聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

法国网络安全公司 RandoriSec指出,十几家厂商提供的摄像头易受远程攻击,原因是它们都在用的一款固件中存在多个严重漏洞。

研究人员在韩国公司 UDP Technology 生产的IP摄像头固件中发现了很多严重和高危级别的漏洞。该公司主要为安全行业和IP监控行业提供数字视频解决方案。

本月初,研究员发布博客文章详述了研究成果。本周二,美国网络安全和基础设施安全局 (CISA) 也发布了一份安全公告,警告用户注意这些漏洞带来的风险。

研究员自2017年起就一直在 UDP Technology 公司生产的固件中查找漏洞,最新研究发现了11个远程代码执行漏洞和一个认证绕过漏洞。未认证攻击者能够利用这些缺陷完全控制目标摄像头。

虽然研究员是在分析德国视频管理解决方案提供商 Geutebrück 提供的IP摄像头中发现这些漏洞的,但 RandoriSec 创始人 Davy Douhine 表示,他们坚信所有其它使用UDP Technology 公司固件的厂商的IP摄像头也受影响。

RandoriSec 公司在文章中将 Ganz、Visualint、Cap、THRIVE Intelligence、Sophus、VCA、TripCorps、Sprinx Technologies、Smartec 和 Riva 厂商都在使用 UDP 固件。

Douhine 指出,他们发现的认证绕过漏洞可用于直接从互联网入侵受影响的 IP 摄像头。他指出从Shodan搜索查询来看,共有140多台暴露在互联网中的设备,主要分布在美国和英国。

RandoriSec 公司正在创建利用 UDP 漏洞的 Metasploit 模块,最初发布的 Metasploit 模块用于“唤醒”厂商,但似乎并未产生预期结果。

目前,RandoriSec 公司正在准备其它 Metasploit 模块,包括一个“就像在电影中那样”用于冻结目标摄像头或注入任意图像的利用后模块。Douhine 指出,”我们为这个模块感到骄傲,因为它似乎是 Metasploit 中的首个例子。“

RandoriSec 公司表示,UDP Technology 公司从未回应过发出的通知,但后者确实在收到通知后通过 Geutebruck 公司发布了补丁。Geutebruck 公司已向客户发布补丁,而 RandoriSec 公司认为其它受影响摄像头厂商也收到了修复方案但无法证实这一点。

UDP Technology 公司目前尚未置评。

推荐阅读

突发:Verkada安全摄像头失陷,特斯拉Cloudflare等2万多客户受影响

谷歌三星安卓摄像头应用含高危漏洞变身监控器,影响数亿设备(PoC)

Guardzilla 家庭摄像头录像可遭任何人访问

微软公布Netgear 固件严重漏洞详情,可盗取用户身份并攻陷系统

D-Link 不止暴露固件镜像密钥,还被曝5个严重0day

原文链接

https://www.securityweek.com/serious-vulnerabilities-found-firmware-used-many-ip-camera-vendors

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

很多IP摄像头厂商都在用的固件中存在多个严重漏洞相关推荐

  1. 【原创】IP摄像头技术纵览(一)---linux 内核编译,USB摄像头设备识别

    IP摄像头技术纵览(一)- linux 内核编译,USB摄像头设备识别 开始正文之前先来认识一下我的开发环境: 系统:ubuntu 10.04 开发板:AT91SAM9260 + Linux-2.6. ...

  2. C# 结合 PInvoke 对接 IP 摄像头的笔记

    最近做项目的时候,需要对接厂商提供的 IP 摄像头.但是他们只提供了 C++ 的 SDK,没办法,只能开始撸 C# 的 SDK Helper 类.本篇文章主要记录了对接 C++ DLL 需要注意的几个 ...

  3. 【原创】IP摄像头技术纵览—开篇

    [原创]IP摄像头技术纵览-开篇 很长一段时间一来,一直对智能家居很感兴趣.平时开发也大部分是在嵌入式linux平台,多使用GPRS模块进行远程通信与控制,PPP拨号上网虽然能够实现各种环境参数采集等 ...

