返回上一页
首页
| cnbeta报时: 16:13:32
[图]固件缺陷或致DVR监控记录被篡改 波及众多设备大厂
发布日期:2013-01-29 10:36:50
稿源:
用于监控安防的DVR"盒子",实际上或许并没有那么的安全。
Console Cowboys
的一名黑客发现,被许多公司的DVR所采用的Ray Sharp平台(作者列出了Swann、KGuard Security等厂家),很容易遭到未经授权的访问——即使它们有防火墙——通过9000端口即可绕过安全认证,然后以纯文本格式请求DVR的用户名和密码。
之后可能有更多漏洞被利用,比如运行系统命令、访问或删除记录。
作为标准的商业技术之一,其竟被证明充满了安全隐患。Rapid7的首席安全官HD Moor,已经确认了这个可以"提供远程的、未经授权地访问安防相机记录系统"的漏洞,"很可能打破了那些启用了uPNP的小企业们的安全性"。
对于用户来说,目前的修复并不容易,尽管DVR卖家Zmodo告诉《
福布斯
》称,其自行开发的固件与Ray Sharp不同,"从来就不是容易入侵的"。
[来源:
Rapid7
,
Forbes
,
Console Cowboys
]
[编译自:TheVerge]
我们在
FebBox
(
https://www.febbox.com/cnbeta
) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论
返回完整版观看
最新资讯
加载中...
诺基亚与海信达成专利许可协议 结束所有相关诉讼
强脑科技秘密交香港IPO申请 或成“杭州六小龙”首家上市公司
消息称小鹏旗下飞行汽车公司已启动香港IPO筹备
人工智能需求拉动增长 台积电2024年第四季度利润有望激增27%
章泽天开通个人播客 上线2小时收听量超1.6万
《全境封锁:决定版》曝光 宣传海报出现在日本
只差官宣了?《使命召唤》启动器代码出现任天堂标识
化学博主LabCoatz宣称破解可口可乐百年秘方
Linux祖师爷真香现场:曾嘲讽AI编程是垃圾,如今亲自下场氛围编程
阿里巴巴或将与英伟达达成巨额订单
荣耀Magic8 RSR保时捷设计真机曝光 搭载2亿像素潜望长焦与24GB内存
今日最热
加载中...
Cloudflare被意大利重罚后考虑终止在当地提供网络服务
印度拟要求智能手机制造商向政府共享源代码 遭苹果三星等反对
电动汽车的下一个突破点不在于汽车本身 而在于电池工厂
Google推出通用电商协议 用AI代理贯通购物全流程
海关积压16年 利比亚男子到货一批崭新诺基亚功能机
死了么App称承受巨大压力:各路互联网大佬、头部投资机构加好友
Intel主流锐炫B370核显首次跑分 超越AMD Radeon 890M
华擎妖板H610 Combo实物曝光:2槽DDR4+4槽DDR5合体
GNOME的一个以设计为主导的全新下游平台GYESME正在酝酿中
Linux祖师爷真香现场:曾嘲讽AI编程是垃圾,如今亲自下场氛围编程
小米二手车价大跳水:SU7半年跌5万、Ultra跌了15万元
返回上一页
首页
| cnbeta报时: 16:13:32
文字版
标准版
电脑端
© 2003-2026