当前位置:首页 > 业务领域 > 污水处理 >

超50000个婴儿监视器被爆漏洞,供应商:假装没听到|6163银河电子游戏网站

编辑:6163银河电子游戏网站 来源:6163银河电子游戏网站 创发布时间:2021-08-07阅读60420次
  本文摘要:黑客侵略婴儿监视器并不是什么新鲜事。

6163银河电子游戏网站

黑客侵略婴儿监视器并不是什么新鲜事。  最近,奥地利安全性咨询公司(SECConsult)的研究人员找到了Mi-Cam婴儿监视器中一组关键漏洞,多达52,000个婴儿监视器和用户帐户不易受到反击。

6163银河电子游戏网站

利用这些漏洞,攻击者可以给定采访这些设备,并在没展开身份认证的情况下关上一个视频流监控儿童。    Mi-Cam婴儿监视器由中国MiSafes公司生产,其配有有网络视频监控系统以及720P高清摄像头,父母可通过Android和iOS设备相连监视器照料孩子。

6163银河电子游戏网站

  研究人员回应,这两组漏洞主要有六个,其中一个是攻击者可用于代理服务器来截击监视器和智能手机之间的通信,而不必须客户端SSL证书或密码。  另一个漏洞来自设备的记得密码功能,Mi-Cam容许用户重置密码,为了检验用户其不会在登记时向客户用于的电子邮件地址发送到一个6位检验密钥。对于黑客来说,密码客户的账户并提供密钥轻而易举。  此外,其中一个漏洞能让攻击者萃取固件,以此证实保密效果十分很弱的四位数配置文件密码。

  研究人员回应,这些婴儿监视器中用于的软件早已过时,并且存在不少广为人知的漏洞。自2017年12月以来SECConsult多次通报MiSafes设备安全性问题,但该公司并未作出任何对此。


本文关键词:6163银河电子游戏网站

本文来源:6163银河电子游戏网站-www.allydate.com

0536-359274573

联系我们

Copyright © 2010-2014 果洛藏族自治州6163银河电子游戏网站科技有限公司 版权所有  青ICP备40720390号-4