91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

數(shù)萬臺大華設(shè)備現(xiàn)漏洞 密碼暴露于ZoomEye物聯(lián)網(wǎng)搜索引擎

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:工程師曾暄茗 ? 2018-09-01 16:06 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

據(jù)外媒報道,數(shù)以萬計大華設(shè)備的登陸密碼被緩存在ZoomEye的搜索結(jié)果中,這意味著它們處于危險之中。ZoomEye是一個用于發(fā)現(xiàn)連接互聯(lián)網(wǎng)設(shè)備的搜索引擎,也被稱為物聯(lián)網(wǎng)搜索引擎。

Ankit Anubhav是一家專門從事物聯(lián)網(wǎng)安全的網(wǎng)絡(luò)安全公司NewSky Security的首席研究員。他發(fā)現(xiàn),這些密碼適用于運(yùn)行有老舊固件的大華DVR(數(shù)字視頻錄像機(jī)),該固件易受五年漏洞的影響。

該漏洞名為CVE-2013-6117,它是由Depth Security的安全研究者Jake Reynolds發(fā)現(xiàn)和披露的。

根據(jù)研究人員的博客文章,他解釋了整個過程:攻擊者可以在37777端口上的大華DVR啟動原始TCP連接,以發(fā)送特殊的有效載荷。

一旦大華設(shè)備收到此有效負(fù)載,它將以DDNS憑證響應(yīng)以訪問設(shè)備和其他數(shù)據(jù),這一切都是以明文形式進(jìn)行響應(yīng)。

自2013年以來,該漏洞就已經(jīng)為人所知,并且被修補(bǔ)。但是,許多大華設(shè)備所有者未能更新其設(shè)備,甚至直到今天仍然在線部署運(yùn)行過時固件的DVR。

但是,這聽起來很糟糕,但事實或許會更嚴(yán)重。本周早些時候,Anubhav發(fā)現(xiàn)物聯(lián)網(wǎng)搜索引擎ZoomEye已經(jīng)以這種方式對大華設(shè)備進(jìn)行索引。

Anubhav告訴Bleeping Computer,“事實上,黑客不需要利用此漏洞,因為當(dāng)ZoomEye掃描端口37777時,它會傳遞這些特殊字節(jié)并以明文緩存輸出,因此黑客只需要去ZoomEye,創(chuàng)建一個免費(fèi)賬戶,并通過結(jié)果就能獲取憑據(jù)?!?/p>

該搜索引擎的所有者稱,“在ZoomEye中阻止數(shù)據(jù)并不能解決問題”,并且他并不打算刪除這些數(shù)據(jù)。

NewSky研究人員表示,他從BrickerBot物聯(lián)網(wǎng)惡意軟件作者發(fā)布的帖子中了解到這一伎倆。該惡意軟件是去年參與其中的一個惡意軟件,它將不安全的設(shè)備打包,試圖讓它們脫機(jī)而不是添加到物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)。

Bleeping Computer進(jìn)行了快速搜索,發(fā)現(xiàn)了令人擔(dān)憂的易受攻擊設(shè)備。例如,它們發(fā)現(xiàn)近15800個大華設(shè)備,密碼為“admin”,超過14000個,密碼為“123456”,超過600個,密碼為“password”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47819

    瀏覽量

    414843
  • 大華
    +關(guān)注

    關(guān)注

    2

    文章

    66

    瀏覽量

    19626
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    邁富時GEO服務(wù):技術(shù)驅(qū)動AI搜索時代的企業(yè)增長新引擎

    導(dǎo)語: 隨著DeepSeek、豆包、文心一言等生成式AI搜索引擎的快速普及,用戶獲取信息的方式正從傳統(tǒng)"鏈接點擊"轉(zhuǎn)向"AI直接對話"。在這場深刻的信息檢索范式變革中,企業(yè)如何讓品牌內(nèi)容被AI系統(tǒng)
    的頭像 發(fā)表于 01-17 21:20 ?258次閱讀

    5分鐘了解SEO優(yōu)化服務(wù)器對網(wǎng)站加載速度的影響

    一個為SEO優(yōu)化過的服務(wù)器,能顯著提升網(wǎng)站性能,從而在搜索引擎排名中占據(jù)有利位置。
    的頭像 發(fā)表于 12-02 10:27 ?331次閱讀

    固化烘箱聯(lián)網(wǎng)數(shù)據(jù)中解決方案

    到MES系統(tǒng)實現(xiàn)集中管理。對此,數(shù)之能提供高效可靠的聯(lián)網(wǎng)解決方案。 現(xiàn)場固化烘箱主要通過西門子PLC、達(dá)PLC等控制器進(jìn)行控制,通過實現(xiàn)PLC數(shù)據(jù)采集到數(shù)之能數(shù)據(jù)中,隨后通過MQ
    的頭像 發(fā)表于 11-24 16:43 ?520次閱讀
    固化烘箱<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>數(shù)據(jù)中<b class='flag-5'>臺</b>解決方案

