三星智能摄像头存在漏洞 可被黑获得 root 权限

简介:

安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令。三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件。它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控。

exploitee.rs网站公布了三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个web服务器,获得对设备的root访问权限。

具体而言,三星试图通过去除本地网络接口,并迫使用户访问SmartCloud网站来修复设备的安全漏洞,但在同一时间,该公司还继续让服务器功能在本地运行。而事实证明,一个可能的漏洞使攻击者通过推送定制固件文件连接到这个Web界面。

该IWATCH install.php漏洞可以通过制定专门的文件名,然后存储在PHP系统调用tar命令加以利用。由于Web服务器作为root运行,文件名由用户提供,输入时没有安全处理,黑客可以内注入自己的命令来实现root远程命令执行。

目前,三星尚未出台新的漏洞补丁来修复智能摄像头存在的这个漏洞。

image

文章转载自 开源中国社区 [http://www.oschina.net]

目录
相关文章
|
Windows
win11摄像头黑了用不了的七个解决办法
使用电脑时候,电脑摄像头会遇到黑了用不了,图像无法显示的问题。是设置的问题或者驱动的问题
1009 1
win11摄像头黑了用不了的七个解决办法
|
机器学习/深度学习 编解码 安全
通俗易懂!一文看懂手机Root的操作与防护
Root,对于任何手机发烧友、玩机客、从事移动设备研发的人员来说,并不陌生,它代表绝大部分移动设备的使用者能够掌握到的最高权限。
231 0
通俗易懂!一文看懂手机Root的操作与防护
|
安全 物联网 网络安全
只需7个简单的步骤即可确保您的家庭Wi-Fi安全
家庭Wi-Fi网络中的一个小漏洞可以让犯罪分子访问几乎所有连接该Wi-Fi的设备。这可能会给银行账户、信用卡详细信息、儿童安全以及其他许多问题带来麻烦。
573 0
只需7个简单的步骤即可确保您的家庭Wi-Fi安全
|
Web App开发 关系型数据库 MySQL
实用教程:快速搭建Wi-Fi钓鱼热点
本文讲的是实用教程:快速搭建Wi-Fi钓鱼热点,在本教程中,我们将创建一个由恶意Wi-Fi接入点提供的网络钓鱼页面。如果受害者在此页面中输入其详细信息,则将直接发送给您。
3397 0