对另一台IP相机的研究揭示了严重的问题
Microsoft的Azure Stack Beta获取新服务,DevOps Tools
我的永恒追求完美的超级碗娱乐室
NHS England Scraps争议Care.Data程序
苏格兰警察和埃森哲终止IT系统合同
提示这个惊喜:Oracle建议亚马逊的云不是真实的
谷歌的可调云基础设施服务留下了beta
研究人员在铬的基础上发现了严重的缺陷Safezone浏览器
立方运输许可证TFL的非接触式支付系统
最新测试显示所有四个主要的无线运营商都很强大
政府在国家公园英国的ESN达成协议
三星Galaxy S7手机获取游戏,虚拟现实的图形收费
索赔议会机构需要更多保护MPS Communications所需的保障措施
自驾车作为特斯拉司机在崩溃中丧生的第一个致命性
身份盗贼从IRS系统获得100,000个电子锉刀
红帽的Ansible带来了网络到Devops
DDOS攻击大小从2015年起73%
超人记忆晶体可以存储数十亿年的数据
Microsoft的Power BI可视化通过新的“发布到Web”功能公开
DWP试验区块链技术用于福利支付
O2否认数据泄露
微软以260亿美元收购LinkedIn
OneNote for Mac获得了插入形状,搜索功能的新能力
英国的最高安全评委争取估计隐私威胁
Watchup证明Apple正在赢得电视节目
反对者被迫吃言语,因为谷歌的AI大师古老游戏
丹麦的网络和跳动发布区块链开发实验室
EDF能量升级网络与沃达丰
高通公司希望逐步进入服务器市场的方法将支付股息
英国安全创业公司发现网络犯罪业务的一站式商店
大数据和开源云技术有助于海湾航空针击败客户情绪
Stratasys通过3D打印机上的Photoshop实现了超过1000种颜色
Elgato的Eve Energy开启了HomeKit Home
奥巴马希望更多为网络安全和联邦CISO提供资金
Brexit:GDS BOSS敦促公务员保持冷静并继续
新加坡到Pioneer热带数据中心
LG将可互换的“朋友”模块带到旗舰G5智能手机(+视频)
使用Boomtrain制作营销电子邮件。自动地。
透露:GDS的战斗 - Whitehall普通话如何试图雕刻数字战略
参议院通过互联网进入税收永久禁令
微软推出了IOT集线器来从物理世界摄取数据
Lufthansa IT Services ARM改造以满足客户需求
MongoDB提供带有Atlas数据库作为服务的云溢出缩放
松下宣布两种重型智能手机
HPE从Oracle上删除Itanium数据库支持需求为3亿美元
从Citrix中取出:VDA与Windows 10更新不符合良好
GDS起草新技术的实践准则
Google修复了Android中的关键Wi-Fi和媒体处理漏洞
英国工业要求帮助青年避免在网络犯罪中的职业生涯
Wimbledon部署了智能手机应用程序以参与粉丝
您的位置:首页 >科技 > 物联科技 >

对另一台IP相机的研究揭示了严重的问题

2021-06-17 13:44:55 [来源]:
摩托罗拉

#drr-container p.large.video {边框底:0无; p#page-lede.thm-gallery #bcplayer-galler#bcplayer-gallery_ad> p {width:100%;高度:100%;转换:所有0.5s轻松;}。jwplayer.jw-natus-paused .jw-display {显示:表!重要;填充:0;}。jwplayer .jw-display-icon-container {float:none;填充:0;利润:0;}。JW-FLAG-SMALL-PLAYER .JW-DISPLAY {Padding-Top:0px;}。jwplayer .jw-display-icon-container .jw-icon-rewind {可见性:隐藏;隐藏;}。jwplayer .jw-display-icon-container .jw-icon-next {可见性:隐藏;隐藏;}。jwplayer。 JW-Display-icon-container .jw-icon-display .jw-svg-icon-play路径,.jw-state-idle .jw-svg-icon-play path,.jwplayer .jw-display-icon-container。 JW-icon-display .jw-svg-icon-replay路径,.jw-state-complete .jw-svg-icon-replay路径{display:none; jwplayer .jw-display-icon-container .jw-icon -display .jw-svg-icon-play,.jw-state-idle .jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay ,.jw-state-complete .jw-svg-icon-replay {背景大小:包含;背景 - 重复:无重复;背景颜色:透明;背景 - 图片:URL(// idge.staticworld.net/idgtv/btn-play-default.svg);背景位置:中心中心;底部:0;边界半径:0;盒子阴影:没有;剩下:0;保证金:汽车;正确的:0;最佳:0;}。jwplayer .jw-display-icon-container .jw-icon,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-play,.jw-state-idle。 jw-svg-icon-play,.jwplayer .jw-display-icon-container .jw-icon-display .jw-svg-icon-replay,.jw-state-complete .jw-svg-icon-replay {height:81px;宽度:78px;}

对尚未进行另一种互联网连接的安全摄像机的深入分析揭示了一系列软件问题。

Alex Farrant和Neil Biggs,u.k中的上下文信息安全的研究团队,分析了摩托罗拉的重点73,户外安全摄像头。通过相机拍摄的图像和视频可以传送到手机应用程序。

他们发现他们可以远程控制摄像机并控制其移动,重定向视频进给和PURE的无线网络密码,该设备连接到。

一次攻击利用跨站点请求伪造问题。可以扫描连接到因特网的相机,然后获取反向根外壳。

通过篡改DNS设置,它们可以拦截相机向其所有者发送的警报。可以在网页上种植可以启用篡改的攻击代码,他们在博客文章中写道。

“如果有人要查看包含脚本片段的网页,则会妥协并自动地将每个易受攻击的相机置为自动上,”他们写道。“实际上监督。”

DNS技巧意味着它们还可以看到通常会被发送到设备使用的云存储服务的FLV视频剪辑。

摩托罗拉焦点73实际上由Binatone制造,在连接到家庭Wi-Fi网络时也存在问题。

他们写道,当从列表中选择一个人的家庭网络时,“必须输入您的私人Wi-Fi安全密钥,然后在开放网络上广播未加密。”

然后有一个固件问题。固件是由一家名为CVision的公司编写的。他们写道,它似乎是其他类型的IP摄像机中使用的通用代码,“据推测,”缩短了开发和支持成本“。

固件未加密或数字签名。该研究团队将一个后门添加到其代码中,然后他们可以上传到相机。

“应将固件签名并加密,以阻止不良固件上传或篡改,”他们写道。“未能这样做不仅承载安全风险,还有经营风险。”

上下文上面通知摩托罗拉在10月初在问题中监察问题。从那时起,摩托罗拉和已经为设备的软件建造的摩托罗拉和合作伙伴 - 包括Bintone,Hubble连接,Nuvoton和Cvision - 已在贴片上工作。

他们写道,固件更新是一个月后发布的,并且更多修复“目前正在向客户推出”摄像机,“他们写道。

接下来阅读这21个最佳免费安全工具11顶级云安全威胁7忽略了网络安全成本,可以破坏您的预算8视频聊天应用程序:哪个最适合安全?Windows网络安全的4个支柱避免了数据泄露报告中的障碍和陷阱:Cisos需要知道什么Cisos必须是业务的学生
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。