Zdalny dostęp do systemów monitoringu – alarmujące odkrycie!
Zdalny dostęp do systemów monitoringu – alarmujące odkrycie!
W ostatnich dniach na blogu console-cowboys.blogspot.com opublikowano szokującą analizę urządzenia Ray Sharp, które jest znane również pod innymi markami, takimi jak Swann, Lorex czy Zmodo. Okazuje się, że uzyskanie zdalnego dostępu do systemów monitoringu wideo jest znacznie prostsze, niż można by się spodziewać.
Autor analizy, znany jako someLuser, wskazał na kilka kluczowych elementów, które umożliwiają zdobycie zdalnego roota. Należą do nich m.in. dostęp fizyczny do konsoli, bootowanie w trybie single-user oraz wykorzystanie protokołu UPnP.
Co więcej, dalsza analiza ujawniła, że urządzenia te nie stosują odpowiednich zabezpieczeń. Użytkownicy są narażeni na nieuwierzytelniony dostęp do ich loginów i haseł, które są przechowywane bez jakiegokolwiek hashowania. Takie informacje są wysyłane do aplikacji, co stawia pod znakiem zapytania bezpieczeństwo tych systemów.
Na podstawie: Źródła








