安全公司发现雄迈数字摄像机的主控口令“已泄露”

简介:

我们现在谈的是闭路摄像装置的远程控制

安全公司发现雄迈数字摄像机的主控口令“已泄露”

安全专家们再次对曾制造大量易受Mirai感染的摄像设备的雄迈公司感到担忧。

该设备商生产的部分摄像设备的2017超级权限密钥似乎已经泄露到了网上,而这些密钥本来仅用于用户安装闭路摄像设备。

英国安全咨询公司Pen Test Partners(PTP)的主管肯·芒罗对媒体表示:“如果我们的猜测确有其事,这些密钥完全可以远程控制特定摄像系统。过程类似 Mirai感染,结果则是闭路监控系统被远程控制。”

PTP公司在尼日利亚的一个闭路电视程序页面发现了泄露的密钥表。这份密钥表包含了2017全年的登录凭证,实质上是摄像服务的每日的、一次性的密钥本。而一次性密钥本只有在完全控制流通渠道、非重复使用前提下才会有效。

安全公司F-Secure的首席风险官米克·希伯能最近也在网上其他地方发现了这一文件。

这份文件涉及XMEye,后者是ZY Security为远程连接摄像视频数据提供的云服务。芒罗说:“该服务只提供给中国内销的特定型号的摄像设备,我们还未定性这些登录凭证,但这无疑是对雄迈公司的又一次大打击。”

一些私人社区或供应商辩称他们的设备仅仅用于局域网,但是这份文件显示它们会用于网络服务。被涉厂商没有公开确认问题,而只在私下里承认犯错。PTP公司拟定从中国引入一台摄像设备来透析此问题,但是错误显然已经酿成。

芒罗说:“和用户分享权限账户凭证,而又指望他们保密简直是异想天开。”

PTP公司在对闭路系统摄像设备安全的长期研究中发现了这份泄露密钥表。芒罗表示PTP公司已经发现了其他一些类似的录像设备上也有隐藏的超级权限。

雄迈公司的产品包括安全监控系统、闭路电视及相关摄像设备的元件(主板、网络模块等)。


作者:Alfred.N

来源:51CTO

相关文章
|
2月前
|
安全 网络安全 数据安全/隐私保护
网络安全的隐形盾牌:从漏洞到加密,保护你的数字生活
在数字化时代的浪潮中,网络安全成为我们不可忽视的重要话题。本文将深入浅出地探讨网络安全中的常见漏洞、强大的加密技术以及不可或缺的安全意识。通过实际案例和生动比喻,我们将一起走进网络安全的世界,了解如何保护自己的数字身份不受侵犯。不管你是网络新手还是资深用户,这篇文章都会给你带来新的启发和思考。
|
5月前
|
存储 SQL 安全
数字堡垒的裂缝:网络安全漏洞与信息保护的现代策略
随着数字化时代的深入发展,网络安全和信息安全成为维护个人隐私与企业资产的关键。本文将探讨当前网络环境中存在的安全威胁,包括软件漏洞、加密技术的演进以及提升安全意识的重要性。通过分析近期的安全事件和技术进展,我们将提供实用的防护措施和建议,旨在为读者构建一个更安全的数字生活和工作环境。
|
5月前
|
SQL 安全 网络安全
数字堡垒的裂缝与钥匙:网络安全漏洞与加密技术解析
在数字化时代的浪潮中,网络安全成为了保护信息资产的坚固城墙。然而,网络攻击者不断寻找着城墙的裂缝——安全漏洞,企图突破防线窃取或破坏数据。本文将揭示这些裂缝的本质,探讨如何通过加密技术加固防御,并强调提升个人与企业的安全意识在维护网络安全中的重要性。从基础概念到实际操作,我们将一同走进网络安全的世界,理解它、强化它,最终守护我们共同的数字家园。
43 3
|
6月前
|
存储 SQL 安全
数字堡垒的裂痕:网络安全漏洞与信息保护的前沿阵地
【7月更文挑战第27天】在数字化浪潮汹涌推进的当下,网络安全成为维护个人隐私和企业数据不被侵犯的第一道防线。本文深入探讨了网络安全中常见的安全漏洞、加密技术的重要性以及提升全民网络安意识的必要性。通过分析最新的安全威胁和防御策略,本文旨在为读者提供一套实用的网络安全知识体系,以应对日益复杂的网络攻击手段。
|
存储 运维 负载均衡
常见网络安全设备默认口令
常见网络安全设备默认口令
1147 0
|
安全 算法 网络安全
从密码与加密的角度探讨保护信息安全的基本常识
现代社会,很多重要数据都存储在计算机中,这些信息在互联网上的任何角落都有被其他人窃听、篡改、假冒的可能,如何保护这些信息的安全已经成为互联网时代我们面临的严重威胁之一。今天,我们从密码与加密的角度来探讨一下保护信息安全的一些基本常识。
949 0
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
914 0
|
数据安全/隐私保护
华盛顿邮报:FBI 屡次夸大了“手机加密威胁”的数字
《华盛顿邮报》周二报道称,美国联邦调查局(FBI)严重夸大了由加密手机所造成的问题。以去年为例,该机构调查人员声称被大约 7800 部涉嫌犯罪活动的加密设备挡在了门外,而准确的数字应该在 1000~2000 部之间。
1149 0