Discuz! Board

搜索
熱搜: 活動 交友 discuz
查看: 1858|回復: 0
打印 上一主題 下一主題

台灣视频监控厂商AVTECH產品存在安全漏洞

[複製鏈接]

2257

主題

2257

帖子

6823

積分

管理員

Rank: 9Rank: 9Rank: 9

積分
6823
跳轉到指定樓層
樓主
發表於 2021-9-23 18:45:56 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
E平安10月13日讯 AVTECH是一家台灣闭路電视装备制造商,匈牙利平安公司耗费了一年多時候通知该公司的產物存在14個平安缝隙,但始终未获得回應。

匈牙利平安公司颁發了关于AVTECH缝隙的公然声明,告诫利用AVTECH產物的用户可能处于被歹意進犯者入侵的高危危害當中。

AVTECH并无供给固件更新

由匈牙利平安公司搜刮实行室平安钻研职員Gergely Eberhardt發明的多個平安缝隙,會致使進犯者可以或许从长途經由過程互联網對AVTECH產物舉行進犯。

钻研职員建议體系辦理員點窜AVTECH装备的默许辦理員暗码,以避免遭到DDoS僵尸收集的進犯。此前如Aver和狐臭露,TVT公司出產的装备都遭到過此类進犯。

但仅仅點窜辦理員暗码還不敷,装备還存在其他平安缝隙會致使進犯者可以或许绕過認证步伐。

為了庇护装备,Eberhardt建议制止經由過程互联網拜候装备的設置装备摆設面板,限定仅內部IP或選定的IP范畴拜候。

缝隙會致使监控装备被@節%妹妹1Nw%制@

Eberhardt暗示每台Avtech装备(IP拍照機、NVR,、DVR)和固件版本城市遭到上述缝隙的影响。

Eberhardt還暗示,“上述的14個缝隙是在没有利用體系化法子的环境台中當舖,下,在很短的時候內發明的。按照所發明的缝隙类型,他们的代码质量很差,必定還存在不少其他的问题。”

跨越130000AVTECH台北傳播妹,產物链接到互联網上

不但是搜刮实行室的事情职員發明了這些问题。今朝关头字“AVTECH”已經是Shodan上第二個最受存眷的搜刮辞汇,Shodan是一台用于發明毗连互联網装备的搜刮引擎,常被黑客用于查找下個進犯方针。

今朝Shodan能获得130000条 AVTECH装备搜刮成果。
回復

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|台灣商品口碑行銷交流論壇  

新竹借錢, 隆乳手術, 親子溝通, 商務中心, 直播平台, 鞋工廠, 日本包車, 隔音氣密窗, 合法徵信社, 線上保險, 高雄市當舖, 台北紋繡, 台中眼科, 植髮診所, 調查公司, 娛樂平台, 不舉治療, 新店汽車借款 台北當舖壯陽藥, 飲水機, 贈品, 呼吸照護, 滑鼠墊屏東汽機車借款保全Force Sensor,

GMT+8, 2026-7-1 02:55 , Processed in 0.039347 second(s), 5 queries , File On.

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回復 返回頂部 返回列表