Security News :: Информационно-аналитическое издание по техническим средствам и системам безопасности
Поиск Контакты Карта сайта
Security News :: информационно-аналитическое издание по техническим средствам и системам безопасности
Security News
Security Focus

Услуги размещения публикаций на сайте Security News
 
 Газета 
 Статьи 
 Зарубежные новости 
 Под знаком PR 
 Новости 
 События отрасли 
 Дайджест СМИ 
 Фоторепортажи 
 Книги 

Получайте новости Security News через Telegram

Получайте новости Security News через Telegram. Это самый оперативный способ читать их с любого устройства.



Security News





Библи видеонаблюдения - 3
Газета "Security News" / Зарубежные новости по системам безопасности / Новости индустрии

Две уязвимости в видеорегистраторах оставили без защиты 800 тысяч камер видеонаблюдения


21.09.2018

Две уязвимости в защите сетевых видеорегистраторов производства компании NUUO обнаружили специалисты компании Tenable Research, которая специализируется в области информационной безопасности. Сообщается, что эти бреши оставили открытыми для атаки 800 тысяч камер видеонаблюдения по всему миру.

Уязвимости, получившие название Peekaboo, были обнаружены в программном обеспечении видеорегистраторов. Одна из них, имеющая номер CVE-2018-1149, состоит в том, что устройство не проверяет должным образом запросы пользователя. Атакующий может вызвать критическое переполнение буфера стека, чтобы далее вводить без аутентификации произвольный код. Вторая уязвимость, CVE-2018-1150, — это «задняя дверь». Определённый PHP-код позволяет неавторизованному злоумышленнику менять пароль любого зарегистрированного пользователя, кроме администратора системы.

Специалисты, обнаружившие уязвимости, оценили степень их опасности и протестировали их на примере устройства NUUO NVRMini 2 — IP-видеорегистратора с функцией сетевого хранилища.

Злоумышленник, использующий уязвимости Peekaboo, получает доступ к системе контроля и управления, в которой ему открыты учётные данные для доступа ко всем подключённым к ней телекамерам. Используя корневой доступ на устройстве NVRMini 2, хакер может отключить трансляцию живого изображения и изменить уже записанное. Например, он может заменить живое изображение на статическую картинку, дающую вид этой же сцены. Оператор будет думать, что на объекте ничего не происходит, и преступники проникнут туда незамеченными.

Компания NUUO — тайваньский производитель оборудования и программного обеспечения для систем видеонаблюдения. Она выпускает на OEM-основе оборудование для более чем 100 партнёров, в числе которых — Axis, Bosch, Dahua, Toshiba. Неизвестно, кто из партнёров компании использует уязвимые прошивки.

Продукция компания Axis Communications не затронута уязвимостями, найденными в IP-видеорегистраторах NUUO. С таким заявлением выступила пресс-служба Axis. Подчёркивается, что компания будет и дальше вести мониторинг данной ситуации.

Возврат к списку

Передний край

ЗАЩИТА ОТ ВЗЛОМА IP-КАМЕР

Информация о взломах компьютерных систем давно уже перестала считаться фантастикой. Переход на сетевое видеонаблюдение поставил безопасность IP-камер под закономерный вопрос: можно ли при желании обойти защиту, и есть ли она как таковая? Парольная защита предусмотрена во всех без исключения моделях камер видеонаблюдения. Однако уровень её исполнения у разных производителей может оказаться разным. Не секрет, что во многих системах пароли по умолчанию остаются на долгие годы — по сути, до первого прецедента взлома.

БИТРЕЙТ И НИЗКАЯ ОСВЕЩЁННОСТЬ

Несмотря на то, что при проектировании систем битрейт потока принимают за постоянную во времени величину, в реальности он существенно варьируется в зависимости от условий съёмки. А при низкой освещённости он значительно вырастает. Проведённые недавно сравнительные испытания одиннадцати образцов телевизионных камер наблюдения различных производителей показали, что средний по выборке битрейт при ночной съёмке составляет 498% от дневного.

ОПЕРАЦИИ КГБ В БРАЗИЛИИ

Спустя некоторое время Security News возвращается к невероятной истории о том, как безопасник из Якутска организовал успешный бизнес на другом конце земного шара. Сегодня наш герой бегло говорит на бразильской разновидности португальского, прекрасно ориентируется в обстановке — и по-прежнему дико занят, полон энергии и сил. И ему по-прежнему везёт. Впрочем, за этим везением стоит чисто русская смекалка, упорный труд и редкий для соотечественников оптимизм.

Книжная полка


Практическое руководство по техническому обслуживанию систем видеонаблюдения

Практическое руководство по техническому обслуживанию систем видеонаблюдения




Охранные системы и технические средства физической защиты объектов

Охранные системы и технические средства физической защиты объектов




Профессиональное видеонаблюдение — 2, Герман Кругль

Профессиональное видеонаблюдение — 2, Герман Кругль




Видеоаналитика: Мифы и реальность

Видеоаналитика: Мифы и реальность



Hits 116876453
23570
Hosts 11028653
7691
Visitors 22841035
10529

30

RSSRSS
Присоединиться в ТвиттереTwitter
Присоединиться в FacebookTelegram
Присоединиться в LinkedInLinkedIn
Присоединиться в FacebookFacebook
Присоединиться в Google+Google+
Присоединиться ВКонтактеВКонтакте
Присоединиться в YoutubeYouTube
Присоединиться в ОдноклассникиОдноклассники
Присоединиться в LiveJournaLiveJournal
© ИА «Безопасность Сегодня», 2017-2026.
© «Секьюрити Фокус», 2001-2016.
Свидетельство о регистрации электронного СМИ SECURITY NEWS ЭЛ № ФС 77-33582