0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

数万台DVR暴露,公民隐私遭泄露

pIuy_EAQapp 来源:未知 作者:胡薇 2018-05-07 08:42 次阅读

阿根廷安全研究人员埃塞基耶尔·费尔南德斯2018年5月1日在 GitHub 上发布了一款功能强大的新工具getDVR_Credentials,这是 CVE-2018-9995 漏洞的 PoC 工具,该工具能轻松提取各种 DVR (硬盘录像机)品牌的明文凭证,并授权攻击者任意观看这些视频(涉及大量隐私)。

CVE-2018-9995 :被人忽视的漏洞

费尔南德斯通过“Cookie: uid=admin”标头访问特定 DVR 的控制面板后,DVR 会返回设备的明文管理员凭证。

$> curl "http://{DVR_HOST_IP}:{PORT}/device.rsp?opt=user&cmd=list" -H "Cookie: uid=admin"

最初,费尔南德斯发现 CVE-2018-9995仅影响 TBK 制造的 DVR 设备,但他在最新的报告中表示,其它厂商推出的系统也可能受到影响,而其中大多数厂商似乎在更名销售TBK DVR4104和DVR4216系列产品

Novo;

CeNova;

QSee;

Pulnix;

XVR 5 in 1;

Securus;

Night OWL;

DVR Login;

HVR Login;

MDVR Login。

数万台受影响的设备暴露在网上

据费尔南德斯估计,受影响的设备至少有几万台。Shodan 的搜索结果显示,超过5.5万台 DVR 暴露在网上。费尔南德斯还公开了部分截图显示他获取 DVR 设置的访问权限,并读取了实时视频流。

几名安全研究人员对这款工具测试后证实了漏洞的真实性。物联网IoT网络安全公司 NewSky Security 首席研究员安吉特·安奈巴弗称自己验证了代码,并表示脚本运行顺利,按下按钮时会提供各种 DVR 型号的明文凭证。

费尔南德斯于2018年4月初发现 CVE-2018-9995,但在近一个月的时间未被物联网僵尸网络运作者盯上,目前尚未出现大规模扫描 CVE-2018-9995的情况。而目前,通过 /device.rsp也能在互联网上扫描到上万台设备。

CVE-2018-9995可能会成为下一个GoAhead案例

安奈巴弗表示,NewSky Security最近发现将物联网漏洞利用武器化的案例,比如CVE-2017-17215(华为)、CVE-2017-18046(Dasan)和ChimayRed(Mikrotik)。CVE-2018-9995更应引起重视,因为它影响了多个厂商。

安奈巴弗提到影响 GoAhead 生产的网络摄像头存在一个漏洞。过去两年间,物联网僵尸网络仍在寻求新设备,期望感染更多设备扩大僵尸网络。

由于上万台TBK DVR仍暴露在网上,并且加上已经公布了PoC代码,该漏洞今后被利用的可能性很大。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • PoC
    PoC
    +关注

    关注

    1

    文章

    70

    浏览量

    20519
  • dvr
    dvr
    +关注

    关注

    0

    文章

    113

    浏览量

    32681

原文标题:数万DVR监控录像机成“长长的望远镜”

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    三星“淡化”小折叠手机市场?Z Flip7量产计划仅300

    3740。然而,对于备受瞩目的小折叠手机Galaxy Z Flip7,三星的量产计划仅为300,与前述系列相比显得较为保守。 这一生产计划
    的头像 发表于 12-20 14:52 436次阅读

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900个Facebook账户。其中,约有300个账户位于欧盟/欧洲经济区,这些用户的个人信息遭到了
    的头像 发表于 12-19 10:29 195次阅读

    智能语音开关:离线控制,守护隐私的新选择

    智能家居依赖网络,智能音箱成入口。但隐私泄露成问题,离线智能产品应运而生。九芯电子采用NRK3502离线语音芯片,实现精准语音控制,守护用户隐私,操作便捷安全。
    的头像 发表于 11-22 13:37 179次阅读
    智能语音开关:离线控制,守护<b class='flag-5'>隐私</b>的新选择

    暴露IP地址会影响网络隐私安全吗?

