0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数万台DVR暴露,公民隐私遭泄露

pIuy_EAQapp 来源:未知 作者:胡薇 2018-05-07 08:42 次阅读

阿根廷安全研究人员埃塞基耶尔·费尔南德斯2018年5月1日在 GitHub 上发布了一款功能强大的新工具getDVR_Credentials,这是 CVE-2018-9995 漏洞的 PoC 工具,该工具能轻松提取各种 DVR (硬盘录像机)品牌的明文凭证,并授权攻击者任意观看这些视频(涉及大量隐私)。

CVE-2018-9995 :被人忽视的漏洞

费尔南德斯通过“Cookie: uid=admin”标头访问特定 DVR 的控制面板后,DVR 会返回设备的明文管理员凭证。

$> curl "http://{DVR_HOST_IP}:{PORT}/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

最初,费尔南德斯发现 CVE-2018-9995仅影响 TBK 制造的 DVR 设备,但他在最新的报告中表示,其它厂商推出的系统也可能受到影响,而其中大多数厂商似乎在更名销售TBK DVR4104和DVR4216系列产品

Novo;

CeNova;

QSee;

Pulnix;

XVR 5 in 1;

Securus;

Night OWL;

DVR Login;

HVR Login;

MDVR Login。

数万台受影响的设备暴露在网上

据费尔南德斯估计,受影响的设备至少有几万台。Shodan 的搜索结果显示,超过5.5万台 DVR 暴露在网上。费尔南德斯还公开了部分截图显示他获取 DVR 设置的访问权限,并读取了实时视频流。

几名安全研究人员对这款工具测试后证实了漏洞的真实性。物联网IoT网络安全公司 NewSky Security 首席研究员安吉特·安奈巴弗称自己验证了代码,并表示脚本运行顺利,按下按钮时会提供各种 DVR 型号的明文凭证。

费尔南德斯于2018年4月初发现 CVE-2018-9995,但在近一个月的时间未被物联网僵尸网络运作者盯上,目前尚未出现大规模扫描 CVE-2018-9995的情况。而目前,通过 /device.rsp也能在互联网上扫描到上万台设备。

CVE-2018-9995可能会成为下一个GoAhead案例

安奈巴弗表示,NewSky Security最近发现将物联网漏洞利用武器化的案例,比如CVE-2017-17215(华为)、CVE-2017-18046(Dasan)和ChimayRed(Mikrotik)。CVE-2018-9995更应引起重视,因为它影响了多个厂商。

安奈巴弗提到影响 GoAhead 生产的网络摄像头存在一个漏洞。过去两年间,物联网僵尸网络仍在寻求新设备,期望感染更多设备扩大僵尸网络。

由于上万台TBK DVR仍暴露在网上,并且加上已经公布了PoC代码,该漏洞今后被利用的可能性很大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PoC
    PoC
    +关注

    关注

    1

    文章

    67

    浏览量

    20403
  • dvr
    dvr
    +关注

    关注

    0

    文章

    113

    浏览量

    32597

原文标题:数万DVR监控录像机成“长长的望远镜”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Steam一夜28次攻击,该如何做好防护措施?

    Steam一夜28次攻击是发生在《黑神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000套。然而,由于DDoS攻击导致Steam平台崩溃,游戏的实时在线人数一度从300
    的头像 发表于 08-27 10:47 311次阅读

    平衡创新与伦理:AI时代的隐私保护和算法公平

    在人工智能技术飞速发展的今天,它不仅带来了前所未有的便利和效率,也暴露出了一系列伦理和隐私问题。从数据隐私侵犯到“信息茧房”的形成,再到“大数据杀熟”、AI歧视和深度伪造技术的威胁,AI的应用似乎
    发表于 07-16 15:07

    戴尔黑客入侵,4900客户信息失窃

    戴尔随即发表声明表示:“我们正在对近期发生的数据泄露展开调查,但泄露数据库内可能包含你的购物记录。由于涉及信息类型有限,故此事件对客户造成的风险较低。”
    的头像 发表于 05-10 14:30 372次阅读

    任天堂下调Switch销量预期,目标1350

    今年初,任天堂曾将2024年3月财年的Switch销量预估值上调至1550。而最终,实际销量超过预期,达到了1570
    的头像 发表于 05-07 15:39 263次阅读

    飞腾腾锐D2000处理器再次中标某大型国有银行数万片,占最大份额!

    近日,某大型国有银行 2024 年桌面采购项目招标结果公布,基于飞腾腾锐 D2000 处理器的数万桌面终端中标。
    的头像 发表于 04-19 09:38 741次阅读

    ChatGPT安全风波:用户敏感信息或泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息。
    的头像 发表于 02-05 11:15 1330次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息。
    的头像 发表于 01-31 11:25 591次阅读

    华为以创新科技保护用户隐私

    用户的隐私泄露的案件很多,以华为为代表的企业,积极通过科技手段在保护用户隐私安全上发力,从根源上解决隐私泄露的问题。 华为坚持贯彻用户受益
    的头像 发表于 01-29 14:11 2733次阅读

    苹果砍单30%!供货规模由600降至最少300

    1月25日消息,据韩媒报道,苹果公司调低新款平板电脑iPad Pro的OLED屏幕订单,首批由1,000调低到700至800
    的头像 发表于 01-26 16:10 514次阅读

    智能网联汽车隐私开发方法与流程探究

    本报告针对智能网联汽车用户的隐私泄露的问题,对智能网联汽车隐私开发方法与流程进行分析。
    的头像 发表于 12-16 11:31 795次阅读
    智能网联汽车<b class='flag-5'>隐私</b>开发方法与流程探究

    一种车载DVR整改案例分享

    车载DVR就是车载视频终端,俗称车载录像机它是随着数字视音频编码技术在车辆上应用而发展起来的一个新兴专用产品。
    的头像 发表于 12-05 15:02 1009次阅读
    一种车载<b class='flag-5'>DVR</b>整改案例分享

    HarmonyOS鸿蒙原生应用开发设计- 隐私声明

    HarmonyOS设计文档中,为大家提供了独特的隐私声明,开发者可以根据需要直接引用。 开发者直接使用官方提供的隐私声明内容,既可以符合HarmonyOS原生应用的开发上架运营规范,又可
    发表于 10-31 14:16

    为什么会造成频谱泄露?如何理解FFT中的频谱泄露效应?

    为什么会造成频谱泄露?如何理解FFT中的频谱泄露效应?如何采用时间窗抑制频谱泄露效应? 频谱泄露是指在进行傅里叶变换时,信号的谱被非目标频率“污染”的一种现象。它是由于傅里叶变换假设信
    的头像 发表于 10-20 15:08 2436次阅读

    今年OLED电视市场同比减少100

    预测认为,今年OLED电视的出货量预计仅为560至570,比去年减少了100以上。
    的头像 发表于 10-11 17:03 1148次阅读

    iPhone15系列预约量超300

    截至9月18日9点,iPhone 15系列的预订量已达到了约300。其中,iPhone 15 Pro的预订量超过了127,而iPhone 15 Pro Max系列的预订量超过了
    的头像 发表于 09-18 17:55 1388次阅读