安全公司发现雄迈数字摄像机的主控口令“已泄露”

我们现在谈的是闭路摄像装置的远程控制

安全专家们再次对曾制造大量易受Mirai感染的摄像设备的雄迈公司感到担忧。

该设备商生产的部分摄像设备的2017超级权限密钥似乎已经泄露到了网上,而这些密钥本来仅用于用户安装闭路摄像设备。

英国安全咨询公司Pen Test Partners(PTP)的主管肯·芒罗对媒体表示:“如果我们的猜测确有其事,这些密钥完全可以远程控制特定摄像系统。过程类似 Mirai感染,结果则是闭路监控系统被远程控制。”

PTP公司在尼日利亚的一个闭路电视程序页面发现了泄露的密钥表。这份密钥表包含了2017全年的登录凭证,实质上是摄像服务的每日的、一次性的密钥本。而一次性密钥本只有在完全控制流通渠道、非重复使用前提下才会有效。

安全公司F-Secure的首席风险官米克·希伯能最近也在网上其他地方发现了这一文件。

这份文件涉及XMEye,后者是ZY Security为远程连接摄像视频数据提供的云服务。芒罗说:“该服务只提供给中国内销的特定型号的摄像设备,我们还未定性这些登录凭证,但这无疑是对雄迈公司的又一次大打击。”

一些私人社区或供应商辩称他们的设备仅仅用于局域网,但是这份文件显示它们会用于网络服务。被涉厂商没有公开确认问题,而只在私下里承认犯错。PTP公司拟定从中国引入一台摄像设备来透析此问题,但是错误显然已经酿成。

芒罗说:“和用户分享权限账户凭证,而又指望他们保密简直是异想天开。”

PTP公司在对闭路系统摄像设备安全的长期研究中发现了这份泄露密钥表。芒罗表示PTP公司已经发现了其他一些类似的录像设备上也有隐藏的超级权限。

雄迈公司的产品包括安全监控系统、闭路电视及相关摄像设备的元件(主板、网络模块等)。

作者:Alfred.N

来源:51CTO

时间: 2024-09-20 00:12:27

安全公司发现雄迈数字摄像机的主控口令“已泄露”的相关文章

杭州雄迈拟召回一万个网络摄像头:被指引发美国网络瘫痪

网络摄像头 北京时间10月26日消息,据外媒报道,杭州雄迈信息技术有限公司周二表示,在上周美国发生大面积网络瘫痪.导致全球最大的几家网站无法访问事件过后,该公司拟召回至多一万个网络摄像头. 上周,一场大规模互联网瘫痪席卷了全美,包括推特.亚马逊.Paypal等在内的多家知名网站无法登陆.安全研究人员表示,造成此次网络宕机事件可能是因大量的物联网设备--包括联网的摄像头和数字录像机被黑客攻陷,而这些设备被指由中国的雄迈信息制造. 雄迈信息表示,公司将召回一些在美国销售的摄像头产品,此前研究人员曾发

金山云与雄迈科技日前结成战略合作伙伴关系

摘要: 金山云与雄迈科技日前结成战略合作伙伴关系,进入智能生活服务领域.这是金山云在2014年12月初获得金山集团及小米的10亿元投资后,首次对外宣布的合作项目. 金山云与雄迈签约后 金山云与雄迈科技日前结成战略合作伙伴关系,进入智能生活服务领域.这是金山云在2014年12月初获得金山集团及小米的10亿元投资后,首次对外宣布的合作项目. 金山云与雄迈签约后,后者会将旗下所有家庭安防产品部署在金山云,并将视频文件存于金山云云存储.届时将实现安防产品全部移动化.云端化,用户可以随时随地通过移动端了解

