• 首頁 > 網絡安全頻道 > 安防監(jiān)控

    索尼神坑!世界最強安防攝像頭IPELA Engine藏后門

    2016年12月07日 16:37:24   來源:驅動之家

       后門是軟硬件產品中比較敏感的存在,也許你可以說這是為了debug、為了法律目的(政府的合法入侵)甚至是用戶側的admin高級控制臺,但一旦被歹人了利用,后患無窮。

      近日,安全公司SEC Consult曝出了索尼安防攝像頭的后門漏洞,竟然影響了高達80款索尼“IPELA ENGINE”的網絡攝像頭產品。

    索尼神坑!世界最強安防攝像頭IPELA Engine藏后門

      IPELA ENGINE是索尼2012年推出的閉路視頻監(jiān)控引擎,集成Exmor CMOS,號稱業(yè)界最優(yōu)畫質,被很多商業(yè)機構、警用安保等機構采用,甚至獲評世界最佳安防系統(tǒng)。

      在就在最新固件中,SEC發(fā)現了兩大后門——

      1、Hardcoded密碼和root賬戶

      學過編程應該知道,Hardcoded也就是硬編碼,并非變量,是寫死的固定內容,SEC開發(fā)的工具軟件IoT侵入者于是便通過窮舉法來獲取到密碼內容。

      同時,SEC還發(fā)現了隱藏的root口令,達到讓所有人以超級管理員身份登錄。

      2、兩個Debugging賬戶

      索尼挖的坑還不止與此。索尼為固件修復留了兩個debug調試賬戶,一個用戶名“primana”密碼“primana”,還有一個用戶名“debug”密碼“popeyeConnection”。

      debug賬戶因為可以遠程訪問,所以危險系數更高,比如被不法分子用集群服務器攻擊。

      SEC已經將報告遞交索尼,后者也在新固件對上述問題進行了修復。至于為什么要留后門以及到底用來干什么,索尼拒絕回復。

      已知受影響的設備清單——

    索尼神坑!世界最強安防攝像頭IPELA Engine藏后門

      文章內容僅供閱讀,不構成投資建議,請謹慎對待。投資者據此操作,風險自擔。

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(AVC)推總數據顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應用,“區(qū)塊鏈+政務服務”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現能力,為您的創(chuàng)作工作帶來實質性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯網標識解析體系

    9月14日,2024全球工業(yè)互聯網大會——工業(yè)互聯網標識解析專題論壇在沈陽成功舉辦。