Брешь
позволяет злоумышленникам получить удаленный доступ к камере.
По крайней мере пять различных
моделей IP-камер видеонаблюдения AirLive содержат уязвимости, которые позволяют
злоумышленникам получить удаленный доступ к устройствам.
Уязвимости позволяют злоумышленникам
запрашивать данные двоичные файлы без аутентификации, в том случае, если
пользователь не указал в конфигурациях камеры использовать HTTPS-соединение,
которое не активировано по умолчанию. Злоумышленники могут получить доступ к
MAC-адресу, названию модели, аппаратной версии, версии прошивки и другой
информации о камере.
Рива несколько раз пытался связаться
с представителями AirLive по поводу обнаруженной уязвимости. Несмотря на
несколько писем, компания так и не ответила ИБ-эксперту
Источник: securitylab.ru
Комментариев нет:
Отправить комментарий