用户名: 密码:
注册 各地分站 各地IT卖场
·行业新闻
首页 > 行业新闻 > 详情
80款索尼安防摄像头被曝有后门漏洞?
2016/12/9 作者: 文章来源:快科技 

安全公司SEC Consult曝出了索尼安防摄像头的后门漏洞,竟然影响了高达80款索尼“IPELA ENGINE”的网络摄像头产品。

IPELA ENGINE是索尼2012年推出的闭路视频监控引擎,集成Exmor CMOS,号称业界最优画质,被很多商业机构机构采用,甚至获评世界最佳安防系统。

就在最新固件中,SEC发现了两大后门

1、Hardcoded密码和root账户

学过编程应该知道,Hardcoded也就是硬编码,并非变量,是写死的固定内容,SEC开发的工具软件IoT侵入者于是便通过穷举法来获取到密码内容。

同时,SEC还发现了隐藏的root口令,达到让所有人以超级管理员身份登录。

2、两个Debugging账户

索尼挖的坑还不止与此。索尼为固件修复留了两个debug调试账户,一个用户名“primana”密码“primana”,还有一个用户名“debug”密码“popeyeConnection”。

debug账户因为可以远程访问,所以危险系数更高,比如被不法分子用集群服务器攻击。

SEC已经将报告递交索尼,后者也在新固件对上述问题进行了修复。至于为什么要留后门以及到底用来干什么,索尼拒绝回复。

 

 

行业新闻
《共德IT商家大全》202 2025/3/27
希捷酷狼NAS社区、极空间 2023/12/29
智变·同行 2023/12/19
跨越·不设限---让美好发 2023/8/19
中国第一台高能加速器完成核 2026/5/7
一季度我国软件业务收入34 2026/5/7
阿里千问 PC 端上线 A 2026/5/7
我国科学家在实用化量子密钥 2026/5/6
《数字中国发展报告(202 2026/5/6
黄仁勋:为了美国AI领先 2026/5/6
技术平台
专业音响系统在使用时需注意 2020/10/14
Wi-Fi信道就像高速公路 2020/8/1
透明LED显示屏选购指南 2020/7/22
如何打造小影厅的高品质声音 2020/7/22
COB显示屏及LED显示屏 2020/6/3
路由器可以一直不关还是需要 2020/6/1
LED透明屏与LED玻璃屏 2020/5/16
买音响五点基本须知 2020/4/17
家用投影机亮度应该怎样选择 2020/4/17
高清矩阵切换器无缝切换不黑 2020/4/16
版权所有:共德IT网 www.gongdeit.com
鲁ICP备14019688号