返回上一页
首页
| cnbeta报时: 09:55:41
[图]固件缺陷或致DVR监控记录被篡改 波及众多设备大厂
发布日期:2013-01-29 10:36:50
稿源:
用于监控安防的DVR"盒子",实际上或许并没有那么的安全。
Console Cowboys
的一名黑客发现,被许多公司的DVR所采用的Ray Sharp平台(作者列出了Swann、KGuard Security等厂家),很容易遭到未经授权的访问——即使它们有防火墙——通过9000端口即可绕过安全认证,然后以纯文本格式请求DVR的用户名和密码。
之后可能有更多漏洞被利用,比如运行系统命令、访问或删除记录。
作为标准的商业技术之一,其竟被证明充满了安全隐患。Rapid7的首席安全官HD Moor,已经确认了这个可以"提供远程的、未经授权地访问安防相机记录系统"的漏洞,"很可能打破了那些启用了uPNP的小企业们的安全性"。
对于用户来说,目前的修复并不容易,尽管DVR卖家Zmodo告诉《
福布斯
》称,其自行开发的固件与Ray Sharp不同,"从来就不是容易入侵的"。
[来源:
Rapid7
,
Forbes
,
Console Cowboys
]
[编译自:TheVerge]
查看网友评论
返回完整版观看
最新资讯
加载中...
骁龙8 Elite Gen 6标准版封装尺寸与前代相同 2nm工艺推动成本大幅上升
Windows 11 26H2延续了微软向“小步快跑”更新模式的转变
2000年前的葡萄籽重绘意大利葡萄酒历史版图
AMD因用户强烈反弹将为Ryzen处理器恢复TSME内存加密功能
改装玩家将GTX 1650显存升级至8GB 简单换芯让跑分接近翻倍
育碧联合创始人克劳德·吉约莫去世 享年69岁
微信正灰度测试AI助手“小微”
《毁灭战士》《德军总部3D》传奇作曲家鲍比·普林斯逝世
郭明錤:台积电玻璃基板是AI芯片必需品 英伟达抢着要
英特尔携手联电攻坚3nm工艺 向台积电发起挑战
卖7.9元手机壳被索赔38万元?荣耀被曝密集起诉手机壳小店“商标侵权”
今日最热
加载中...
lululemon组织千人“雨天练瑜伽”引争议 粉丝怒斥:草台班子
过山车行情 SpaceX冲高后两连跌 散户收益近乎清零
3.4米微型纯电钢炮 本田纯电小车发布:起售价约17万元
连苹果都要涨价 为何特朗普政府难解内存荒危机?
诺贝尔奖得主John Jumper成Anthropic新员工
AI短剧缺脸严重 一年500元授权一张脸 律师提醒警惕永久授权陷阱
AMD因用户强烈反弹将为Ryzen处理器恢复TSME内存加密功能
Linux 7.2将exFAT切换至IOmap后性能明显提升
高管确认三星Galaxy S27首发Exynos 2700
微信正灰度测试AI助手“小微”
卖7.9元手机壳被索赔38万元?荣耀被曝密集起诉手机壳小店“商标侵权”
返回上一页
首页
| cnbeta报时: 09:55:41
文字版
标准版
电脑端
© 2003-2026