Свыше 120 тыс. подключенных к интернету камер уязвимы ко взлому

Свыше 120 тыс. подключенных к интернету камер уязвимы ко взлому. Об этом сообщил специалист компании Bitdefender Алекс Балан. По его словам, две модели камер китайского производителя Shenzhen Neo Electronic (NIP-22 и iDoorbell) содержат уязвимости, позволяющие удаленно получить доступ к видеопотоку или получить полный контроль над устройствами, что предоставит возможность создания IoT-ботнета, включающего порядка 150 тыс. гаджетов.

Балан попытался проинформировать производителя камер об уязвимостях, но так и не получил ответ от компании. В настоящее время проблемы остаются неисправленными, и не исключено, что никогда не будут устранены, отметил исследователь.

Первая уязвимость заключается в том, что заводские логин и пароль в моделях NIP-22 и iDoorbell легко можно угадать и с их помощью удаленно получить доступ к камере. Согласно данным поисковой системы Shodan, на данный момент в интернете доступны порядка 130 тыс. уязвимых камер, взломать которые можно, используя комбинации user/user, guest/guest.

Вторая проблема представляет собой уязвимость переполнения буфера, позволяющую удаленно получить контроль над устройством и превратить его в «зомби».

Как утверждает эксперт, камеры других производителей также могут содержать аналогичные уязвимости, так как они используют одинаковую прошивку. Балан не раскрыл информацию, о каких торговых марках идет речь.

31 июля, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

24.06.2026
Signal: Агентный ИИ плохо совместим со сквозным шифрованием
24.06.2026
«Мультибанк» формирует новый пользовательский опыт для бизнеса
24.06.2026
Servicepipe выпускает Digital Fraud Protection — систему глубокой аналитики трафика для выявления мошенничества
24.06.2026
В Москве прошла конференция TECH WEEK, посвящённая ИИ и цифровым технологиям
24.06.2026
Группа «Пять глаз» призвала интегрировать ИБ в основную бизнес-стратегию
24.06.2026
ICO усилит надзор за медиками после инцидента с принцессой Уэльской
24.06.2026
«Постквантовая миграция — это не просто покупка новых алгоритмов»
24.06.2026
Маркетплейсы — следующие на «призмление»?
23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных