Обнаружены критические уязвимости в системах видеонаблюдения // 21 Июля 2013

Positive_TechnologiesСпециалисты компании Positive Technologies смогли обнаружить большое количество критически уязвимых мест в программном обеспечении устройств цифрового видеонаблюдения.

Воспользовавшись данными проблемами безопасности, грамотный злоумышленник в силах удаленно контролировать систему видеонаблюдения, а именно просматривать и подменять, а также удалять записанное видео. Кроме того, существует возможность проникать в систему и рассылать всякого рода спас и эксплуатировать устройства видеонаблюдения в противозаконных целях. Среди найденных ошибок присутствует стандартный пароль суперпользователя, не имеющий возможности смены по причине особенности его хранения, а также открытые сервисные порты и большое количество уязвимых мест в программном обеспечении, которые позволяют злоумышленникам с лёгкостью проникать в систему.

Также, исследователям Positive Technologies удалось обнаружить мастер-пароль, подходящий к учётной записи каждого из пользователей системы, а также открывает доступ ко всем устройствам видеонаблюдения, при этом с максимальными привилегиями. Данный пароль является одинаковым для всех устройств видеонаблюдения, находящихся под управлением рассматриваемого программного обеспечения и изменение его пользователем невозможно.

Устранение найденных изъянов осложняется тем, что программное обеспечение управления всеми системами видеонаблюдения не обладает функцией автоматического обновления и является проприетарным. Между тем, производители, которые выпускают данного типа продукцию, без изменения оснащают его тем же уязвимым программным обеспечением. При этом у них нет доступа к исходному коду данной системы, которая содержит не малое количество уязвимостей, и этот факт лишает их любой возможности устранить какие-либо ошибки в системе безопасности.

Читайте еще:

HP представляет новую серию широкоформатных принтеров

HP представляет новую серию широкоформатных принтеров

Hewlett-Packard, всемирно известный производитель цифровой техники, печатающих устройств, компьютеров и ноутбуков, точно знает, как должен выглядеть современный принтер, который будет пользоваться спросом на рынке.

21 Июл 2013

Гиганты IT-отрасли добиваются прозрачности госзапросов о пользователях

Гиганты IT-отрасли добиваются прозрачности госзапросов о пользователях

Более 60 корпораций Америки обратились в письменном виде, с просьбой обеспечить прозрачность запросов, поступающих со стороны различных государственных агентств, к правительству США.

21 Июл 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...