IT обозрение
Среда, 19 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Поисковик ZoomEye раскрывает пароли тысяч видеорегистраторов Dahua

16.07.2018
A A
0
Share on FacebookShare on Twitter

Поисковая система ZoomEye (поисковый движок для обнаружения IoT-устройств) включает в результаты выдачи кеш учетных данных для десятков тысяч видерегистраторов производства компании Dahua Technology. По словам эксперта NewSky Security Анкита Анубхава (Ankit Anubhav), обратившего внимание на проблему, все логины и пароли относятся к устройствам Dahua с устаревшей версией прошивки, подверженной уязвимости пятилетней давности.
Речь идет об уязвимости CVE-2013-6117, обнаруженной в 2013 году. Воспользовавшись ею, атакующий может подключиться к TCP-порту 37777 на устройстве и отправить специально сформированный пакет. Получив пакет, устройство возвращает ответ с незашифрованными учетными данными DDNS. Хотя производитель давно исправил уязвимость, многие владельцы до сих пор не обновили свое оборудование.
Однако проблема оказалась намного хуже. Злоумышленнику даже не требуется эксплуатировать уязвимость — поисковый движок ZoomEye предоставляет возможность получить пароли и логины в незашифрованном виде. Эксперт попытался связаться с командой ZoomEye, однако та никак не отреагировала на сообщения.
Журналисты ресурса Bleeping Computer провели собственный эксперимент. При поиске с помощью ZoomEye, они нашли более 15,8 тыс. видеорегистраторов Dahua с установленным паролем «admin», свыше 14 тыс. устройств использовали пароль «123456», еще 600 — «password». В общей сложности журналисты обнаружили порядка 30 тыс. устройств Dahua с устаревшей версией прошивки.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Epic Games Store запустил систему подарков — покупай игру и отправляй другу

Epic Games Store запустил систему подарков — покупай игру и отправляй другу

19.11.2025
Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

19.11.2025

Читайте так-же

Epic Games Store запустил систему подарков — покупай игру и отправляй другу
Новости

Epic Games Store запустил систему подарков — покупай игру и отправляй другу

19.11.2025
0

Epic Games Store добавляет систему подарков своим друзьям, напоминающую давнюю функцию Steam. Как пишет EGS, платформа наконец-то позволила дарить не...

Read more
Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

19.11.2025
Samsung DDR5 подорожала в Корее в три раза за три месяца, на Тайване продают ОЗУ только вместе с материнскими платами

Samsung DDR5 подорожала в Корее в три раза за три месяца, на Тайване продают ОЗУ только вместе с материнскими платами

19.11.2025
Лучше, чем GOTY: студию-создателя S.T.A.L.K.E.R. 2 признали «нежелательной» организацией в рф

Лучше, чем GOTY: студию-создателя S.T.A.L.K.E.R. 2 признали «нежелательной» организацией в рф

19.11.2025
Сравнение AMD FSR Ray Regeneration с NVIDIA DLSS Ray Reconstruction в Call of Duty: Black Ops 7

Сравнение AMD FSR Ray Regeneration с NVIDIA DLSS Ray Reconstruction в Call of Duty: Black Ops 7

18.11.2025

ТОП НОВОСТИ

The Sims 4 может получить ремастер с открытыми районами и интеграцией в Project Rene

The Sims 4 может получить ремастер с открытыми районами и интеграцией в Project Rene

19.11.2025
Epic Games Store запустил систему подарков — покупай игру и отправляй другу

Epic Games Store запустил систему подарков — покупай игру и отправляй другу

19.11.2025
GreedFall 2: The Dying World получила крупнейшее обновление в раннем доступе

GreedFall 2: The Dying World получила крупнейшее обновление в раннем доступе

19.11.2025
Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

Трейлер sci-fi фильма «Проект Аве Мария» — Райан Гослинг борется с космической амнезией

19.11.2025
Пирс Броснан готов вернуться к роли Доктора Фейта в сиквеле «Супермена»

Пирс Броснан готов вернуться к роли Доктора Фейта в сиквеле «Супермена»

19.11.2025

ПОПУЛЯРНОЕ

  • Таблица сроков программной поддержки всех Android-брендов

    Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Обзор iPhone 17 Pro Max — флагман для тех, кто «всё и сразу»

    0 shares
    Share 0 Tweet 0
  • Как создать Биткоин-кошелёк — простой путеводитель для начинающих

    0 shares
    Share 0 Tweet 0
  • Вышел майнинговый рогалик Wall World 2 с робопауком и процедурной генерацией

    0 shares
    Share 0 Tweet 0
  • Мод для STALKER 2 превратил игру в полноценный симулятор выживания в Зоне

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz