подробнее

Уязвимости в программном обеспечении систем видеонаблюдения обнаружили работники Positive Technologies

Благодаря проблемам безопасности, злоумышленники могут получить доступ к системе видеонаблюдения компании, проникнуть во внутреннюю сеть, заменить или отключить видео или использовать систему в других целях.

Специалисты обнаружили несколько ошибок в системе, среди них стандартный пароль, который невозможно изменить и уязвимости программы обеспечении DVR-устройства, которые способны дать полный доступ к системе для злоумышленников. Команда специалистов обнаружила мастер пароль, который открывает доступ ко всем учетным записям и дает человеку неограниченные возможности в системе. Этот пароль не может быть изменен и является одинаковым для всех DVR-устройств, которые работают с определенным программным обеспечением.
Работать над уязвимостью систем достаточно сложно, поскольку программное обеспечение, не имеет функции автоматического обновления, система работает как видеорегистратор.
Уязвимое программное обеспечение используется брендами по всему миру, при этом компании производители просто копируют его, не внося собственных изменений. Устранить ошибки безопасности в этом случае невозможно, поскольку нет доступа к исходному коду оригинальной системы. Такое программное обеспечение по подсчетам экспертов используется для девяноста процентов систем этого класса. Такие устройства используют частные лица в целях безопасности и небольшие компании. 
При помощи обычной поисковой системы, можно обнаружить большое количество уязвимых систем непосредственно в интернете. На сегодняшний день проиндексировано около пятисот тысяч устройств, доступ к которым злоумышленники могкт получить без проблем. 
Заметили опечатку или ошибку? Выделите текст и нажмите Ctrl+Enter, чтобы сообщить нам о ней.

Материалы партнеров:

Читайте другие новости:

Читайте также

Рассказ «Карадагский змей» Остапа Стужева опубликован в личном телеграм-канале писателя

Остап Стужев опубликовал первую часть нового фантастического рассказа «Карадагский змей» Мистические, на первый взгляд, истории сюжета Стужев обосновывает научными подтверждениями и гипотезами, отсылая читателя к исследованиям Калифорнийского института математической модели…

Подробнее...

В РГУ нефти и газа Губкина объявлены имена получателей именной стипендии им. Юрия Лужкова

Фонд Юрия Лужкова в 2024 году продолжает реализовывать стипендиальную программу совместно с РГУ нефти и газа (НИУ) имени И. М. Губкина – альма-матер Ю. М. Лужкова. В соответствии с соглашением…

Подробнее...

ООО «Транснефть – Балтика» запустило в эксплуатацию новый энергоэффективный трансформатор 

ООО «Транснефть – Балтика» ввело в промышленную эксплуатацию новый энергоэффективный трансформатор с сердечником из аморфной стали, разработанный специально для организаций системы «Транснефть». Силовые трансформаторы – важный элемент энергетической системы предприятий…

Подробнее...

Серию зимних учебно-тренировочных занятий провела компания «Транснефть – Балтика»

Компания «Транснефть – Балтика», обеспечивающая транспортировку нефти и нефтепродуктов по системе магистральных трубопроводов, провела серию зимних учебно-тренировочных занятий по ликвидации выходов углеводородов на подводных переходах крупных рек. Как отмечает издание…

Подробнее...