IT обозрение
Вторник, 1 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Миллионы IP-камер от более чем 100 брендов ставят под угрозу безопасность пользователей

11.10.2018
A A
0
Share on FacebookShare on Twitter

Более 9 млн IP-камер, цифровых и сетевых видеорегистраторов содержат уязвимости, с помощью которых злоумышленники могут с легкостью перехватить контроль над устройством и выполнять различные действия, например, следить и взаимодействовать с жертвами, использовать их для проникновения в корпоративные сети или включить в состав ботнетов.

Речь идет о гаджетах, изготовленных китайской компанией Hangzhou Xiongmai Technology. Поскольку производитель не выпускает продукцию под своей маркой, распространяя ее по модели «White label», пользователям довольно сложно идентифицировать уязвимые видеорегистраторы и камеры видеонаблюдения. Согласно данным специалистов SEC Consult, продукцию Hangzhou Xiongmai под своим брендом выпускают более сотни компаний.

ЭТО ИНТЕРЕСНО

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025

Все уязвимости связаны с функцией XMEye P2P Cloud, позволяющей получать доступ к облачному аккаунту XMEye через браузер или мобильное приложение. Проблема заключается в том, что учетные записи недостаточно защищены. К примеру, злоумышленники могут легко угадать идентификатор аккаунта, поскольку он основан на MAC-адресе устройства. Во-вторых, все новые учетные записи используют логин «admin» без пароля. Более того, даже если пользователь изменит логин и пароль, существует скрытый аккаунт, использующий комбинацию «default/tluafed».

Компания не подписывает обновления прошивки, предоставляя злоумышленникам еще одну возможность компрометации устройств. С помощью учетной записи XMEye атакующий может инициировать процесс обновления прошивки и установить на устройство вредоносную версию.

В прошлом устройства Xiongmai уже были замечены в составе различных IoT-ботнетов, в том числе печальноизвестного Mirai. Тогда производитель пообещал уделить больше внимания безопасности и отозвать все проблемные гаджеты, однако многие уязвимости по-прежнему остаются неисправленными, в том числе те, о которых компании сообщили эксперты SEC Consult в марте 2018 года.

Согласно результатам сканирования, в настоящее время в Сети доступно по меньшей мере 9 млн устройств, произведенных Xiongmai. Как уже упоминалось, гаджеты продаются под разными торговыми марками, однако пользователи могут определить продукцию Xiongmai по странице авторизации на панели управления (изображение ниже), странице сообщения об ошибке (http://[device_IP]/err.htm) или по описанию продукта (если в нем есть упоминание XMEye, значит, это устройство Xiongmai).

xiongmai-login.png (98 KB)

Список вендоров, реализующих устройства Xiongmai под своим брендом: 9Trading, Abowone, AHWVSE, ANRAN, ASECAM, Autoeye, AZISHN, A-ZONE, BESDER/BESDERSEC, BESSKY, Bestmo, BFMore, BOAVISION, BULWARK, CANAVIS, CWH, DAGRO, datocctv, DEFEWAY, digoo, DiySecurityCameraWorld, DONPHIA, ENKLOV, ESAMACT, ESCAM, EVTEVISION, Fayele, FLOUREON , Funi, GADINAN, GARUNK, HAMROL, HAMROLTE, Highfly, Hiseeu, HISVISION, HMQC, IHOMEGUARD, ISSEUSEE, iTooner, JENNOV, Jooan, Jshida, JUESENWDM, JUFENG, JZTEK, KERUI, KKMOON, KONLEN, Kopda, Lenyes, LESHP, LEVCOECAM, LINGSEE, LOOSAFE, MIEBUL, MISECU, Nextrend, OEM, OLOEY, OUERTECH, QNTSQ, SACAM, SANNCE, SANSCO, SecTec, Shell film, Sifvision/sifsecurityvision, smar, SMTSEC, SSICON, SUNBA, Sunivision, Susikum, TECBOX, Techage, Techege, TianAnXun, TMEZON, TVPSii, Unique Vision, unitoptek, USAFEQLO, VOLDRELI, Westmile, Westshine, Wistino, Witrue, WNK Security Technology, WOFEA, WOSHIJIA, WUSONLUSAN, XIAO MA, XinAnX, xloongx, YiiSPO, YUCHENG, YUNSYE, zclever, zilnk, ZJUXIN, zmodo и ZRHUNTER

White label (Белая этикетка) — концепция, предусматривающая производство немарочных продуктов или услуг одной компанией и использование таких продуктов или услуг другой компанией под своим брендом (маркой).

Источник: securitylab.ru

Читайте так-же

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»
Новости

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
0

Швейцарские исследователи из проекта Microbiota Vault планируют заморозить около 10 тыс. образцов человеческих фекалий в так называемом хранилище «Судного дня»....

Read more
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025
Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025
«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

«Некоторые VIP-персоны напоминают Илона Маска»: создатель «Игры в кальмара» говорит, что третий сезон вдохновлялся «ситуацией в США»

01.07.2025
«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

«Сериал, не имеющий конкурентов»: Квентин Тарантино расхвалил хит ужасов Netflix с 93% на Rotten Tomatoes

30.06.2025

ТОП НОВОСТИ

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

«Исследователи кала» собирают человеческие фекалии на случай конца света: «Это наш долг перед будущим»

01.07.2025
Следующий год поддержки Space Marine 2 добавит не только бесплатный контент, но и полноценные DLC

Следующий год поддержки Space Marine 2 добавит не только бесплатный контент, но и полноценные DLC

01.07.2025
Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

Масштабирование AMD FSR испытали на видеокарте NVIDIA 2012 года — что из этого вышло

01.07.2025
Разработчики асимметричного хоррора Damned 2 раскрыли дату выхода и анонсировали открытый плейтест

Разработчики асимметричного хоррора Damned 2 раскрыли дату выхода и анонсировали открытый плейтест

01.07.2025
Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

Первый трейлер Sci-Fi фильма «Проект Аве Мария» — Раянг Гослинг отправляется в миссию по спасению Солнца

01.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • Новая Silent Hill, ремастеры и «намек» на геймплей Ghost of Yotei — все, что показали на летней State of Play 2025

    0 shares
    Share 0 Tweet 0
  • XRP растет, биткоин превысил $106 тыс. на фоне прекращения огня между Ираном и Израилем

    0 shares
    Share 0 Tweet 0
  • Симулятор баскетбола на инвалидных колясках Drag x Drive выйдет эксклюзивно на Nintendo Switch 2 в августе

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz