安全公司发现雄迈数字摄像机的主控口令“已泄露”

简介:

我们现在谈的是闭路摄像装置的远程控制

安全公司发现雄迈数字摄像机的主控口令“已泄露”

安全专家们再次对曾制造大量易受Mirai感染的摄像设备的雄迈公司感到担忧。

该设备商生产的部分摄像设备的2017超级权限密钥似乎已经泄露到了网上,而这些密钥本来仅用于用户安装闭路摄像设备。

英国安全咨询公司Pen Test Partners(PTP)的主管肯·芒罗对媒体表示:“如果我们的猜测确有其事,这些密钥完全可以远程控制特定摄像系统。过程类似 Mirai感染,结果则是闭路监控系统被远程控制。”

PTP公司在尼日利亚的一个闭路电视程序页面发现了泄露的密钥表。这份密钥表包含了2017全年的登录凭证,实质上是摄像服务的每日的、一次性的密钥本。而一次性密钥本只有在完全控制流通渠道、非重复使用前提下才会有效。

安全公司F-Secure的首席风险官米克·希伯能最近也在网上其他地方发现了这一文件。

这份文件涉及XMEye,后者是ZY Security为远程连接摄像视频数据提供的云服务。芒罗说:“该服务只提供给中国内销的特定型号的摄像设备,我们还未定性这些登录凭证,但这无疑是对雄迈公司的又一次大打击。”

一些私人社区或供应商辩称他们的设备仅仅用于局域网,但是这份文件显示它们会用于网络服务。被涉厂商没有公开确认问题,而只在私下里承认犯错。PTP公司拟定从中国引入一台摄像设备来透析此问题,但是错误显然已经酿成。

芒罗说:“和用户分享权限账户凭证,而又指望他们保密简直是异想天开。”

PTP公司在对闭路系统摄像设备安全的长期研究中发现了这份泄露密钥表。芒罗表示PTP公司已经发现了其他一些类似的录像设备上也有隐藏的超级权限。

雄迈公司的产品包括安全监控系统、闭路电视及相关摄像设备的元件(主板、网络模块等)。


作者:Alfred.N

来源:51CTO

相关文章
|
弹性计算 Linux 定位技术
【图文】2024年Palworld/幻兽帕鲁社区服务器超详细搭建教程
幻兽帕鲁是一款令人兴奋和富有创意的游戏,它将玩家带入了一个神秘而奇幻的幻兽世界。在这个游戏中,玩家可以探索各种各样的地图,与不同类型的幻兽进行战斗,并收集和培养自己的帕鲁团队。 本文将详细介绍如何在腾讯云服务器实现一键部署幻兽帕鲁联机服务器,帮助大家快速搭建自己的游戏联机服务器。
462 2
|
JavaScript 前端开发 Java
vue3-element-admin 项目说明文档
vue3-element-admin 项目说明文档
|
Java 测试技术 Go
利用 GitHub Action 自动发布 Docker
最近公司内部项目的发布流程接入了 GitHub Actions,整个体验过程还是比较美好的;本文主要目的是对于没有还接触过 GitHub Actions的新手,能够利用它快速构建自动测试及打包推送 Docker 镜像等自动化流程。
|
人工智能 运维 监控
数字孪生与能源管理:优化电网运营
【10月更文挑战第31天】数字孪生技术通过虚拟模型实时监控和优化电网运营,提升故障预测、能源资源管理和智能电网建设的效率。实践案例显示,该技术显著提高了电网的稳定性和安全性,未来将与更多先进技术结合,推动电网运营的智能化和高效化。
|
9月前
|
弹性计算 小程序 UED
|
C语言 Windows
C语言课设项目之2048游戏源码
C语言课设项目之2048游戏源码,可作为课程设计项目参考,代码有详细的注释,另外编译可运行文件也已经打包,windows电脑双击即可运行效果
128 1
|
SQL 关系型数据库 MySQL
|
算法
算法题每日一练---第24天:海盗分金币
5 个海盗,相约进行一次帆船比赛。比赛中天气发生突变,他们被冲散了。
435 0
算法题每日一练---第24天:海盗分金币
Dockerfile(3) - WORKDIR 指令详解
Dockerfile(3) - WORKDIR 指令详解
1286 0
|
JSON 缓存 搜索推荐
Elasticsearch(Kibana)基本语法
ES全称ElasticSearch,是一个基于Lucene的搜索服务器。(其实就是对Lucene进行封装,提供了REST API的操作接口)
291 0