漏洞概要
关注数(24)
关注此漏洞
漏洞标题:全球40W网络摄像头存在安全隐患(可被劫持)
提交时间:2014-08-24 17:28
修复时间:2014-10-08 17:30
公开时间:2014-10-08 17:30
漏洞类型:系统/服务运维配置不当
危害等级:高
自评Rank:20
漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理
Tags标签:
无
漏洞详情
披露状态:
2014-08-24: 细节已通知厂商并且等待厂商处理中
2014-08-29: 厂商已经确认,细节仅向厂商公开
2014-09-08: 细节向核心白帽子及相关领域专家公开
2014-09-18: 细节向普通白帽子公开
2014-09-28: 细节向实习白帽子公开
2014-10-08: 细节向公众公开
简要描述:
某知名品牌网络摄像头存在安全绕过,全球40w网络摄像头均受影响,监控世界的节奏。
详细说明:
H.264 DVR,不知道中文怎么叫,该款摄像头,大量部署在世界各地。
稳稳的40w个。
IP : http://189.180.16.235/ 出厂设置,账号密码: admin admin
IP:http://113.182.179.91/
IP:http://187.148.169.94/
IP:http://175.141.5.65/
太多了,真不能一一列举的。还请cncert国家互联网应急中心对该款摄像头进行一一排查,及时通知客户修改密码。
漏洞证明:
IP:http://113.182.179.91/
IP:http://187.148.169.94/
修复方案:
版权声明:转载请注明来源 大大灰狼@乌云
漏洞回应
厂商回应:
危害等级:高
漏洞Rank:12
确认时间:2014-08-29 13:50
厂商回复:
CNVD确认所述案例,对于通用性未确认(许多案例为配置原因),对于所述设备,CNVD已经提取特征,待后续检测跟踪。对于此类设备问题,未能定位厂商或用户信息,暂未能处置。不过白帽子的应用识别和检测思路是好的
最新状态:
暂无
漏洞评价:
评论
-
2014-08-24 17:34 |
玉林嘎 ( 普通白帽子 | Rank:758 漏洞数:96 )
-
2014-08-24 17:37 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-08-24 17:38 |
独孤小白兔 ( 路人 | Rank:6 漏洞数:2 | 小明有10个苹果,小红有5个苹果,如果小明...)
-
2014-08-24 17:39 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-08-24 17:55 |
咸鱼翻身 ( 普通白帽子 | Rank:576 漏洞数:108 )
-
2014-08-24 18:15 |
RainShine ( 路人 | Rank:2 漏洞数:4 )
-
2014-08-24 18:49 |
腹黑 ( 路人 | Rank:14 漏洞数:10 | (◦ "̮ ◦))
- -我的洞怎么还没审核啊 o(>_<)o 哪位大大在审核帮忙看一下
-
2014-08-24 20:23 |
Jack.Chalres ( 实习白帽子 | Rank:39 漏洞数:15 | ..............)
-
2014-08-24 20:24 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-08-24 20:38 |
→Hack涛 ( 普通白帽子 | Rank:158 漏洞数:55 | 好好学习,天天向上!)
-
2014-08-24 20:56 |
nzk1912 ( 实习白帽子 | Rank:41 漏洞数:10 | 软件开发8年了,也来挖挖漏洞,为创建安全...)
-
2014-08-24 22:50 |
天朝城管 ( 普通白帽子 | Rank:116 漏洞数:35 | 不要等到命玩你的时候才开始玩命)
-
2014-08-24 23:04 |
无敌L.t.H ( 路人 | Rank:21 漏洞数:4 | ……肉肉捉活,亭长放解)
-
2014-08-24 23:05 |
大大灰狼 ( 普通白帽子 | Rank:248 漏洞数:53 | Newbie)
-
2014-08-24 23:38 |
roker ( 普通白帽子 | Rank:357 漏洞数:108 )
-
2014-08-25 02:05 |
M4sk ( 普通白帽子 | Rank:1199 漏洞数:319 | 国内信息安全任重而道远,还需要厂商和白帽...)
-
2014-08-25 08:21 |
My.Dream ( 普通白帽子 | Rank:111 漏洞数:24 | 大神别打我)
-
2014-08-25 09:46 |
紫霞仙子 ( 普通白帽子 | Rank:2027 漏洞数:279 | 天天向上 !!!)
-
2014-08-25 09:50 |
娃哈哈 ( 实习白帽子 | Rank:36 漏洞数:6 | 伟大的科学家)
-
2014-08-25 10:32 |
leader ( 实习白帽子 | Rank:44 漏洞数:6 )
-
2014-08-25 14:08 |
233 ( 路人 | Rank:14 漏洞数:4 | 小孩子看了根本把持不住)
-
2014-09-03 05:03 |
hack雪花 ( 实习白帽子 | Rank:67 漏洞数:18 | (#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵...)
-
2014-09-18 08:24 |
Siro ( 实习白帽子 | Rank:66 漏洞数:11 | ) <Freedom /> (Fuck)
-
2014-10-09 09:18 |
by灰客 ( 路人 | Rank:20 漏洞数:12 )
-
2014-10-11 23:13 |
GrayTrack ( 实习白帽子 | Rank:75 漏洞数:14 | 灰色轨迹)