我们从2011年坚守至今,只想做存粹的技术论坛。  由于网站在外面,点击附件后要很长世间才弹出下载,请耐心等待,勿重复点击不要用Edge和IE浏览器下载,否则提示不安全下载不了

 找回密码
 立即注册
搜索
查看: 1123|回复: 5

[最新新闻] 研究:80款Sony網路攝影機含有後門

[复制链接]

该用户从未签到

1366

主题

488

回帖

3302

积分

二级逆天

积分
3302

社区居民原创达人忠实会员社区劳模终身成就奖特殊贡献奖原创先锋奖金点子奖

QQ
发表于 2016-12-20 15:35:24 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区

您需要 登录 才可以下载或查看,没有账号?立即注册

×
SEC Consult指出Sony在IP攝影機的後門原本應該是留給企業IT管理員使用,但駭客可透過該後門遠端執行任意程式,進一步發動攻擊或將攝影機納為殭屍網路的一部份,也可以單純用來監控使用者的行為。Sony獲報後已關閉後門。


sonycam.jpg

專門提供應用程式與資訊安全諮詢服務的SEC Consult周二(12/6)指出,他們發現Sony旗下採用IPELA引擎的IP攝影機含有一後門,將允許駭客自遠端執行任意程式,此一後門存在於80款不同型號的IP攝影機中。Sony已在SEC Consult的知會下於今年11月28日關閉了該後門。
SEC Consult發現,這批IP攝影機的韌體中寫入了兩組登入憑證,第一組為使用者帳密,它採用Web介面且非常容易猜測,預設帳號及密碼都是admin,當駭客登入該帳號並啟用Telnet功能之後,駭客就能再利用Telnet進一步破解擁有最高權限的第二組密碼,將可自遠端全權掌控攝影機。
這是目前頗為常見的IoT裝置漏洞,SEC Consult認為,此一後門原本應是要留給企業內部的IT管理人員使用,但它同樣能容許駭客自遠端執行任意程式,例如利用IP攝影機滲透企業網路並展開進一步的攻擊,或者是簡單破壞攝影機功能,傳送各種圖片或影片,或是單純地用來監控使用者,也能把IP攝影機變成殭屍網路的一部份。
SEC Consult是在今年10月發現該後門並通知Sony,Sony並於11月底釋出修補程式,關閉了該後門,受影響的IP攝影機家族從SNC-CH、SNC-DH、SNC-EM、SNC-ZB、SNC-ZM、SNC-EP、SNC-ER、SNC-VB、SNC-VM、SNC-XM到SNC-WR,總計有80款受到波及
回复

使用道具 举报

该用户从未签到

39

主题

875

回帖

553

积分

百元学习allegro

积分
553

终身成就奖优秀斑竹奖

QQ
发表于 2016-12-20 20:26:24 | 显示全部楼层
回复

使用道具 举报

  • TA的每日心情
    开心
    2 小时前
  • 签到天数: 234 天

    [LV.7]常住居民III

    92

    主题

    1万

    回帖

    7万

    积分

    三级逆天

    积分
    73861

    终身成就奖特殊贡献奖原创先锋奖社区居民忠实会员社区劳模最爱沙发社区明星原创达人优秀斑竹奖宣传大使奖

    QQ
    发表于 2016-12-21 00:10:11 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    开心
    昨天 09:11
  • 签到天数: 263 天

    [LV.8]以坛为家I

    222

    主题

    7314

    回帖

    4万

    积分

    百元学习allegro

    积分
    48837

    终身成就奖特殊贡献奖社区居民忠实会员社区劳模最爱沙发社区明星优秀斑竹奖宣传大使奖

    QQ
    发表于 2016-12-21 07:43:20 | 显示全部楼层
    回复

    使用道具 举报

    该用户从未签到

    209

    主题

    7598

    回帖

    4228

    积分

    二级逆天

    积分
    4228

    社区居民忠实会员社区劳模原创达人最爱沙发终身成就奖特殊贡献奖原创先锋奖优秀斑竹奖

    QQ
    发表于 2016-12-21 08:14:16 | 显示全部楼层
    回复

    使用道具 举报

  • TA的每日心情
    奋斗
    2024-11-5 11:22
  • 签到天数: 1 天

    [LV.1]初来乍到

    143

    主题

    4434

    回帖

    4169

    积分

    二级逆天

    积分
    4169

    终身成就奖社区居民忠实会员社区劳模最爱沙发原创达人优秀斑竹奖

    QQ
    发表于 2016-12-21 12:22:11 | 显示全部楼层
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    每日签到,有金币领取。


    Copyright ©2011-2024 NTpcb.com All Right Reserved.  Powered by Discuz! (NTpcb)

    本站信息均由会员发表,不代表NTpcb立场,如侵犯了您的权利请发帖投诉

    ( 闽ICP备2024076463号-1 ) 论坛技术支持QQ群171867948 ,论坛问题,充值问题请联系QQ1308068381

    平平安安
    TOP
    快速回复 返回顶部 返回列表