IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Поисковик ZoomEye раскрывает пароли тысяч видеорегистраторов Dahua

16.07.2018
A A
0
Share on FacebookShare on Twitter

Поисковая система ZoomEye (поисковый движок для обнаружения IoT-устройств) включает в результаты выдачи кеш учетных данных для десятков тысяч видерегистраторов производства компании Dahua Technology. По словам эксперта NewSky Security Анкита Анубхава (Ankit Anubhav), обратившего внимание на проблему, все логины и пароли относятся к устройствам Dahua с устаревшей версией прошивки, подверженной уязвимости пятилетней давности.
Речь идет об уязвимости CVE-2013-6117, обнаруженной в 2013 году. Воспользовавшись ею, атакующий может подключиться к TCP-порту 37777 на устройстве и отправить специально сформированный пакет. Получив пакет, устройство возвращает ответ с незашифрованными учетными данными DDNS. Хотя производитель давно исправил уязвимость, многие владельцы до сих пор не обновили свое оборудование.
Однако проблема оказалась намного хуже. Злоумышленнику даже не требуется эксплуатировать уязвимость — поисковый движок ZoomEye предоставляет возможность получить пароли и логины в незашифрованном виде. Эксперт попытался связаться с командой ZoomEye, однако та никак не отреагировала на сообщения.
Журналисты ресурса Bleeping Computer провели собственный эксперимент. При поиске с помощью ZoomEye, они нашли более 15,8 тыс. видеорегистраторов Dahua с установленным паролем «admin», свыше 14 тыс. устройств использовали пароль «123456», еще 600 — «password». В общей сложности журналисты обнаружили порядка 30 тыс. устройств Dahua с устаревшей версией прошивки.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026

Читайте так-же

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего
Новости

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026
0

Кому-то Clicks Communicator может показаться слишком примитивным, архаичным и нефункциональным. А для кого-то он может стать телефоном мечты. Уилл Саттельберг...

Read more
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026
Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

Xiaomi представила Poco M8 5G и M8 Pro 5G: как Note 15, только с другими камерами

08.01.2026
Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

08.01.2026
Google дарит месяц подписки Gemini Enterprise: как получить?

Google дарит месяц подписки Gemini Enterprise: как получить?

08.01.2026

ТОП НОВОСТИ

Водостойкий планшет Blackview Mega 12 получил дату премьеры

Водостойкий планшет Blackview Mega 12 получил дату премьеры

09.01.2026
Градостроительная стратегия Laysara: Summit Kingdom с высокими оценками пользователей про строительство города на горе скоро выйдет из раннего достунп

Градостроительная стратегия Laysara: Summit Kingdom с высокими оценками пользователей про строительство города на горе скоро выйдет из раннего достунп

09.01.2026
Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

Clicks Communicator: только уведомления, физическая клавиатура, microSD, 3,5 мм и ничего лишнего

09.01.2026
Roblox ввела обязательную проверку возраста для доступа к чату по всему миру

Roblox ввела обязательную проверку возраста для доступа к чату по всему миру

08.01.2026
Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

Вышел Oppo Reno15 Pro Mini — компактный смартфон с батареей на 6200 мА-ч

08.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz