- A+
从知名网络安全Rapid7公司的
Hikvision的数码录像机并不是一款家用设备,它的设计初衷是用来存储监测记录和办公楼楼宇的安全监控录像的,也就是一款安防设备。Rapid7对整个网络进行了批量检测,试图获取含有该漏洞的设备数量。
Rapid7公司的安全研究员MarkSchloesser推测,这批海康威视设备的普及,可能与该公司出品的iPhoneAPP有关,该应用允许用户通过手机APP远程监控录像。
这个漏洞的利用不需要做认证,通过
Rapid7在一台固件为V2.2.10build131009的Hikvision-DS-7204-HVI-SV上发现并实验了这些漏洞。尽管他们并没有做全面测试来列出海康威视受漏洞影响的版本号和设备,但可以确定其他同类产品也受到了影响。安全研究人员Schloesser在发现了这些漏洞后,于9月15日将其上报给海康威视,并在11月19日公布了漏洞。
Threatpost记者试图联系海康威视,确认相关事件的细节。但直到这篇文章发表时,海康威视官方还没有给出任何回应。
海康威视也不是第一次出漏洞了。SANS研究所安全处理日记博客的JohannesUllrich发布过,Threatpost在以前的文章中也报道过相关事件:
Ullrich还写道:
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