索尼神坑!世界最强安防摄像头IPELA Engine藏后门

时间:2023-10-24 06:42:54 

后门是软硬件产品中比较敏感的存在,也许你可以说这是为了debug、为了法律目的(政府的合法入侵)甚至是用户侧的admin高级控制台,但一旦被歹人了利用,后患无穷。

近日,安全公司SEC Consult曝出了索尼安防摄像头的后门漏洞,竟然影响了高达80款索尼“IPELA ENGINE”的网络摄像头产品。

索尼神坑!世界最强安防摄像头IPELA Engine藏后门

IPELA ENGINE是索尼2012年推出的闭路视频监控引擎,集成Exmor CMOS,号称业界最优画质,被很多商业机构、警用安保等机构采用,甚至获评世界最佳安防系统。

在就在最新固件中,SEC发现了两大后门——

1、Hardcoded密码和root账户

学过编程应该知道,Hardcoded也就是硬编码,并非变量,是写死的固定内容,SEC开发的工具软件IoT侵入者于是便通过穷举法来获取到密码内容。

同时,SEC还发现了隐藏的root口令,达到让所有人以超级管理员身份登录。

2、两个Debugging账户

索尼挖的坑还不止与此。索尼为固件修复留了两个debug调试账户,一个用户名“primana”密码“primana”,还有一个用户名“debug”密码“popeyeConnection”。

debug账户因为可以远程访问,所以危险系数更高,比如被不法分子用集群服务器攻击。

SEC已经将报告递交索尼,后者也在新固件对上述问题进行了修复。至于为什么要留后门以及到底用来干什么,索尼拒绝回复。

已知受影响的设备清单——

索尼神坑!世界最强安防摄像头IPELA Engine藏后门

标签:索尼,世界最强,安防摄像头,IPELA,Engine,藏后门
0
投稿

猜你喜欢

  • 酷比魔方GTBook15怎么重装系统?酷比魔方GTBook15一键安装Win11教学

    2023-03-23 04:39:56
  • 微信欢乐坦克大战怎么玩?欢乐坦克大战高分攻略

    2022-08-18 05:43:51
  • 图片插入Word文档后发现图片文字重叠在一起怎么办?

    2023-12-06 20:29:29
  • XP更改不了系统时间提示“您没有适当的特权级”是怎么回事

    2023-08-18 05:19:27
  • win7怎么定时关机?win7定时关机设置两种方法

    2022-08-13 23:20:59
  • 如何设置熊猫动态壁纸权限 熊猫动态壁纸设置权限的教程

    2023-09-26 16:43:06
  • Win10移动版商店新UI曝光 Win10一周年更新预览版

    2022-06-19 18:03:03
  • u盘被写保护怎么解除

    2022-03-04 10:18:58
  • wps ppt中怎么插入flash

    2022-08-09 16:55:00
  • 开通了优酷会员还有广告怎么办?

    2022-11-13 23:53:46
  • PPT2016中插入网页的方法

    2022-11-26 11:54:01
  • win10显示我的电脑没有个性化怎么办解决方法

    2023-03-16 15:17:57
  • 耗电又没用关掉9个最坑的iOS8功能

    2022-06-03 00:09:59
  • iOS安装包是什么格式的?系统格式详解

    2022-12-07 07:46:34
  • win10系统怎样更新显卡驱动?两种更新win10显卡驱动的方法

    2022-04-01 10:50:16
  • 新手怎么用U盘装Win7系统?Windows7旗舰版U盘安装步骤

    2023-09-15 12:27:10
  • Win11/10 Edge浏览器正测试侧边栏调整大小功能

    2023-10-14 06:35:27
  • 苹果电脑浏览器弹出式窗口被阻止怎么办?

    2022-08-20 02:23:42
  • wbss.exe是什么进程

    2022-11-28 17:55:49
  • 佳能激光一体机如何安装打印扫描驱动

    2022-12-25 21:15:39
  • asp之家 电脑教程 m.aspxhome.com