固件缺陷或致DVR監控記錄被篡改 波及眾多設備大廠
用于監控安防的DVR"盒子",實際上或許并沒有那么的安全。Console Cowboys的一名黑客發現,被許多公司的DVR所采用的Ray Sharp平臺(作者列出了Swann、KGuard Security等廠家),很容易遭到未經授權的訪問——即使它們有防火墻——通過9000端口即可繞過安全認證,然后以純文本格式請求DVR的用戶名和密碼。之后可能有更多漏洞被利用,比如運行系統命令、訪問或刪除記錄。
作為標準的商業技術之一,其竟被證明充滿了安全隱患。Rapid7的首席安全官HD Moor,已經確認了這個可以"提供遠程的、未經授權地訪問安防相機記錄系統"的漏洞,"很可能打破了那些啟用了uPNP的小企業們的安全性"。
對于用戶來說,目前的修復并不容易,盡管DVR賣家Zmodo告訴《福布斯》稱,其自行開發的固件與Ray Sharp不同,"從來就不是容易入侵的"。
[來源:Rapid7 , Forbes , Console Cowboys]
[編譯自:TheVerge]