Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Исследователь из Аргентины показал, что он может посмотреть видеопоток в прямом эфире, взломав десятки тысяч DVR-устройств. 

По сообщению Bleeping Computer, десятки тысяч камер видеонаблюдения уязвимы для злоумышленников. У видеорегистраторов, подключенных к интернет, есть брешь, используя которую, можно авторизоваться в системе.

Впервые недостаток был обнаружен в камерах, сделанных испанской компанией TBK Vision. Однако вскоре исследователь обнаружил, что аналогичная уязвимость существует и в камерах некоторых других брендов. Среди них были камеры, продаваемые CeNova, Night Owl, Nova, Pulnix, Q-See и Securus. Недостаток позволяет хакерам получать имя пользователя и пароль камеры в виде простого текста.

Компании TBK Vision, Pulnix, Q-See и Securus не сразу ответили на просьбы о комментариях. CeNova, Night Owl и Novo не ответили вообще.

Исследователь Эзекиэль Фернандес (Ezequiel Fernandez) отказался говорить с журналистами, однако публикация вызвала интерес к исследованию других специалистов по безопасности. Они заявили, что код взлома может быть использован для получения доступа к учетным данным пользователя камер, идентифицированных Эзекиэль Фернандес (Ezequiel Fernandez). 

Необходимо подчеркнуть, что системы наблюдения, подключаемые к интернет, особенно уязвимы для взлома в случае эксплуатации с паролями по-умолчанию. 

Злоумышленники находят онлайн-камеры для дальнейшей эксплуатации узявимости, используя поисковые системы Google или Shodan. 

Все становится куда хуже, когда злоумышленники находят способ быстрого взлома большого количества камер одновременно.

Именно это произошло во время атак Mirai в 2016 году, когда хакеры подключились к интернет-камерам и заразили их вредоноснымы программами. Это позволило создать сеть из взломанных устройств. В дальнейшем камеры использовались для отправки огромного количества запросов на популярные веб-сайты, такие как Twitter, Reddit и Netflix, что вызвало их временное отключение.

VoIP под угрозой: уязвимость в Grandstream даёт root и доступ к звонкам

В популярных офисных VoIP-телефонах Grandstream обнаружили критическую уязвимость — CVE-2026-2329. Исследователи Rapid7 предупреждают: при определённых условиях злоумышленник может полностью захватить устройство и даже перехватывать звонки.

Проблема находится в веб-интерфейсе управления телефоном, который во многих случаях доступен в конфигурации по умолчанию.

Как рассказал исследователь Rapid7 Стивен Фьюер, уязвимость связана с некорректной проверкой границ данных в одном из API-эндпоинтов. Если отправить специально подготовленный запрос, возникает переполнение буфера, а дальше возможен запуск произвольного кода с правами root.

Самое неприятное — аутентификация не требуется. Если интерфейс управления «светится» в Сети (будь то интернет или внутренняя сеть компании), — атакующему не нужны ни логин, ни пароль.

Rapid7 уже продемонстрировала рабочий способ эксплуатации через Metasploit. Сценарий выглядит довольно тревожно: можно выполнить код на устройстве, выгрузить учётные данные (включая SIP-аккаунты), а затем изменить конфигурацию телефона. Например, перенаправить его на подконтрольный SIP-прокси и незаметно перехватывать разговоры. Фактически устройство превращается в точку скрытого прослушивания.

 

Уязвимость затрагивает всю серию Grandstream GXP1600: модели GXP1610, 1615, 1620, 1625, 1628 и 1630. Подвержены прошивки версии 1.0.7.79 и ниже. Исправление уже выпущено в версии 1.0.7.81 (ZIP).

Эти телефоны массово используются в малых и средних офисах, а также в корпоративной среде. И тут кроется ещё одна проблема: такие устройства часто воспринимаются как «просто телефоны» и годами работают без пристального внимания со стороны ИБ.

По словам Дугласа Макки из Rapid7, именно это создаёт наибольшие риски. VoIP-телефоны находятся внутри доверенной инфраструктуры и редко проходят регулярную проверку.

С учётом того, что технические детали уже раскрыты, а готовые эксплойты опубликованы, откладывать обновление явно не стоит.

RSS: Новости на портале Anti-Malware.ru