患1.技術缺陷:部分設備缺乏安全加密機
    的頭像 發表于 03-18 10:55 ?359次閱讀
    家庭攝像頭:如何正確守護安全而非制造<b class='flag-5'>隱私</b>危機?

    免費通用的國標GB28181平支持市面所有常見的網絡攝像頭和DVR/NVR

    免費通用的國標GB28181平支持市面所有常見的網絡攝像頭和DVR/NVR
    的頭像 發表于 01-22 10:37 ?495次閱讀
    免費通用的國標GB28181平<b class='flag-5'>臺</b>支持市面所有常見的網絡攝像頭和<b class='flag-5'>DVR</b>/NVR

    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    API 安全已成為企業信息保護的重中之重。本文通過央視財經報道的多起通過API侵權公民隱私案件分析,揭示了 API 安全的隱患,闡明 CNAPP 在身份驗證、數據保護等方面的保護能力,并詳細介紹了艾
    的頭像 發表于 12-30 11:46 ?392次閱讀
    艾體寶方案 全面提升API安全:AccuKnox 接口漏洞預防與修復

    三星“淡化”小折疊手機市場?Z Flip7量產計劃僅300

    3740。然而,對于備受矚目的小折疊手機Galaxy Z Flip7,三星的量產計劃僅為300,與前述系列相比顯得較為保守。 這一生產計劃
    的頭像 發表于 12-20 14:52 ?1278次閱讀

    Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元

    件在全球范圍內引發了廣泛關注。 據愛爾蘭數據保護委員會透露,Meta公司的數據泄露事件影響了全球約2900個Facebook賬戶。其中,約有300個賬戶位于歐盟/歐洲經濟區,這些用戶的個人信息遭到了
    的頭像 發表于 12-19 10:29 ?450次閱讀

    智能語音開關:離線控制,守護隱私的新選擇

    智能家居依賴網絡,智能音箱成入口。但隱私泄露成問題,離線智能產品應運而生。九芯電子采用NRK3502離線語音芯片,實現精準語音控制,守護用戶隱私,操作便捷安全。
    的頭像 發表于 11-22 13:37 ?687次閱讀
    智能語音開關:離線控制,守護<b class='flag-5'>隱私</b>的新選擇

    暴露IP地址會影響網絡隱私安全嗎?

    我的IP地址暴露后會影響隱私安全嗎? 互聯網飛速發展以來,短短數十年,我們的工作生活就不能夠離開互聯網。那么作為網絡連接傳遞數據的門戶——IP地址,大家都有一定的疑惑和好奇。其中關于自身安全
    的頭像 發表于 11-14 15:36 ?525次閱讀
    <b class='flag-5'>暴露</b>IP地址會影響網絡<b class='flag-5'>隱私</b>安全嗎?

    RT-Thread操作系統內存泄露,很快找到泄露者了

    剛好碰到一內存泄露問題,但不知道是誰泄露了,翻出之前調試用過的代碼改了一下,很快找到泄露者了。 先是對mem.c進行改造,給每個node加入更多信息,以方便追溯。 src/mem.c | 55
    發表于 09-01 11:14

    Steam一夜28次攻擊,該如何做好防護措施?

    Steam一夜28次攻擊是發生在《黑神話:悟空》上線后,該游戲作為中國首款3A大作,吸引了大量玩家,銷量突破1000套。然而,由于DDoS攻擊導致Steam平臺崩潰,游戲的實時在線人數一度從300
    的頭像 發表于 08-27 10:47 ?705次閱讀

    IBM發布《2024年數據泄露成本報告》

    近日,IBM(紐約證券交易所:IBM)發布了 2024年《數據泄露成本報告》(Cost of a Data Breach Report)。報告顯示,全球數據泄露事件的平均成本在今年達到 488
    的頭像 發表于 08-01 10:57 ?1167次閱讀

    平衡創新與倫理:AI時代的隱私保護和算法公平

    在人工智能技術飛速發展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數據隱私侵犯到“信息繭房”的形成,再到“大數據殺熟”、AI歧視和深度偽造技術的威脅,AI的應用似乎
    發表于 07-16 15:07

    如何保護患者隱私和數據安全?- 醫療保健數據安全指南

    醫療行業的 IT 無紙化辦公解決方案為醫生和患者帶來了便利,但患者數據隱私問題仍然是一個令人擔憂的問題。盡管采取了安全措施,但無法完全保證數據不會受到惡意攻擊和內部泄露的風險。因此,保護患者數據隱私
    的頭像 發表于 05-31 13:25 ?675次閱讀
    如何保護患者<b class='flag-5'>隱私</b>和數據安全?- 醫療保健數據安全指南

    Switch在日本市場累計銷量突破3290

    另據報道,索尼 PS5 在日本市場累計售出 561.5 ,PS4 售出 792.6 ,而 Xbox Series X 和 Xbox Series S 總計不足 60
    的頭像 發表于 05-24 15:54 ?646次閱讀

    戴爾黑客入侵,4900客戶信息失竊

    戴爾隨即發表聲明表示:“我們正在對近期發生的數據泄露展開調查,但泄露數據庫內可能包含你的購物記錄。由于涉及信息類型有限,故此事件對客戶造成的風險較低。”
    的頭像 發表于 05-10 14:30 ?638次閱讀

    任天堂下調Switch銷量預期,目標1350

    今年初,任天堂曾將2024年3月財年的Switch銷量預估值上調至1550。而最終,實際銷量超過預期,達到了1570
    的頭像 發表于 05-07 15:39 ?538次閱讀
    主站蜘蛛池模板: 入逼视频 | 性欧美高清视频 | 午夜合集| 岬奈奈美在线 国产一区 | 干人人| 色天使美国 | 国产一区二区三区乱码 | 曰本aaaaa毛片午夜网站 | 热之国产 | 五月天在线婷婷 | 男啪女色黄无遮挡免费观看 | 国产成人午夜精品影院游乐网 | 69精品久久久久 | 日本黄色网址大全 | 国产69精品久久久久9牛牛 | 男人一级片 | 天天看视频 | 怡红院免费va男人的天堂 | avtom影院永久转四虎入口 | 一级特黄a免费大片 | 超刺激gay腐文h文 | 甘婷婷一级毛片免费看 | 男人的天堂一区二区视频在线观看 | 四虎影院海外永久 | 免费一级大毛片a一观看不卡 | 国产精品高清一区二区三区不卡 | 免费观看四虎精品成人 | 欧美式free群乱 | 日韩特级毛片 | 五月天狠狠操 | 天堂69亚洲精品中文字幕 | 婷婷国产成人久久精品激情 | 日本黄色免费大片 | 国产精品伦理久久久久 | 国产精品yy9299在线观看 | 欧美αv| 国产小视频在线观看www | video另类蛇交 | 中文字幕一区二区在线观看 | 精品亚洲成a人片在线观看 精品亚洲大全 | 国产免费一区二区三区 |