关于雄迈提出撬动安防市场格局观点的感触

2016年的"酱油门"及"海外安全门"让雄迈过了成立以后最"多事"的一年,此次在深圳举办新品发布会,雄迈工作人员纷纷吐出心中苦水,但在商业及互联网的时代中,这些"门事件"的无限放大似乎已经被习以为常,在舆论过后企业的反思及改变才显得弥足珍贵.这次新品发布会以"阳光总在风雨后"为主标题,十分抢眼,笔者参加完此次活动之后,根据雄迈创始人陈晋生在现场的"撬动格局的焦点"的演讲中,结合他的观点谈

雄迈SDK二次开发出现卡屏花屏

问题描述 使用C#语言做雄迈SDK的二次开发,播放实时视频流时出现卡屏花屏现象.有人做过么,谁能给个解决方案

公司发现不法商户冒用居然之家名义在网络开店

本报制图 3月20日晚上7点,http://www.aliyun.com/zixun/aggregation/31287.html">居然之家官方微博发出一则"公司发现不法商户冒用居然之家名义在网络开店"的公告.京华家居记者在多方1154.html">调查后发现,知名家居商城被网店冒用的远不止居然一家.在消费者热衷网购的今天,想要不被骗还需擦亮眼,本期就为您送上家居卖场网店的"防山寨"宝典.D02.D03

索尼公司宣布停止生产随身听国内市场已断货

近日,索尼公司宣布在日本停止生产和销售磁带型随身听.今天上午,记者从各大家电卖场和索尼.松下等公司了解到,磁带型随身听早已在中国停止生产和销售. 今天上午,中国视像行业协会副秘书长陆亚斌表示,磁带型随身听目前在教育领域还有市场,但在年轻消费群体中基本绝迹. 走访 磁带随身听 卖场已绝迹 这两天,家住望京的白小姐到处打听哪里有卖正版磁带随身听的,听说索尼在日本停售后,她才发现"Walkman在我的生命里已经消失很多年了",想买一台作纪念. 但她跑遍了好几家大型的商场,却发现根本没有卖的了

普通人提前发现疾病征兆并预防“未病”已成为可能

摘要: 时间生物学奠基人Franz Halberg教授可能没有想到,由他第一个将时间医学引入人体治疗,发现可以通过观察人体的节律变化来判断个人的健康状况,并选择不同节点治疗的理论正在离成果 时间生物学奠基人Franz Halberg教授可能没有想到,由他第一个将时间医学引入人体治疗,发现可以通过观察人体的节律变化来判断个人的健康状况,并选择不同节点治疗的理论正在离成果商业化越来越近. 眼下只需戴上一款最时髦的可穿戴设备,通过每天定点的血压数据采集,连续数据会自动上传云端,在手机相应的APP应用上

公司旗下各项应用的用户总数量已突破1亿大关

腾讯科技讯 5月14日消息,云笔记应用提供商Evernote周二宣布,公司旗下各项应用的用户总数量已突破1亿大关. Evernote创建于6年前,公司周二称,公司旗下各项应用的用户总数量已突破1亿,其中主要为旗舰应用Evernote笔记应用用户.Evernote 2011年和2012年收购的Skitch和Penultimate应用拥有约2600万用户. Evernote总部位于美国,但公司在亚太拥有3500万用户,在欧洲.中东和非洲拥有3100万,在美国和加拿大拥有2700万用户. Everno

安全公司发现38款手机预装恶意软件,三星、小米、OPPO等悉数在列

       国外安全公司 Check Point 最近发布了一篇报告,称在其调查的两家企业中,发现了38部被预装恶意软件的 Android 手机.报告并未透露被调查企业的名字,但雷锋网(公众号:雷锋网)惊讶地发现,报告中赫然出现了三星.小米.红米.中兴.Oppo.Vivo .联想.LG 等国内外众多知名品牌. 研究人员称,他们并不清楚攻击者只是专门针对这两家公司,还是这种预装恶意软件的行为广泛存在,目前仍在调查之中. 报告中表示,手机厂商提供的官方ROM固件中并没有包含恶意软件,但设备到达用户