返回上一页
首页
| cnbeta报时: 09:23:14
[图]固件缺陷或致DVR监控记录被篡改 波及众多设备大厂
发布日期:2013-01-29 10:36:50
稿源:
用于监控安防的DVR"盒子",实际上或许并没有那么的安全。
Console Cowboys
的一名黑客发现,被许多公司的DVR所采用的Ray Sharp平台(作者列出了Swann、KGuard Security等厂家),很容易遭到未经授权的访问——即使它们有防火墙——通过9000端口即可绕过安全认证,然后以纯文本格式请求DVR的用户名和密码。
之后可能有更多漏洞被利用,比如运行系统命令、访问或删除记录。
作为标准的商业技术之一,其竟被证明充满了安全隐患。Rapid7的首席安全官HD Moor,已经确认了这个可以"提供远程的、未经授权地访问安防相机记录系统"的漏洞,"很可能打破了那些启用了uPNP的小企业们的安全性"。
对于用户来说,目前的修复并不容易,尽管DVR卖家Zmodo告诉《
福布斯
》称,其自行开发的固件与Ray Sharp不同,"从来就不是容易入侵的"。
[来源:
Rapid7
,
Forbes
,
Console Cowboys
]
[编译自:TheVerge]
查看网友评论
返回完整版观看
最新资讯
加载中...
Google今秋推首款AI智能眼镜 支持连接iPhone
苹果硬件负责人Srouji启动重大重组 加速未来设备开发
索尼上调PlayStation Plus订阅价格 新用户月费涨至10.99美元
DeepMind在达成一项许可协议后 从Contextual AI公司聘请了员工
Google推出每月100美元AI套餐 大幅下调顶级订阅价格
Fedora 将停用其 Deepin 桌面软件包
Gmail将推出AI语音功能 用户可通过对话搜索邮件
Google推出安全代码工具CodeMender 对标Anthropic模型
Google推出“Gemini Spark” 常驻式智能代理 挑战OpenClaw
Google搜索史上最大升级 AI重塑搜索框与结果页
DeepSeek回应“乱回”漏洞:特殊字符引发模型幻觉 不涉及安全问题或隐私泄露
今日最热
加载中...
黄仁勋的指甲被网友云诊断成灰指甲 医生回应
普林斯顿终结133年无监考传统
微软将停止向个人账户发送短信验证码 全面推动无密码登录方案
有人用豆包预约餐厅被拒 一怒之下还给餐厅写了差评
苹果或在今年秋季推出大改款 Apple Watch Ultra 4
罗永浩遭前合伙人炮轰:一辈子都在装猛男 假装自己网络无敌
三大运营商杀入Token生意 以后用AI就像交话费?
商家用AI造图,买家用AI白嫖 电商这门生意被AI玩坏了
睡太多也会“催老” 大型研究揭示理想睡眠时长窗口
英伟达向 OpenAI、Anthropic、SpaceX 与甲骨文交付首批 Vera CPU
Starlink星链提高美国卫星互联网套餐价格 100M/200M每月涨价5美元
返回上一页
首页
| cnbeta报时: 09:23:14
文字版
标准版
电脑端
© 2003-2026