IT обозрение
Суббота, 28 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Поисковик ZoomEye раскрывает пароли тысяч видеорегистраторов Dahua

16.07.2018
A A
0
Share on FacebookShare on Twitter

Поисковая система ZoomEye (поисковый движок для обнаружения IoT-устройств) включает в результаты выдачи кеш учетных данных для десятков тысяч видерегистраторов производства компании Dahua Technology. По словам эксперта NewSky Security Анкита Анубхава (Ankit Anubhav), обратившего внимание на проблему, все логины и пароли относятся к устройствам Dahua с устаревшей версией прошивки, подверженной уязвимости пятилетней давности.
Речь идет об уязвимости CVE-2013-6117, обнаруженной в 2013 году. Воспользовавшись ею, атакующий может подключиться к TCP-порту 37777 на устройстве и отправить специально сформированный пакет. Получив пакет, устройство возвращает ответ с незашифрованными учетными данными DDNS. Хотя производитель давно исправил уязвимость, многие владельцы до сих пор не обновили свое оборудование.
Однако проблема оказалась намного хуже. Злоумышленнику даже не требуется эксплуатировать уязвимость — поисковый движок ZoomEye предоставляет возможность получить пароли и логины в незашифрованном виде. Эксперт попытался связаться с командой ZoomEye, однако та никак не отреагировала на сообщения.
Журналисты ресурса Bleeping Computer провели собственный эксперимент. При поиске с помощью ZoomEye, они нашли более 15,8 тыс. видеорегистраторов Dahua с установленным паролем «admin», свыше 14 тыс. устройств использовали пароль «123456», еще 600 — «password». В общей сложности журналисты обнаружили порядка 30 тыс. устройств Dahua с устаревшей версией прошивки.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Microsoft выпустила еще одно обновление Windows 11 с дополнительными улучшениями

Microsoft выпустила еще одно обновление Windows 11 с дополнительными улучшениями

28.03.2026
На распродаже PlayStation Store заметили динамические скидки: между поощрением и несправедливостью

На распродаже PlayStation Store заметили динамические скидки: между поощрением и несправедливостью

28.03.2026

Читайте так-же

Microsoft выпустила еще одно обновление Windows 11 с дополнительными улучшениями
Новости

Microsoft выпустила еще одно обновление Windows 11 с дополнительными улучшениями

28.03.2026
0

Microsoft выпустила очередное обновление Windows 11, на этот раз не связанное с безопасностью. Оно распространяется на все версии Windows 11,...

Read more
На распродаже PlayStation Store заметили динамические скидки: между поощрением и несправедливостью

На распродаже PlayStation Store заметили динамические скидки: между поощрением и несправедливостью

28.03.2026
Amnesia: Rebirth выходит на Switch 2: пережить ужасы пустыни и замка в самой страшной игре десятилетия

Amnesia: Rebirth выходит на Switch 2: пережить ужасы пустыни и замка в самой страшной игре десятилетия

27.03.2026
«Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

«Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

27.03.2026
Sony официально повышает цены на PlayStation 5

Sony официально повышает цены на PlayStation 5

27.03.2026

ТОП НОВОСТИ

Amnesia: Rebirth выходит на Switch 2: пережить ужасы пустыни и замка в самой страшной игре десятилетия

Amnesia: Rebirth выходит на Switch 2: пережить ужасы пустыни и замка в самой страшной игре десятилетия

27.03.2026
Сушит и выпрямляет одновременно: обзор фена-утюжка Dreame Aero Straight

Сушит и выпрямляет одновременно: обзор фена-утюжка Dreame Aero Straight

27.03.2026
«Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

«Финансовая пирамида» и «Scam Altman»: инвесторы и эксперты разносят OpenAI

27.03.2026
Фото и характеристики Infinix GT 50 Pro, доступного игрофона на Dimensity 8400

Фото и характеристики Infinix GT 50 Pro, доступного игрофона на Dimensity 8400

27.03.2026
Sony официально повышает цены на PlayStation 5

Sony официально повышает цены на PlayStation 5

27.03.2026

ПОПУЛЯРНОЕ

  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Как БПЛА «Бебрадрон» повышает эффективность разведки и корректировки огня

    0 shares
    Share 0 Tweet 0
  • Housemarque показали 30 минут Saros: выглядит как Returnal, который наконец-то прощает ошибки

    0 shares
    Share 0 Tweet 0
  • Фото и характеристики Infinix GT 50 Pro, доступного игрофона на Dimensity 8400

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz