Уязвимости в программном обеспечении систем видеонаблюдения обнаружили работники Positive Technologies
Благодаря проблемам безопасности, злоумышленники могут получить доступ к системе видеонаблюдения компании, проникнуть во внутреннюю сеть, заменить или отключить видео или использовать систему в других целях.
Специалисты обнаружили несколько ошибок в системе, среди них стандартный пароль, который невозможно изменить и уязвимости программы обеспечении DVR-устройства, которые способны дать полный доступ к системе для злоумышленников. Команда специалистов обнаружила мастер пароль, который открывает доступ ко всем учетным записям и дает человеку неограниченные возможности в системе. Этот пароль не может быть изменен и является одинаковым для всех DVR-устройств, которые работают с определенным программным обеспечением.
Работать над уязвимостью систем достаточно сложно, поскольку программное обеспечение, не имеет функции автоматического обновления, система работает как видеорегистратор.
Уязвимое программное обеспечение используется брендами по всему миру, при этом компании производители просто копируют его, не внося собственных изменений. Устранить ошибки безопасности в этом случае невозможно, поскольку нет доступа к исходному коду оригинальной системы. Такое программное обеспечение по подсчетам экспертов используется для девяноста процентов систем этого класса. Такие устройства используют частные лица в целях безопасности и небольшие компании.
При помощи обычной поисковой системы, можно обнаружить большое количество уязвимых систем непосредственно в интернете. На сегодняшний день проиндексировано около пятисот тысяч устройств, доступ к которым злоумышленники могкт получить без проблем.
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.
Представьте себе утро, когда вы просыпаетесь, и уже на столе ждет вкусный завтрак, а вам не нужно ни о чем волноваться. Это не просто мечта, а реальность, которую предлагает сервис…
Доставка за 24 часа: как это работает Растущая популярность срочной доставки посылок объясняется активным развитием онлайн-торговли и высоким уровнем конкуренции в бизнесе. Эта услуга выручит, когда нужно быстро доставить корпоративную…
С 15 октября по 15 ноября в российских школах проходит Всероссийская детская культурно-просветительская акция «Я – россиянин». Уже в первую неделю на сайте акции зарегистрировались более 10 тысяч учителей. Итоги…
Инженер–дефектоскопист лаборатории неразрушающего контроля Ленинградского районного нефтепроводного управления компании «Транснефть – Балтика» Сергей Иванец стал победителем Всероссийского конкурса по неразрушающему контролю «Дефектоскопист 2024». От его работы зависит надежная эксплуатация магистральных…