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    通過專用電路(如 AES、RSA 等算法的專用邏輯單元)實現(xiàn)加密運(yùn)算,可并行處理數(shù)據(jù)流,避免軟件加密依賴 CPU 通用計算資源的瓶頸。例如,在聯(lián)網(wǎng)設(shè)備傳輸海量傳感器數(shù)據(jù)時,硬件加密引擎
    發(fā)表于 11-17 06:47

    根據(jù)標(biāo)題獲取商品鏈接評論接口的技術(shù)實現(xiàn)

    ; B(搜索引擎API調(diào)用) B --?> C{鏈接匹配度驗證} C --?>|匹配成功| D[獲取商品ID] C --?>|匹配失敗| E[人工干預(yù)校準(zhǔn)] D --?> F
    的頭像 發(fā)表于 10-20 16:03 ?659次閱讀
    根據(jù)標(biāo)題獲取商品鏈接評論接口的技術(shù)實現(xiàn)

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    景等。同時,學(xué)習(xí)聯(lián)網(wǎng)的基本技術(shù),如傳感器技術(shù)、通信技術(shù)、云計算等,也是非常重要的。 其次,選擇適合自己的學(xué)習(xí)方式也是入門學(xué)習(xí)聯(lián)網(wǎng)的重要一步。學(xué)習(xí)
    發(fā)表于 10-14 10:34

    聯(lián)網(wǎng)數(shù)據(jù)中聯(lián)網(wǎng)網(wǎng)關(guān)有什么區(qū)別

    聯(lián)網(wǎng)數(shù)據(jù)中聯(lián)網(wǎng)網(wǎng)關(guān)在聯(lián)網(wǎng)架構(gòu)中扮演不同角色
    的頭像 發(fā)表于 08-15 14:40 ?679次閱讀

    聯(lián)網(wǎng)數(shù)據(jù)中哪家好用?有什么推薦?

    聯(lián)網(wǎng)蓬勃發(fā)展的當(dāng)下,各類設(shè)備與傳感器如繁星般密布,源源不斷地產(chǎn)生海量數(shù)據(jù)。這些數(shù)據(jù)猶如一座蘊(yùn)含巨大價值的寶藏,然而,如何對其進(jìn)行有效的整合、管理與利用,成為眾多企業(yè)面臨的關(guān)鍵挑戰(zhàn)。
    的頭像 發(fā)表于 07-04 17:11 ?617次閱讀

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    的續(xù)航時間。這對于需要長時間運(yùn)行的聯(lián)網(wǎng)設(shè)備來說,是非常重要的一個優(yōu)勢。傳輸距離遠(yuǎn):相較其他無線通信技術(shù),藍(lán)牙模塊的傳輸距離較遠(yuǎn),可以在100米以內(nèi)的范圍內(nèi)實現(xiàn)穩(wěn)定的通信。這使得其在
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)感知數(shù)據(jù)挖掘:賦能萬物智聯(lián)的核心引擎

    在數(shù)字化轉(zhuǎn)型的浪潮中,聯(lián)網(wǎng)技術(shù)正以感知層設(shè)備為觸角、通信網(wǎng)絡(luò)為血管、數(shù)據(jù)智能為大腦,構(gòu)建起覆蓋物理世界的數(shù)字孿生體系。中國聯(lián)網(wǎng)產(chǎn)業(yè)規(guī)模預(yù)
    的頭像 發(fā)表于 06-17 16:22 ?658次閱讀

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬物相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    地平線余凱談AI時代產(chǎn)品方法論

    聯(lián)網(wǎng)時代,商業(yè)邏輯始終圍繞“連接”與“理解人”展開。從搜索引擎、社交平臺再到短視頻應(yīng)用,都在通過用戶行為數(shù)據(jù)揣摩人類偏好,優(yōu)化服務(wù)體驗。
    的頭像 發(fā)表于 06-03 11:44 ?950次閱讀

    工業(yè)聯(lián)網(wǎng):驅(qū)動工業(yè)變革的新引擎

    工業(yè)聯(lián)網(wǎng):驅(qū)動工業(yè)變革的新引擎
    的頭像 發(fā)表于 03-19 09:57 ?896次閱讀

    為什么選擇蜂窩聯(lián)網(wǎng)

    。雖然需要支付訂閱費(fèi)用,但卻能保證廣泛的覆蓋范圍、可擴(kuò)展性、內(nèi)置服務(wù)質(zhì)量、可靠性和無懈可擊的安全性。這樣,您就可以專注特定聯(lián)網(wǎng)產(chǎn)品的開發(fā),而無需部署和維護(hù)與在非授權(quán)頻段運(yùn)行的其他 LPWAN 技術(shù)相關(guān)
    發(fā)表于 03-17 11:42