Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Уязвимость позволяет получить полный доступ к тысячам видеокамер

Исследователь из Аргентины показал, что он может посмотреть видеопоток в прямом эфире, взломав десятки тысяч DVR-устройств. 

По сообщению Bleeping Computer, десятки тысяч камер видеонаблюдения уязвимы для злоумышленников. У видеорегистраторов, подключенных к интернет, есть брешь, используя которую, можно авторизоваться в системе.

Впервые недостаток был обнаружен в камерах, сделанных испанской компанией TBK Vision. Однако вскоре исследователь обнаружил, что аналогичная уязвимость существует и в камерах некоторых других брендов. Среди них были камеры, продаваемые CeNova, Night Owl, Nova, Pulnix, Q-See и Securus. Недостаток позволяет хакерам получать имя пользователя и пароль камеры в виде простого текста.

Компании TBK Vision, Pulnix, Q-See и Securus не сразу ответили на просьбы о комментариях. CeNova, Night Owl и Novo не ответили вообще.

Исследователь Эзекиэль Фернандес (Ezequiel Fernandez) отказался говорить с журналистами, однако публикация вызвала интерес к исследованию других специалистов по безопасности. Они заявили, что код взлома может быть использован для получения доступа к учетным данным пользователя камер, идентифицированных Эзекиэль Фернандес (Ezequiel Fernandez). 

Необходимо подчеркнуть, что системы наблюдения, подключаемые к интернет, особенно уязвимы для взлома в случае эксплуатации с паролями по-умолчанию. 

Злоумышленники находят онлайн-камеры для дальнейшей эксплуатации узявимости, используя поисковые системы Google или Shodan. 

Все становится куда хуже, когда злоумышленники находят способ быстрого взлома большого количества камер одновременно.

Именно это произошло во время атак Mirai в 2016 году, когда хакеры подключились к интернет-камерам и заразили их вредоноснымы программами. Это позволило создать сеть из взломанных устройств. В дальнейшем камеры использовались для отправки огромного количества запросов на популярные веб-сайты, такие как Twitter, Reddit и Netflix, что вызвало их временное отключение.

Мошенники в MAX убедили студентку отправить 3,6 млн рублей

Мошенники продолжают активно осваивать MAX, на этот раз история закончилась совсем не смешно. В Тюменской области студентка одного из колледжей лишилась 3,6 млн рублей после общения с аферистом в мессенджере. Об этом сообщили в региональной прокуратуре.

По данным ведомства, всё началось с переписки, в которой неизвестный пообещал девушке прибыль от инвестиций.

Дальше схема пошла по уже знакомому сценарию: собеседник убедил её перевести деньги на указанные счета, после чего средства, разумеется, исчезли вместе с красивыми обещаниями.

По факту произошедшего уже возбуждено уголовное дело. Прокуратура Исетского района взяла расследование на контроль и будет следить за его ходом и результатами.

Вообще, MAX всё чаще появляется в новостях о мошеннических схемах. Ранее мы писали, что аферисты добрались даже до министра Камчатки Сергея Лебедева.

Правда, там сценарий быстро рассыпался: министр слишком хорошо знал такие уловки и почти сразу понял, с кем разговаривает. В случае со студенткой всё закончилось куда тяжелее — потерей огромной суммы.

Важно помнить как только в переписке всплывают «инвестиции», гарантированная прибыль, срочные переводы или просьбы отправить деньги на чужие счета, это почти всегда сигнал немедленно остановиться. Потому что в таких историях быстрый доход почему-то стабильно получает только мошенник.

RSS: Новости на портале Anti-Malware.ru