深圳Neo公司生产的摄像头存在漏洞,影响175000台设备

本文讲的是深圳Neo公司生产的摄像头存在漏洞,影响175000台设备,据国外安全公司Bitdefender披露,深圳Neo生产的约175000个物联网摄像头存在漏洞,可被黑客攻击。

安全专家在两款安全摄像头上发现了缓冲区溢出漏洞, iDoorbell 和NIP-22,但是安全专家还推测,其他型号的摄像头也同样存在问题,因为这些设备均使用了同一款固件。

关于深圳市丽欧电子有限公司

存在安全问题的摄像头是由中国深圳丽欧电子有限公司生产,深圳市丽欧电子有限公司是国内最早从事网络摄像头研发、生产、营销的公司,主营业务有IP摄像头、传感器、警报器等。

 

攻击者利用这些漏洞可远程执行恶意代码,由此造成的危害不可估量。Neo生产的安全摄像头使用UPnP网络架构,可自动开启连接功能。通过Shodan查询HTTP web服务器和RTSP服务器(这两个服务器均存在安全问题)均可发现全球大概有100000到140000台设备有问题。因为这些存在安全问题的设备不完全相同,所以安全专家预估,所有存在问题的设备数量大概在175000台。

据安全专家们测试,安全摄像头上的这些漏洞非常容易利用,任何人都可以完成,只需要使用默认的登录凭证(比如user和guest)即可。安全专家们还发现了一个缓冲区溢出漏洞,可远程控制摄像头。

深圳Neo还没有对此事给予回复。

原文发布时间为:2017年8月4日

本文作者:咿咿

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2025-01-01 20:01:33

深圳Neo公司生产的摄像头存在漏洞,影响175000台设备的相关文章

http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷

本文讲的是http81僵尸网络预警:专门攻击摄像头,国内5万台设备已沦陷,过去一年里,大半个安全社区都在为两件事情忙碌,勒索软件和Mirai蠕虫. 勒索软件不必多说,由于长期占据头条位置,许多安全公司把2016年直接命名为"勒索软件之年".如果你还不清楚,赶紧在嘶吼网站学习下. 与强行要钱的勒索软件相比,Mirai蠕虫则显得有些和风细雨,日常只是不停地寻找WiFi摄像头,感染.感染.再感染.但它一旦爆发,后果极为惊人,像针对KrebsOnSecurity.OVH打出了创纪录DDoS流量

TCP 协议漏洞影响大量 Linux 设备

本周三在得州奥斯丁举行的 USENIX 安全研讨会上,加州大学河滨分校研究生 Yue Cao 将报告一个严重的TCP协议边信道漏洞(PDF),该漏洞允许攻击者远程劫持任意两主机之间的会话.该漏洞影响Linux 3.6+ 内核,根据邮件列表的讨论内核已经在一个月前修复了漏洞. 互联网工程任务组在2010年发布了规格 RFC 5961, 旨在解决TCP的盲窗攻击,但它同时引入了新的漏洞.漏洞的根源在于RFC 5961引入的 challenge ACK 响应和 TCP 控制封包的速率限制,该漏洞允许盲

蓝牙协议爆严重安全漏洞 影响53亿设备

据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)"BlueBorne",演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个"中间人"(MITM)连接. 演示中建立一个"中间人"(MITM)连接,以实现

蓝牙协议爆严重安全漏洞影响53亿设备 研究人员演示攻击向量BlueBorne

据外媒报道称,物联网安全研究公司Armis在蓝牙协议中发现了8个零日漏洞,这些漏洞将影响超过53亿设备--从Android.iOS.Windows以及Linux系统设备到使用短距离无线通信技术的物联网设备,利用这些蓝牙协议漏洞,Armis构建了一组攻击向量(attack vector)"BlueBorne",演示中攻击者完全接管支持蓝牙的设备,传播恶意软件,甚至建立一个"中间人"(MITM)连接. 演示中建立一个"中间人"(MITM)连接,以实现

20 万中国产 WiFi 摄像头曝漏洞,后门大开任由黑客进入

     漏洞的根源来自于中国供货商 安全专家 Pierre Kim 表示,这家中国厂商提供商品的固件中就存在多个安全漏洞,导致其他公司在贴牌生产中依然保留了这些漏洞.根据调查,市面上大约有将近 1250 款贴牌摄像头型号存在安全隐患. 在曝光的诸多漏洞中最为关键的是 GoAhead 网页服务器,通过该服务相机拥有者可以在网页端中控台上管理设备. 起初 Kim 在调查 Embedthis 软件中发现了安全漏洞,随即向软件厂商 GoAhead 发出报告,但公司方面得到的回复是这些漏洞是由中国摄像头

三星智能摄像头存在漏洞 可被黑获得root权限

安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令.三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件.它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控. exploitee.rs网站公布了三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个web服务器,获得对设备的root访问权限. 具体而言,三星试图通过去除本地网络接口,并迫使用户访问S

三星智能摄像头存在漏洞 可被黑获得 root 权限

安全人员在三星智能摄像头当中发现一个新的安全漏洞,攻击者借此可以获得root权限,并且远程运行命令.三星智能摄像头从本质上讲是一个IP摄像头,它允许用户从任何地点使用三星自家的服务连接并查看实时视频或记录事件.它提供了无缝的婴儿或宠物监控,企业和家庭的安全监控. exploitee.rs网站公布了三星智能摄像头当中存在的一个漏洞,可以允许攻击者使用三星上次为三星智能摄像头修复漏洞而无意留下的一个web服务器,获得对设备的root访问权限. 具体而言,三星试图通过去除本地网络接口,并迫使用户访问S

深圳两公司侵权被判罚近两百万

深城记者刘中元 报道 近日,省高院对广东首例导航电子地图侵权案作出终审判决,深圳市凯立德计算机系统技术有限公司(下称"凯立德").凯立德欣技术(深圳)有限公司(下称"凯立德欣")因侵犯北京长地万方科技有限公司(下称"长地万方")第四版<"道道通"导航电子地图>的著作权,被判停止侵权,并赔偿其经济损失.合理维权费用.诉讼费用等近200万元.该数额创下国内同类案件的赔偿之最. 一审曾被判赔上千万元 2006 年8月16

台媒惊爆葛兰素史克公司生产“安灭菌”含塑化剂

中国台湾网6月7日消息据台湾TVBS电视台报道,台媒接获民众投诉,知名药厂gsk(葛兰素史克公司)生产的抗生素安灭菌含有塑化剂,台媒透过不同管道,取得药房跟诊所的安灭菌,送往SGS台湾检验科技中心化验,结果安灭菌药品中都含有塑化剂DIDP. 台媒记者在接获民众投诉后,把在药房购买以及诊所开的安灭菌,在6月5日一起送往GSG台湾检验科技中心,经过液相层析串联质谱仪检查,报告出炉,安灭菌中竟然真的被验出塑化剂DIDP报道称,这也是台湾塑化风暴后,首次被验出来新型塑化剂. 检验报告上,药房购买的安灭菌