对尚未进行另一种互联网连接的安全摄像机的深入分析揭示了一系列软件问题。
Alex Farrant和Neil Biggs,u.k中的上下文信息安全的研究团队,分析了摩托罗拉的重点73,户外安全摄像头。通过相机拍摄的图像和视频可以传送到手机应用程序。
他们发现他们可以远程控制摄像机并控制其移动,重定向视频进给和PURE的无线网络密码,该设备连接到。
一次攻击利用跨站点请求伪造问题。可以扫描连接到因特网的相机,然后获取反向根外壳。
通过篡改DNS设置,它们可以拦截相机向其所有者发送的警报。可以在网页上种植可以启用篡改的攻击代码,他们在博客文章中写道。
“如果有人要查看包含脚本片段的网页,则会妥协并自动地将每个易受攻击的相机置为自动上,”他们写道。“实际上监督。”
DNS技巧意味着它们还可以看到通常会被发送到设备使用的云存储服务的FLV视频剪辑。
摩托罗拉焦点73实际上由Binatone制造,在连接到家庭Wi-Fi网络时也存在问题。
他们写道,当从列表中选择一个人的家庭网络时,“必须输入您的私人Wi-Fi安全密钥,然后在开放网络上广播未加密。”
然后有一个固件问题。固件是由一家名为CVision的公司编写的。他们写道,它似乎是其他类型的IP摄像机中使用的通用代码,“据推测,”缩短了开发和支持成本“。
固件未加密或数字签名。该研究团队将一个后门添加到其代码中,然后他们可以上传到相机。
大型站长资讯类网站! https://www.0518zz.cn