    我的IP地址暴露后会影响隐私安全吗? 互联网飞速发展以来,短短数十年,我们的工作生活就不能够离开互联网。那么作为网络连接传递数据的门户——IP地址,大家都有一定的疑惑和好奇。其中关于自身安全
    的头像 发表于 11-14 15:36 192次阅读
    <b class='flag-5'>暴露</b>IP地址会影响网络<b class='flag-5'>隐私</b>安全吗?

    Steam一夜28次攻击,该如何做好防护措施?

    Steam一夜28次攻击是发生在《黑神话:悟空》上线后,该游戏作为中国首款3A大作,吸引了大量玩家,销量突破1000套。然而,由于DDoS攻击导致Steam平台崩溃,游戏的实时在线人数一度从300
    的头像 发表于 08-27 10:47 454次阅读

    平衡创新与伦理:AI时代的隐私保护和算法公平

    在人工智能技术飞速发展的今天,它不仅带来了前所未有的便利和效率,也暴露出了一系列伦理和隐私问题。从数据隐私侵犯到“信息茧房”的形成,再到“大数据杀熟”、AI歧视和深度伪造技术的威胁,AI的应用似乎
    发表于 07-16 15:07

    如何保护患者隐私和数据安全?- 医疗保健数据安全指南

    医疗行业的 IT 无纸化办公解决方案为医生和患者带来了便利,但患者数据隐私问题仍然是一个令人担忧的问题。尽管采取了安全措施,但无法完全保证数据不会受到恶意攻击和内部泄露的风险。因此,保护患者数据隐私
    的头像 发表于 05-31 13:25 470次阅读
    如何保护患者<b class='flag-5'>隐私</b>和数据安全?- 医疗保健数据安全指南

    Switch在日本市场累计销量突破3290

    另据报道,索尼 PS5 在日本市场累计售出 561.5 ,PS4 售出 792.6 ,而 Xbox Series X 和 Xbox Series S 总计不足 60
    的头像 发表于 05-24 15:54 443次阅读

    戴尔黑客入侵,4900客户信息失窃

    戴尔随即发表声明表示:“我们正在对近期发生的数据泄露展开调查,但泄露数据库内可能包含你的购物记录。由于涉及信息类型有限,故此事件对客户造成的风险较低。”
    的头像 发表于 05-10 14:30 523次阅读

    任天堂下调Switch销量预期,目标1350

    今年初,任天堂曾将2024年3月财年的Switch销量预估值上调至1550。而最终,实际销量超过预期,达到了1570
    的头像 发表于 05-07 15:39 379次阅读

    飞腾腾锐D2000处理器再次中标某大型国有银行数万片,占最大份额!

    近日,某大型国有银行 2024 年桌面采购项目招标结果公布,基于飞腾腾锐 D2000 处理器的数万桌面终端中标。
    的头像 发表于 04-19 09:38 1350次阅读

    ChatGPT安全风波:用户敏感信息或泄露

    近日,全球热门的聊天机器人ChatGPT陷入了一场安全风波。据报道,ChatGPT意外泄露了用户的私密对话,其中包括用户名、密码等敏感信息。
    的头像 发表于 02-05 11:15 1604次阅读

    ChatGPT再度曝安全隐患,用户私聊及敏感信息泄露

    ArsTechnica 网站引用匿名读者提供的证据指出,ChatGPT 疑似泄露了大量与非用户相关的对话内容,其中包含诸多敏感信息。
    的头像 发表于 01-31 11:25 789次阅读

    华为以创新科技保护用户隐私

    用户的隐私泄露的案件很多,以华为为代表的企业,积极通过科技手段在保护用户隐私安全上发力,从根源上解决隐私泄露的问题。 华为坚持贯彻用户受益
    的头像 发表于 01-29 14:11 2873次阅读

    苹果砍单30%!供货规模由600降至最少300

    1月25日消息,据韩媒报道,苹果公司调低新款平板电脑iPad Pro的OLED屏幕订单,首批由1,000调低到700至800
    的头像 发表于 01-26 16:10 684次阅读