  4. 【python记录】使用ip摄像头 vlc打开rtsp服务 python远程调用摄像头记录过程

    关于rtsp: RTSP(Real-Time Stream Protocol)协议是一个基于文本的多媒体播放控制协议,属于应用层.RTSP以客户端方式工作,对流媒体提供播放.暂停.后退.前进等操作.该 ...

  5. 【opencv】VideoCapture打不开本地视频文件或者网络IP摄像头

    1.前提:成功打开本地USB摄像头 // 创建VideoCapture对象 VideoCapture vc = new VideoCapture(); // 可以成功打开本地USB摄像头 // 参数可 ...

  6. 怎么让手机变成震动器_手机厂商都在说的线性马达,到底是个什么东西?

    点击蓝字关注我们 想象一个场景,如果你在开会,这个时候突然有电话过来了,但是你的手机开了静音听不到铃声.那怎么知道有人给你来了电话?大家应该都很熟悉了,就是手机的震动模式.但是,很多人只知道有震动,而 ...

  7. 如何使用IP摄像头进行电脑直播

    打开直播软件,都需要添加一个摄像头.电脑插个USB摄像头还是很容易的.吾有一个USB摄像头,效果较差. 如果想用IP摄像头呢?IP摄像头功能强大,能直播当然很好.吾试图找个软件,把IP摄像头模拟成电脑 ...

  8. OpenCV+ip摄像头实现远程实时监控

    一.项目准备 本项目所使用的内容有: 1.ip摄像头app 主要依靠连接其ip来实现远程连接的效果,效果和遥控无人机所用的app功能类似 2. 外接扩展显示屏(HDMI接口) 这个不是必需品,但是多一 ...

  9. python-OpenCv调用IP摄像头APP

    使用流程: 手机安装IP摄像头APP. 手机打开IP摄像头APP. 右上角选择 "运动检测"(这个时候你应该能看到手机摄像头打开了). 屏幕中间勾选 "RTSP服务器&q ...

最新文章

  1. python网络编程--socket简单实现
  2. 如何在 Shell 脚本中执行语法检查调试模式
  3. centos telnet 安装 配置
  4. java删除页面数据不刷新_Ajax请求数据与删除数据后刷新页面
  5. Intel Realsense C/C++ 转 python (1)rs-hello-realsense 获取摄像头正中心对应的深度数据 get_distance()
  6. iPhone 软件:xlate free 编码的好帮手!
  7. KubeCon+CloudNativeCon首秀中国!
  8. openfire client聊天消息交互和存储离线(在线)消息记录策略
  9. 光模块和光纤收发器的区别是什么?
  10. The summary of Interview
  11. 上班时真的很困怎么办
  12. DHCP服务的介绍及配置详解
  13. python从键盘输入一个数、计算出大于n的最小素数_python 从键盘任意输入一个正整数n,并找出大于n的最小素数,这个程序怎么写...
  14. 关于并发量的简单计算公式
  15. 购买虚拟服务器费用入什么科目,购买的云服务器费用入什么科目
  16. oracle数据表空间与数据文件,oracle的表空间及数据文件
  17. cadence 通孔焊盘_通孔焊盘内走线不报错
  18. 【敏捷5.2】用户故事的层次和用户故事地图
  19. MMA7361三轴加速度模块使用注意的问题
  20. 使用opencv直接打开云钥GigE网络工业相机

热门文章

  1. 新浪微博自动发送微博 功能已实现(net)
  2. 根据Return Code判断gui连接SAP服务器的问题
  3. 纵深防御及MS纵深防御模型
  4. XMPP核心协议客户端
  5. Laravel 深入核心系列教程
  6. 【影视后期】认识After Effects
  7. hwui opengl VS skia opengl VS skia vulkan?
  8. 百度运维部电子竞技大赛!
  9. 《JavaScript面向对象精要》——1.2 原始类型
  10. Linux 监视文件、文件夹改动