国产一区二区三区97在线,国产精品免费看久久久,黄色影视网址在线播放观看视频,日韩AV女优在线观看地址

移動版

當前位置:智慧城市網資訊中心企業關注

新發產品更多
大事件!索尼安防攝像頭被爆存后門漏洞
2016年12月09日 18:30:16來源:快科技點擊量:27801
導讀近日,安全公司SEC Consult曝出了索尼安防攝像頭的后門漏洞,竟然影響了高達80款索尼“IPELAENGINE”的網絡攝像頭產品。
  【中國安防展覽網 企業關注】 后門是軟硬件產品中比較敏感的存在,也許你可以說這是為了debug、為了法律目的甚至是用戶側的admin控制臺,但一旦被歹人了利用,后患無窮。
  
  近日,安全公司SEC Consult曝出了索尼安防攝像頭的后門漏洞,竟然影響了高達80款索尼“IPELAENGINE”的網絡攝像頭產品。


大事件!索尼安防攝像頭被爆存后門漏洞
  
  IPELAENGINE是索尼2012年推出的閉路視頻監控引擎,集成ExmorCMOS,號稱業界優畫質,被很多商業機構機構采用,甚至獲評世界佳安防系統。
  
  在就在新固件中,SEC發現了兩大后門——
  
  1、Hardcoded密碼和root賬戶
  
  學過編程應該知道,Hardcoded也就是硬編碼,并非變量,是寫死的固定內容,SEC開發的工具軟件IoT侵入者于是便通過窮舉法來獲取到密碼內容。
  
  同時,SEC還發現了隱藏的root口令,達到讓所有人以超級管理員身份登錄。
  
  2、兩個Debugging賬戶
  
  索尼挖的坑還不止與此。索尼為固件修復留了兩個debug調試賬戶,一個用戶名“primana”密碼“primana”,還有一個用戶名“debug”密碼“popeyeConnection”。
  
  debug賬戶因為可以遠程訪問,所以危險系數更高,比如被不法分子用集群服務器攻擊。
  
  SEC已經將報告遞交索尼,后者也在新固件對上述問題進行了修復。至于為什么要留后門以及到底用來干什么,索尼拒絕回復。
  
  已知受影響的設備清單——

關鍵詞 攝像頭監控安防攝像頭
相關閱讀更多
版權與免責聲明:

凡本網注明“來源:智慧城市網”的所有作品,均為浙江興旺寶明通網絡有限公司-智慧城市網合法擁有版權或有權使用的作品,未經本網授權不得轉載、摘編或利用其它方式使用上述作品。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:智慧城市網”。違反上述聲明者,本網將追究其相關法律責任。

本網轉載并注明自其它來源(非智慧城市網)的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或和對其真實性負責,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品第一來源,并自負版權等法律責任。

如涉及作品內容、版權等問題,請在作品發表之日起一周內與本網聯系,否則視為放棄相關權利。

正在閱讀:大事件!索尼安防攝像頭被爆存后門漏洞
我要投稿
  • 投稿請發送郵件至:(郵件標題請備注“投稿”)afzhan@foxmail.com
  • 聯系電話0571-87756384
智慧城市行業“互聯網+”服務平臺
智慧城市網APP

功能豐富 實時交流

智慧城市網小程序

訂閱獲取更多服務

微信公眾號

關注我們

抖音

智慧城市網

抖音號:afzhan

打開抖音 搜索頁掃一掃
i

視頻號

AF智慧城市網

視頻號ID:sphF7DOyrojJnp8

打開微信掃碼關注視頻號

小紅書

智慧城市

小紅書ID:2537047074

打開小紅書 掃一掃關注
反饋