返回上一页
首页
| cnbeta报时: 07:58:11
[图]固件缺陷或致DVR监控记录被篡改 波及众多设备大厂
发布日期:2013-01-29 10:36:50
稿源:
用于监控安防的DVR"盒子",实际上或许并没有那么的安全。
Console Cowboys
的一名黑客发现,被许多公司的DVR所采用的Ray Sharp平台(作者列出了Swann、KGuard Security等厂家),很容易遭到未经授权的访问——即使它们有防火墙——通过9000端口即可绕过安全认证,然后以纯文本格式请求DVR的用户名和密码。
之后可能有更多漏洞被利用,比如运行系统命令、访问或删除记录。
作为标准的商业技术之一,其竟被证明充满了安全隐患。Rapid7的首席安全官HD Moor,已经确认了这个可以"提供远程的、未经授权地访问安防相机记录系统"的漏洞,"很可能打破了那些启用了uPNP的小企业们的安全性"。
对于用户来说,目前的修复并不容易,尽管DVR卖家Zmodo告诉《
福布斯
》称,其自行开发的固件与Ray Sharp不同,"从来就不是容易入侵的"。
[来源:
Rapid7
,
Forbes
,
Console Cowboys
]
[编译自:TheVerge]
查看网友评论
返回完整版观看
最新资讯
加载中...
欧盟向Google发布AI竞争合规指南 强制开放Android系统访问权限
特朗普称ABC电视台应解雇深夜脱口秀主持人坎摩尔
白宫记者协会晚宴枪击案嫌疑人首次出庭 被控企图刺杀特朗普
美国指控参与对美网络攻击的中国男子被引渡至休斯敦受审
50美元电影票时代已然来临
为期十天的“空中出租车”服务试飞纽约 路线从曼哈顿至肯尼迪机场
苹果20周年版iPhone曝光:全新四曲面屏幕 打造物理液态玻璃效果
支付宝接入苹果NFC交通卡 iPhone刷卡无需提前充值
研究认为老宅“闹鬼”之感或源自管道、锅炉和通风系统的次声波
欧洲率先批准莫德纳新型流感 - 新冠mRNA联用疫苗
桌面级金属3D打印机售价已被压至1万美元以下 工业级技术现身工作台
今日最热
加载中...
IMDb的“逆天”发现:所有电影和电视剧都能免费看
开源3D建模软件Blender“没钱发工资” 全球200万用户养不活30人团队
中方对外资收购Manus项目作出安全审查决定
乘客买到高铁08车01C座 上车却懵了
丰田放弃极致品控降本 卸任社长:不改变 我们将无法生存
新款iPhone电量耗尽后可能无法开机 多款机型受影响
虚拟组网软件Tailscale免费版不再限制设备数量 用户数从3名提升到6名
238元买不到 微信15周年限量皮肤衣开卖
DeepSeek-V4价格暴降90% 百万token2分钱 梁文锋送你token自由
中国叫停Meta收购Manus交易 要求撤回20亿美元并购安排
国内DDR5首次大降价:降幅34%仍比之前贵五倍
返回上一页
首页
| cnbeta报时: 07:58:11
文字版
标准版
电脑端
© 2003-2026